Surveillance & Détection :
Assurer le suivi et la qualification en temps réel des alertes de sécurité sur les périmètres sous surveillance durant les plages HNO.
Analyse d'incidents :
Analyser les événements de sécurité complexes, procéder à la levée de doute et investiguer sur les comportements suspects.
Réponse aux incidents :
Appliquer les procédures d'escalade et de confinement immédiat en cas de menace avérée (isolation d'hôtes via EDR, blocage d'IP, etc.).
Développement de scripts & Automation :
Concevoir des scripts d'automatisation des tâches récurrentes de collecte et d'analyse.
Reporting & Amélioration :
Rédiger des rapports d'incidents clairs et contribuer à l'enrichissement continu des règles de détection et des playbooks du SOC.
SIEM & EDR (Incontournables)
Maîtrise de la stack ELK (Elasticsearch, Logstash, Kibana).
Pratique avancée des solutions EDR telles que HarfangLab ou CrowdStrike.
La connaissance de Splunk constitue un atout très apprécié.
Développement & Scripting
Maîtrise impérative du langage Python pour l'automatisation, le parsing de logs
et l'interaction avec des API.
Diplôme & Éligibilité
Formation : Diplôme de niveau Bac +2 minimum en informatique oucybersécurité.
Nationalité : Nationalité française requise.
A propos de l'entreprise :
BECYCURE est une société française spécialisée en cybersécurité, dont le siège est situé en région parisienne. Nous accompagnons nos clients, publics et privés, en métropole comme en Outre-mer, à travers nos services de SOC managé, de réponse à incident, d’audit et de conseil en sécurité des systèmes d’information.

Transférer
Facebook
LinkedIn
Twitter