Ingénieur opérations de sécurité – Télétravail prioritaire

Emploi pas sur LinkedIn

🔥 il y a 16 heures

🌐 France, Allemagne, +1 autres pays – Distant

infoinfo

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

🛡️ Opérations de sécurité

👻 Score fantôme 10%

infoinfo

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of EPI Company

EPI Company

201 - 500 employés

Fondée en 2020

💼 Conseil

📦 Logistique

📣 Marketing

Consulting • Logistics • Marketing

La société EPI redéfinit l'avenir des paiements avec Wero, une solution de paiement numérique fabriquée en Europe permettant des transactions instantanées et transfrontalières pour les consommateurs et les entreprises. L'entreprise fonctionne principalement à distance, basée en Europe, développant des plateformes de paiement et des produits de portefeuille, avec un accent sur la souveraineté numérique, la conformité et des expériences de paiement fluides sur les marchés.

Description

• Être le point de contact central pour le triage des alertes, l’identification des incidents et l’investigation des événements de sécurité dans les environnements EPI • Mener les activités de réponse aux incidents à l’aide de référentiels structurés tels que SANS PICERL • Réaliser des threat hunts proactifs fondés sur des hypothèses, en s’appuyant sur le comportement des attaquants, les menaces émergentes, la threat intelligence et les techniques MITRE ATT&CK • Analyser, parser et corréler les logs provenant des sources de télémétrie d’authentification, applicatives, système, endpoint et cloud, notamment AWS et Azure • Concevoir, ajuster et maintenir les règles de détection, les cas d’usage, les tableaux de bord, les alertes personnalisées et les workflows d’automatisation • Contribuer aux playbooks SOC, aux runbooks et aux intégrations SIEM et EDR • Documenter et communiquer les résultats des investigations de menaces, les conclusions des incidents et les recommandations de remédiation • Collaborer avec les équipes Engineering, SOC, IR et IT afin d’améliorer la couverture de détection, la préparation à la réponse aux incidents et la résilience opérationnelle

🎯 Exigences

• Plus de 5 ans d’expérience en cybersécurité, avec une solide expérience pratique en tant qu’analyste SOC, spécialiste de la réponse aux incidents, ingénieur détection ou dans un poste similaire • Maîtrise de l’anglais (niveau C1 ou C2 du CECRL) ; la maîtrise du français, de l’allemand, du néerlandais ou d’autres langues européennes constitue un plus • Excellente connaissance de l’ensemble du cycle de vie d’un SOC, du niveau Tier 1 au Tier 3, notamment du triage des alertes, de la réponse aux incidents, du threat hunting et de la threat intelligence • Expérience avérée en threat hunting, en ingénierie de la détection ou en threat intelligence • Solide compréhension des technologies SIEM et EDR, du parsing des logs, de l’ingénierie de la détection et de l’ajustement des alertes • Expérience pratique de Python, PowerShell ou KQL • Capacité à analyser et corréler les logs issus des sources de télémétrie d’authentification, applicatives, système et cloud dans AWS et Azure • Connaissance des TTP des attaquants, de MITRE ATT&CK, de l’exposition aux menaces et de l’analyse des chemins d’attaque • Expérience dans la création ou l’amélioration de playbooks de réponse aux incidents, de runbooks et de workflows d’automatisation • Excellentes aptitudes de communication avec des interlocuteurs techniques et non techniques • Disponibilité pour participer à une astreinte 24 h/24 et 7 j/7, à raison d’environ une semaine par mois • Une expérience de Rapid7 et TaHiTI constitue un plus • Une connaissance de Microsoft Entra ID constitue un plus • Les certifications GSEC, GCIH, BTL1/2, SC-200 ou AZ-500 constituent un plus • Une expérience dans les paiements, la banque, la fintech ou un autre environnement fortement réglementé constitue un plus

🏖️ Avantages

• Culture du télétravail prioritaire, avec des rencontres en présentiel réunissant l’ensemble des équipes chaque trimestre et chaque année • Possibilité de travailler depuis un autre pays de l’Union européenne jusqu’à 3 mois par an • Package de rémunération attractif comprenant un salaire et une prime liée à la performance • Programme d’avantages sociaux de qualité • Budget formation et développement : 5 000 € par an

Postuler Maintenant