Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.
- Concevoir, développer et maintenir des règles de détection au sein du SIEM
- Analyser et qualifier les alertes de sécurité, mener des investigations et contribuer à la gestion des incidents
- Déployer, configurer et optimiser les solutions EDR sur les postes et serveurs
- Participer à des projets de sécurité sur des environnements multi-cloud (AWS, Azure, GCP)
- Intégrer les logs et services cloud au SIEM et améliorer la visibilité sécurité
- Contribuer à l'automatisation des processus de détection et de réponse (SOAR, scripts, workflows)
- Rédiger et maintenir la documentation sécurité (runbooks, procédures, rapports)
- Assurer une veille continue sur les menaces, vulnérabilités et bonnes pratiques de cybersécurité
- Minimum 2 ans d'expérience en cybersécurité, SOC, SIEM, EDR ou sécurité cloud
- Expérience avec au moins un SIEM (Splunk, Elastic, Sentinel, QRadar ou équivalent)
- Bonne maîtrise des concepts de détection, corrélation d'événements et analyse d'incidents
- Expérience pratique sur des solutions EDR (CrowdStrike, SentinelOne, Carbon Black ou équivalent)
- Connaissance des environnements cloud et de leurs services de sécurité
- Bonne compréhension des systèmes Linux et Windows, des réseaux et des protocoles
- Des connaissances en scripting (Python, Bash, PowerShell) sont un plus
- Esprit analytique, autonomie, bon relationnel et forte appétence pour la cybersécurité