
Spécialiste Détection Cybersécurité – Harfanglab (H/F)
- Elancourt, Yvelines
- CDI
- Temps-plein
- Référent Détection Harfanglab
- Vous serez le point de contact privilégié sur le sujets Harfanglab ;
- Renforcer et former les équipes techniques sur Harfanglab ;
- Accompagner et prendre part à l’implémentation et au tuning d’Harfanglab sur les environnements clients ;
- Garantir la création et l’évolution de la matrice de détection des clients en lien avec les informations remontées par Harfanglab ;
- Apporter votre expertise Harfanglab pour soutenir les propositions commerciales et les projets
- Ingénieur Détection SOC :
- Travailler sur la couverture et la profondeur de la supervision, en utilisant des cadres tels que MITRE ATT&CK
- Participer à la mise à jour de la stratégie de détection
- Participer aux comités de pilotage des clients
- Réaliser des revues et de l’amélioration continue
- Mettre en place des extensions de périmètre
- Stratégie de collecte
- Règles à appliquer
- Déployer et ajuster les règles de détection au sein des plateformes SIEM des clients, tout en capitalisant sur nos capacités de détection de façon centralisée.
- Réaliser des prestations d’assistances techniques en détection auprès de nos clients ;
- Améliorer, automatiser et industrialiser nos méthodes et outils pour accroître l'efficacité et la performance de détection ;
- Enrichir notre base de détection, supporté par notre modèle d’Intelligence Artificielle ;
- Rester à la pointe des avancées technologiques dans votre domaine d'expertise en sécurité ;
- Prendre part à des présentations et démonstrations clients, en mettant en avant l'expertise et l'innovation de Thales Cyber Solutions ;
- Vous justifiez d'au moins 3 ans d'expérience en détection d’incidents de sécurité ;
- Vous maitrisez la solution Harfanglab (implémentation/modifications de règles, rédaction de use-cases et fiches reflexes, traitement d’alertes et investigations sur des tickets vrais-positifs...) ;
- Vous êtes intéressé(e) par l’automatisation et plus particulièrement l’Intelligence Artificielle, et comprenez sa plus-value pour les enjeux de détection ;
- Vous avez un réel intérêt pour les enjeux de cybersécurité, les menaces cybercriminelles et étatiques et plus globalement pour la Cyberdéfense.
- Très bonne maitrise de la solution EDR Harfanglab
- Maitrise d’au moins une solution SIEM (Splunk ; MS Sentinel, Chronicle, Sekoia, etc.)
- Connaissance d’au moins une solution SOAR (xSOAR, SEKOIA, etc.)
- Bonne culture cyber (vulnérabilités, menaces, actualités...) ;
- Bonne connaissance globale des infrastructures systèmes et réseaux.