
Spécialiste Détection Cybersécurité – QRadar (H/F)
- Labège, Haute-Garonne Toulouse
- CDI
- Temps-plein
- Référent Détection (sur la technologie QRadar particulièrement) :
- Renforcer et former les équipes techniques sur QRadar ;
- Garantir la création et l’évolution de la matrice de détection des clients dans QRadar ;
- Garantir la couverture et la profondeur de la supervision, en utilisant des cadres tels que MITRE ATT&CK
- Participer à la mise à jour de la stratégie de détection
- Participer aux comités de pilotage des clients
- Réaliser des revues et de l’amélioration continue
- Mettre en place des extensions de périmètre
- Stratégie de collecte
- Règles à appliquer
- Intégrer de nouveaux périmètres sous supervision et assurer l'amélioration continue des règles, conformément aux orientations stratégiques du client et à l'évolution des menaces ;
- Déployer et ajuster les règles de détection au sein des plateformes SIEM des clients, tout en capitalisant sur nos capacités de détection de façon centralisée.
- Réaliser des prestations d’assistances techniques en détection auprès de nos clients ;
- Améliorer, automatiser et industrialiser nos méthodes et outils pour accroître l'efficacité et la performance de détection ;
- Enrichir notre base de détection, supporté par notre modèle d’Intelligence Artificielle ;
- Apporter votre expertise pour soutenir les propositions commerciales et les projets
- Rester à la pointe des avancées technologiques dans votre domaine d'expertise en sécurité ;
- Participer à des rotations de poste ponctuelles avec l'équipe opérationnelle pour maintenir une connexion avec les analystes en charge du traitement des alertes ;
- Prendre part à des présentations et démonstrations clients, en mettant en avant l'expertise et l'innovation de Thales Cyber Solutions ;
- Vous justifiez d'au moins 3 ans d'expérience en détection d’incidents de sécurité ;
- Vous maitrisez la solution QRadar (implémentation/modifications de règles, rédaction de use-cases et fiches reflexes, traitement d’alertes et investigations sur des tickets vrais-positifs...) ;
- Vous êtes intéressé(e) par l’automatisation et plus particulièrement l’Intelligence Artificielle, et comprenez sa plus-value pour les enjeux de détection ;
- Vous avez un réel intérêt pour les enjeux de cybersécurité, les menaces cybercriminelles et étatiques et plus globalement pour la Cyberdéfense.
- Maitrise de l’outil SIEM/SOAR : QRadar ;
- Expérience avec au moins une solution EDR : Harfanglab, SentinelOne, CrowdStrike, Microsoft Defender for Endpoint, etc ;
- Bonne culture cyber (vulnérabilités, menaces, actualités...) ;
- Bonne connaissance globale des infrastructures systèmes et réseaux.