Votre rôle consiste également à aider vos collègues dans les analyses complexes et à prendre en charge la mise en œuvre des améliorations apportées aux capacités de surveillance. Vous avez une expérience avérée dans la gestion d'incidents complexes, la détection de menaces ou les analyses médico-légales. Vous possédez une connaissance approfondie des domaines suivants : réseaux, Windows/Linux, sécurité cloud et techniques d'attaque courantes, connaissance des outils SIEM, EDR/NDR et de l'interprétation des schémas de menaces complexes, expérience en matière de réponse aux incidents, y compris le confinement, l'éradication et l'analyse des causes profondes, MITRE ATT&CK. Des connaissances dans les domaines suivants sont des atouts : sécurité dans le cloud (Azure/M365), développement de cas d'utilisation Sentinel ou de requêtes KQL, ...
plus