Description de l'offre d'emploi
Dans le cadre du renforcement de nos équipes, nous recherchons un Ingénieur SOC orienté Detection Engineering, capable de transformer les nouvelles menaces et les besoins de sécurité en scénarios de détection concrets, testés et opérationnels.
Vous intégrerez une équipe Security Operations existante et participerez à l’évolution de son dispositif de supervision et de détection, dans un environnement exigeant où la qualité des alertes et la capacité à détecter rapidement les comportements suspects sont essentielles.
Vos principales responsabilités en tant que consultant(e) :
Au sein de l’équipe SOC, vous serez notamment amené à :
Analyser les nouveaux composants et flux IT afin d’identifier les éléments pertinents à intégrer dans la supervision sécurité.
Concevoir de nouveaux use cases de détection à partir des besoins de sécurité et des scénarios d’attaque identifiés.
Traduire ces besoins en règles et scénarios exploitables dans les solutions SIEM et EDR.
Implémenter, ajuster et tester les règles de détection afin d'améliorer leur pertinence et limiter les faux positifs.
Participer à l’analyse d’alertes de sécurité et contribuer à la qualification des événements détectés.
Collaborer avec les différents interlocuteurs techniques afin de comprendre les flux, systèmes et composants à monitorer.
Faire évoluer les mécanismes de détection en fonction des nouvelles menaces et des techniques d’attaque observées.
Documenter les scénarios développés et assurer leur maintien dans le temps.
Participer à l’amélioration continue des processus et capacités du SOC
🛠️ Environnement technique : ELK / Elastic Security • Microsoft Sentinel • Cybereason • Microsoft Defender • Windows / Linux • Antivirus / EDR • Firewalls • Mail Gateways • Proxies / Reverse Proxies • MITRE ATT&CK • TTP • Développement et optimisation de règles de détection
Pré-requis du poste
Votre profil :
Vous disposez de 3 à 5 ans minimum d’expérience en SOC, avec une expérience concrète dans la conception et la mise en œuvre de scénarios de détection.
Vous êtes notamment à l’aise avec :
La conception et l’implémentation de use cases SOC.
L’utilisation de solutions SIEM / EDR.
L’analyse d’événements et d’alertes de sécurité.
Les environnements Windows et Linux.
Les principaux composants d’une infrastructure de sécurité.
Les techniques d’attaque et le référentiel MITRE ATT&CK.
Si à l’issue du processus de recrutement, votre candidature est retenue, un extrait de votre casier judiciaire vous sera demandé conformément aux exigences liées à notre statut PSF.
Ce que NSI pourra vous offrir 🤝 :
🚀 Environnement dynamique et innovant
🎓 Formations et accompagnement
🎯 Suivi de carrière personnalisé et individuel par un interlocuteur dédié
🔄 Missions variées grâce à un porte-feuille client riche et diversifié
💰 Package salarial attractif et à la hauteur de vos compétences
✨ Avantages extra-légaux
🎉 Evènements réguliers pour se réunir et partager des moments tous ensemble
🫶 Saisissez l'opportunité de rejoindre notre « famille NSI », où les valeurs humaines restent au cœur de nos priorités
Signataire de la Charte de la Diversité, ce poste est ouvert à tous, sans distinction d’origine, de nationalité, de genre, d’âge, de handicap, de religion ou d’orientation sexuelle.
#NSILuxembourgPSF

ou
Détails
- Luxembourg, Luxembourg, Luxembourg
Votre candidature a été envoyée avec succès!
Vous avez déjà postulé à cet emploi
Nous vous remercions de l'intérêt que vous portez à ce poste. Malheureusement, vous avez déjà postulé à cet emploi.


