Expert Crowdstrike H/F
OZITEM · Puteaux, Ile-de-France, France
About The Role
Rejoignez notre équipe en tant qu'Expert Crowdstrike. Vous serez responsable de la transformation et de l'optimisation des capacités SOC, en challengeant le MSSP, en améliorant les pratiques de détection et de réponse, et en contribuant à la mise en place d'une approche industrialisée. Vous travaillerez en étroite collaboration avec les équipes internes et serez un acteur clé de la gouvernance technique et de l'amélioration continue des plateformes.
- Challenger et piloter les interactions avec le MSSP, auditer et améliorer les pratiques de détection et de réponse existantes.
- Garantir le respect des bonnes pratiques de sécurité sur les environnements EDR, SIEM, SOAR, et participer à la gouvernance technique.
- Concevoir et mettre en place une approche CI/CD pour les cas d’usage de sécurité, notamment le versionning, les pipelines de validation.
Profil recherché
- Consultant senior / expert cybersécurité
- Environ 10 ans d’expérience en cybersécurité, idéalement dans des environnements SOC / sécurité opérationnelle
- Expertise confirmée sur les problématiques SIEM / SOAR / EDR
- Autonome, structuré et orienté résultats
- Excellent relationnel et capacité à challenger des partenaires externes
- Esprit analytique et pragmatique
- Forte capacité de communication avec les équipes techniques et les différentes parties prenantes
- Capacité à intervenir dans des environnements complexes et à forte exigence opérationnelle
Expertise obligatoire
- Solide expertise sur les solutions :
- CrowdStrike SIEM
- CrowdStrike SOAR
- Très bonne maîtrise des environnements SOC et des processus de détection et de réponse
- Expérience significative sur les sujets suivants :
- Use cases SIEM
- Automatisation SOAR
- Gouvernance SOC
- Sécurité opérationnelle
- Expérience dans des environnements complexes et multi-acteurs, notamment avec des MSSP
- Capacité à analyser, challenger et améliorer des architectures et processus de sécurité existants
Compétences appréciées
- Connaissance de Splunk
- Connaissance des approches DevSecOps / CI/CD appliquées à la cybersécurité
- Maîtrise des problématiques RBAC / IAM
- Expérience en industrialisation et automatisation des processus de sécurité
- Capacité à produire une documentation technique structurée
Ce poste est ouvert aux personnes disposant d’un droit au travail en France. Merci de préciser dans votre candidature si votre statut nécessite une autorisation de travail
Similar roles you might like
See all →This is an external listing. JobSpring does not represent or verify the employer. Report this listing
