Cyber Analyst ( French Speaker )

TechBiz Global GmbHBerlin (Firmensitz, recherchiert)Job.bopublié le 22/12/2025
Indispensable :CloudSecuritySenior
Traduction automatique — langue d'origine : anglais.Afficher l'original

Chez TechBiz Global, nous fournissons des services de recrutement à nos clients TOP de notre portefeuille. Nous recherchons actuellement un Cyber Analyst hautement proactif et soucieux du détail pour rejoindre l'une des équipes de l'un de nos clients. Si vous recherchez une opportunité passionnante de progresser dans un environnement innovant, cela pourrait être le poste idéal pour vous.

Job Responsibilities Surveiller et gérer les plateformes EDR (Endpoint Detection and Response) et XDR (Extended Detection and Response) pour identifier, analyser et répondre aux menaces de sécurité en temps réel.

Effectuer une surveillance continue de la sécurité au sein de l'environnement Security Operations Center (SOC), en gérant un volume élevé d'alertes provenant des endpoints, des réseaux et des infrastructures cloud.

Analyser les logs de sécurité, les alertes et les données de télémétrie pour détecter les activités suspectes, les malwares et les brèches potentielles.

Enquêter, trier et répondre aux incidents de sécurité, en suivant les procédures de réponse aux incidents et les chemins d'escalade établis.

Mener des analyses de menaces et des investigations sur la cause profonde pour déterminer l'impact, la portée et les actions de remédiation.

Collaborer avec les membres de l'équipe SOC et d'autres équipes IT/sécurité pour contenir, remédier et prévenir la récurrence des incidents.

Maintenir une documentation précise des incidents et assurer une gestion de cas appropriée au sein des systèmes de ticketing.

Produire des rapports de sécurité quotidiens et hebdomadaires, résumant les alertes, les incidents, les tendances et les actions de réponse pour la direction et les parties prenantes.

Ajuster et optimiser continuellement les règles de détection, les alertes et les workflows afin de réduire les faux positifs et d'améliorer l'efficacité de la détection.

Rester informé des menaces émergentes, des techniques d'attaque et des meilleures pratiques de l'industrie pour renforcer la posture de sécurité globale.

Maîtrise des plateformes EDR/XDR pour la surveillance continue des endpoints, l'analyse comportementale et la corrélation d'événements via des outils SIEM.

Expertise en threat hunting, triage d'alertes, qualification de faux positifs et remédiation initiale telle que l'isolation d'endpoints ou le blocage de domaine.

Connaissance des protocoles réseau, des logs (Syslog, Windows Events), du scripting (PowerShell) et de la Cyber Threat Intelligence (CTI) pour la contextualisation des menaces.

Bachelor's ou Master's degree (Bac+3 équivalent) en cybersécurité, IT ou domaines connexes, plus des certifications spécifiques aux fournisseurs ESET, Trellix, Barracuda, SentinelOne, Fortigate.

2 à 5 ans dans des rôles SOC Tier 1/2, avec une expérience pratique du triage d'alertes sur des consoles EDR/XDR pour minimiser le bruit.

Formation continue sur les menaces avancées (EDR, XDR, MDR) pour progresser vers des postes seniors.