- Expérience confirmée (10+ ans) dans un rôle technique en cybersécurité défensive
- Expérience confirmée dans une rôle de management d’équipe SOC, Threat intel, développement
- Connaissance approfondie en Threat Intel : TTPs, IOCs, LOLBAS, Sandboxing…
- Expérience en environnement SOC, CTI ou DFIR (Développement de règles)
- Bonne compréhension des protocoles réseau et des systèmes Windows/Linux
- Connaissance des frameworks offensifs : BruteRatel, Sliver, Metasploit, etc.
- Capacité à travailler de manière autonome et à documenter ses travaux
- Esprit analytique, rigueur, curiosité technique
- Bon niveau d’anglais technique (oral et écrit)
- Collaboration interfonctionnelle : le detection team leader est amené à travailler en étroite collaboration avec toutes les équipes participant à la définition mais aussi à l’implémentation des détections : Threat Intel, équipes produit, les équipes professional services, les équipes DevOps.
Certifications (optionnelles mais appréciées)
· SANS SEC555, SEC530, FOR508, …
· GCDA, GCIA, GCTI, GREM
· MITRE ATT&CK Defender (MAD) certifications
...
Des connaissances dans les domaines suivants seraient un plus :
- Environnements Cloud
- Environnements MacOS
- Environnements Mobile