Wursta
Wursta
Wursta est un cabinet de conseil technologique B2B qui aide les organisations à moderniser leur manière de travailler grâce à des services d’intelligence artificielle, de cloud, d’espace de travail numérique et de cybersécurité. Ses activités comprennent l’adoption de l’IA agentique, l’architecture et les services gérés Google Cloud, les migrations vers Google Workspace et les espaces de travail numériques, le développement d’applications sur mesure et les programmes de conformité. Wursta propose également des services informatiques gérés ainsi qu’un support administratif virtuel, de la formation et du conseil stratégique, en reliant les initiatives technologiques à des objectifs opérationnels concrets.

Analyste principal des opérations de sécurité chez Wursta (hybride, Brésil)

Pilotez les opérations de sécurité de niveau trois, la réponse aux incidents et l’automatisation assistée par l’IA pour les activités cloud, les services managés et la cybersécurité de Wursta. Concevez des détections, des intégrations et des workflows SOAR dans des environnements mutualisés.

Description

  • Diriger le triage, l’investigation et la priorisation des événements de sécurité complexes dans les environnements clients.
  • Agir comme commandant d’incident lors des incidents critiques, en appliquant la norme NIST SP 800-61r2 jusqu’à la confinement, l’éradication et la reprise.
  • Piloter la recherche de menaces et l’ingénierie de détection avec MITRE ATT&CK, Sigma et YARA.
  • Maintenir les notifications d’incident et les activités de réponse dans les limites des SLA contractuels et des délais de déclaration réglementaires.
  • Créer des services prêts pour la production en Python, Node.js ou Go afin d’étendre le backend de l’application MSSP.
  • Développer des intégrations reliant les données EDR, de sécurité DNS, de renseignement sur les menaces, de protection contre l’hameçonnage, d’identité, de pare-feu et d’IDS.
  • Concevoir des playbooks SOAR automatisant le triage, l’enrichissement des identités et l’isolement des tenants.
  • Construire des pipelines de synthèse et d’enrichissement des alertes fondés sur les LLM avec Gemini, les données SIEM de BigQuery, des webhooks REST, le RAG et des serveurs MCP.
  • Améliorer les workflows de détection grâce à des filtres d’apprentissage automatique et d’IA limitant les faux positifs.
  • Mapper les pratiques de supervision de la sécurité sur le NIST CSF 2.0, l’ISO/IEC 27001:2022 et le NIST SP 800-53r5.
  • Maintenir les pratiques de réponse aux incidents et de télémétrie conformément au RGPD, à la LGPD brésilienne et aux lois américaines relatives à la protection de la vie privée au niveau des États.

Exigences

  • Expérience pratique avec au moins une plateforme SIEM ou XDR, comme Splunk, Microsoft Sentinel, Elastic SIEM, CrowdStrike Falcon, SentinelOne ou Palo Alto Cortex XDR.
  • Expérience des outils réseau et de télémétrie tels que Wireshark, Zeek, Suricata, l’analyse PCAP, Syslog, les journaux d’événements Windows ou CloudTrail et CloudWatch.
  • Expérience pratique des technologies d’IA et d’automatisation, notamment Python, Pandas, Requests, les API REST, Cursor IDE, GitHub Copilot, les API Claude ou OpenAI, LangChain, les webhooks ou Docker.
  • Expérience des outils SOAR et de scripting tels que Python, PowerShell, Bash, Demisto ou Cortex XSOAR, Shuffle ou Tines.
  • Connaissance pratique de MITRE ATT&CK, NIST SP 800-61r2, de la Cyber Kill Chain, de YARA ou des règles Sigma.
  • Expérience des architectures de sécurité AWS, Azure ou GCP, de l’IAM et des architectures de journalisation cloud.
  • Trois ans d’expérience ou plus dans un environnement SOC ou MSSP sont souhaités.
  • Deux ans d’expérience ou plus dans un rôle SOC de niveau 3 ou de responsable sont souhaités.
  • Une expérience pratique du scripting et de l’intégration d’API est souhaitée.
  • Une expérience des outils de programmation assistée par l’IA est souhaitée.
  • Une expertise de l’analyse des journaux liés aux endpoints, aux identités, aux réseaux et aux environnements multicloud est souhaitée.
  • Au moins une des certifications suivantes est requise : GCIH, GMON, GNFA, CySA+, CASP+ ou OSCP.
  • La maîtrise professionnelle de l’anglais est requise ; les candidats doivent avoir une excellente maîtrise de la langue.

Avantages

  • Autonomie, formation et ressources nécessaires pour relever les défis des clients.
  • Accès à des possibilités de formation et de développement professionnel.
  • Organisation du travail hybride.
  • Une culture positive fondée sur des valeurs partagées.
  • Égalité des chances en matière d’emploi.

Offres similaires

TÜV TRUST IT Unternehmensgruppe TÜV AUSTRIA

Auditeur junior en sécurité, identités électroniques et services de confiance

TÜV TRUST IT Unternehmensgruppe TÜV AUSTRIA

Conseiller et auditer les identités électroniques et les services de confiance dans le cadre des activités de certification en sécurité de l’information de TÜV. Évaluer les contrôles de sécurité, présenter les constats et coordonner des projets complexes de conformité.

Ouvrir
GE Vernova

Ingénieur·e en systèmes de commande d’éoliennes chez GE Vernova, Salzbergen

GE Vernova

Ingénieur·e en début de carrière développant des logiciels et du matériel de commande d’éoliennes, avec un accent sur la validation. Participe aux essais, à la documentation technique et à la résolution des problèmes sur site concernant les produits éoliens de GE Vernova.

Ouvrir
GE Vernova

Ingénieur en simulation des systèmes d’éoliennes – GE Vernova, Salzbergen

GE Vernova

Modéliser et valider les systèmes d’éoliennes chez GE Vernova, en contribuant à la conception des composants, à l’analyse des risques et aux enquêtes sur les défaillances sur le terrain. Ce poste d’ingénierie sur site est basé à Salzbergen, en Allemagne.

Ouvrir
My Hero VA

Chargé de prise de rendez-vous bilingue (à distance, Colombie)

My Hero VA
1 – 10 Employés
ConseilLogistiqueMarketing

Passez des appels sortants en anglais et en espagnol pour organiser des visites dans une école de coiffure pour hommes en Floride. Ce poste à distance en Colombie comprend également le suivi des prospects et des tâches administratives quotidiennes.

Ouvrir