Nous recherchons pour l'un de nos clients spécialisée dans la gestion des systèmes d'information un analyste CERT. La mission s'inscrit dans le cadre de la lutte informatique défensive, notamment la détection, la réponse aux incidents et la gestion des vulnérabilités. L'objectif est de contribuer à la protection et à la sécurité des systèmes d'information, en assurant leur maintien en conditions de sécurité et leur conformité aux référentiels en vigueur.
Gestion des incidents de sécurité
Qualifier, analyser et traiter divers incidents de sécurité (malware, phishing, compromission, ransomware, fuite de données, etc.)
Assurer la réponse aux incidents selon les procédures en place
Coordonner les actions de remédiation avec les équipes techniques
Produire des rapports techniques et de synthèse sur les incidents
Analyse et investigation
Réaliser des analyses techniques à partir de logs, trafic réseau, systèmes et endpoints
Mener des investigations numériques (forensic)
Contextualiser et analyser les indicateurs de compromission (hashs, IP, domaines, signatures)
Veille et renseignement cyber
Surveiller les menaces, vulnérabilités et campagnes d'attaque
Exploiter les flux de Threat Intelligence pour conduire des actions de Threat Hunting
Contribuer à la capitalisation des connaissances (retours d'expérience, playbooks)
Amélioration continue
Participer à l'évolution des processus du CERT
Maintenir en condition opérationnelle et sécuritaire les infrastructures du CERT
Sensibiliser les équipes internes aux bonnes pratiques de sécurité
Activités complémentaires
Établir des relations avec des CERT nationaux ou sectoriels
Participer à la détection, l'analyse, la gestion et la résolution des incidents de cybersécurité affectant le système d'information. Contribuer également à l'amélioration continue de la posture de sécurité de l'organisation.
Connaissance approfondie des outils et techniques de détection et d'analyse des incidents de cybersécurité
Maîtrise des systèmes d'exploitation, réseaux, logs et outils forensic
Capacité à analyser des IOC (hashs, IP, domaines, signatures)
Bonne connaissance des menaces cyber, vulnérabilités et campagnes d'attaque
Capacité à produire des rapports techniques et de synthèse
Anglais professionnel impératif
Autonomie, proactivité et capacité à travailler en équipe
Sensibilisation à la gestion de crise et à la communication
Excellente connaissance des techniques d'attaques
Investigation numérique
Anglais bilingue
Forte autonomie et proactivité nécessaires pour mener à bien la mission
Enquête COSSEN à réaliser
Durée estimée: Plus de 6 mois
Localisation: Paris-La Défense, France
Modalité de réalisation: En présentiel
Présence requise sur site durant le premier mois. Possibilité de télétravail (maximum 2 jours par semaine) selon la décision de l'opérationnel.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.