Basé sur 29 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 550€/j–620€/j, médiane 580€/j. Cette offre (550€/j) est dans la fourchette.
TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 580 €/jour, P25–P75 : 550–620 €/jour, n = 29 offres.
Baromètre TJM et salaires ITMissions
Au sein d'une équipe dédiée à la réponse à incident et à l'expertise cybersécurité, vous intervenez sur les incidents les plus complexes et contribuez à renforcer les capacités de détection, d'investigation et de réponse.
Vous jouez un rôle clé dans la gestion des crises cyber, les investigations avancées et l'amélioration continue des dispositifs de sécurité.
Vos missions :
Réponse à incident & gestion de crise
Piloter les investigations sur les incidents de cybersécurité majeurs.
Analyser les compromissions affectant les postes de travail, serveurs, identités, environnements Cloud, applications et infrastructures.
Coordonner les actions de confinement, d'éradication et de remédiation avec les équipes IT, Cloud, Infrastructure et applicatives.
Accompagner les équipes dans la gestion des crises cyber et la restauration sécurisée des environnements compromis.
Identifier l'origine, le périmètre et l'impact des attaques.
Digital Forensics & Threat Hunting
Réaliser des investigations DFIR sur les postes, serveurs, environnements Cloud et services SaaS.
Collecter, préserver et analyser les preuves numériques.
Identifier les indicateurs de compromission (IoC) et les TTP utilisés par les attaquants.
Mener des activités de Threat Hunting afin d'identifier d'éventuelles compromissions non détectées.
Produire les analyses post-incident et les retours d'expérience associés.
Expertise technique & amélioration continue
Développer et maintenir les processus, procédures et playbooks de réponse à incident.
Participer à l'évolution des outils de détection, d'investigation et d'automatisation.
Contribuer à l'amélioration des capacités XDR, SIEM et SOAR.
Participer aux exercices Purple Team.
Contribuer à la création et à l'amélioration continue des use cases de détection.
Enrichir les référentiels de réponse à incident et les guides opérationnels.
Support & leadership technique
Apporter votre expertise aux analystes SOC L1/L2.
Participer au mentorat et à la montée en compétences des équipes SOC.
Collaborer avec les équipes CTI, Offensive Security, Architecture Sécurité et Cyber Défense.
Accompagner les équipes métiers et locales dans l'application des bonnes pratiques de cybersécurité.
Profil
Profil recherché :
Vous disposez d'une solide expérience (7 ans minimum) en cybersécurité opérationnelle, avec une expertise confirmée en réponse à incident et investigation.
Vous maîtrisez notamment :
La gestion et l'investigation d'incidents de sécurité complexes.
Les méthodologies DFIR et l'analyse de preuves numériques.
Le Threat Hunting, les IoC et les TTP.
Les environnements postes de travail, serveurs, Cloud et SaaS.
Les solutions et technologies SIEM, SOAR et XDR.
La mise en place et l'amélioration de playbooks et de processus de réponse à incident.
Les problématiques de détection et de création de use cases.
Les pratiques Purple Team.
Anglais niveau courant
Missions
Au sein d'une équipe dédiée à la réponse à incident et à l'expertise cybersécurité, vous intervenez sur les incidents les plus complexes et contribuez à renforcer les capacités de détection, d'investigation et de réponse.
Vous jouez un rôle clé dans la gestion des crises cyber, les investigations avancées et l'amélioration continue des dispositifs de sécurité.
Vos missions :
Réponse à incident & gestion de crise
Piloter les investigations sur les incidents de cybersécurité majeurs.
Analyser les compromissions affectant les postes de travail, serveurs, identités, environnements Cloud, applications et infrastructures.
Coordonner les actions de confinement, d'éradication et de remédiation avec les équipes IT, Cloud, Infrastructure et applicatives.
Accompagner les équipes dans la gestion des crises cyber et la restauration sécurisée des environnements compromis.
Identifier l'origine, le périmètre et l'impact des attaques.
Digital Forensics & Threat Hunting
Réaliser des investigations DFIR sur les postes, serveurs, environnements Cloud et services SaaS.
Collecter, préserver et analyser les preuves numériques.
Identifier les indicateurs de compromission (IoC) et les TTP utilisés par les attaquants.
Mener des activités de Threat Hunting afin d'identifier d'éventuelles compromissions non détectées.
Produire les analyses post-incident et les retours d'expérience associés.
Expertise technique & amélioration continue
Développer et maintenir les processus, procédures et playbooks de réponse à incident.
Participer à l'évolution des outils de détection, d'investigation et d'automatisation.
Contribuer à l'amélioration des capacités XDR, SIEM et SOAR.
Participer aux exercices Purple Team.
Contribuer à la création et à l'amélioration continue des use cases de détection.
Enrichir les référentiels de réponse à incident et les guides opérationnels.
Support & leadership technique
Apporter votre expertise aux analystes SOC L1/L2.
Participer au mentorat et à la montée en compétences des équipes SOC.
Collaborer avec les équipes CTI, Offensive Security, Architecture Sécurité et Cyber Défense.
Accompagner les équipes métiers et locales dans l'application des bonnes pratiques de cybersécurité.
Profil
Profil recherché :
Vous disposez d'une solide expérience (7 ans minimum) en cybersécurité opérationnelle, avec une expertise confirmée en réponse à incident et investigation.
Vous maîtrisez notamment :
La gestion et l'investigation d'incidents de sécurité complexes.
Les méthodologies DFIR et l'analyse de preuves numériques.
Le Threat Hunting, les IoC et les TTP.
Les environnements postes de travail, serveurs, Cloud et SaaS.
Les solutions et technologies SIEM, SOAR et XDR.
La mise en place et l'amélioration de playbooks et de processus de réponse à incident.
Les problématiques de détection et de création de use cases.
Les pratiques Purple Team.
Anglais niveau courant
Un plan personnalisé pour postuler intelligemment à cette offre.
eMATISS, créé en 2002, est une Société de conseils et de services informatiques, spécialisée dans l'expertise J2EE - SAP - SYSTEMES & RESEAUX. Interventions en France entière & Europe pour ses clients grands comptes dans les secteurs d'activités : Banque - Assurance - Industrie - Distribution - Services. Siège social : 72 Boulevard Sebastopol - 75003 PARIS
Voir toutes les offres de ematissCliquez sur "Postuler" pour accéder à l'offre.