OmDev Logo
GetYourJob
0
Publié il y a 59 jours

Analyste Cybersécurité CSIRT / Réponse à Incident (H/F) - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau

Salaire du marché

Médiane du marché
648€/j
Estimation
600€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 26 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 648€/j (600€/j–650€/j).

0vues
0clics

Description du poste

Analyste Cybersécurité CSIRT / Réponse à Incident (H/F)

À propos de la mission

Au sein d'une équipe de réponse aux incidents de cybersécurité (CSIRT – Computer Security Incident Response Team), vous intervenez au cœur de la défense opérationnelle d'une organisation internationale.

Votre rôle consiste à prévenir, détecter, analyser et répondre aux incidents de sécurité affectant les environnements IT et industriels (OT). Vous contribuez activement à la gestion des incidents, à l'analyse des menaces et à l'amélioration continue des capacités de détection et de protection.

Vos missions

Réponse à incident (Incident Response)

Vous serez notamment en charge de :

  • Détecter, qualifier et analyser les incidents de sécurité (malwares, compromissions, phishing, fuites de données, exfiltrations, etc.).

  • Investiguer les incidents à partir des différentes sources disponibles : journaux systèmes, solutions EDR, SIEM et autres outils de sécurité.

  • Collecter et analyser les éléments techniques nécessaires aux investigations (artefacts, traces, indicateurs de compromission).

  • Réaliser les actions de confinement, d'éradication et de remédiation afin de permettre un retour à la normale.

  • Participer aux cellules de crise et aux activités de coordination lors d'incidents majeurs.

Threat Intelligence & Détection

Vous contribuerez également aux activités de renseignement sur la menace :

  • Réaliser des campagnes de Threat Hunting au sein du système d'information.

  • Identifier de nouvelles techniques, tactiques et procédures utilisées par les attaquants (TTPs).

  • Exploiter des sources de renseignement cyber et enrichir les modèles de menace.

  • Analyser les indicateurs de compromission (IOCs) et contribuer à leur diffusion auprès des équipes concernées.

  • Participer à l'amélioration de la connaissance de la surface d'attaque externe (EASM – External Attack Surface Management).

  • Proposer des améliorations des règles de détection et des mécanismes d'alerte.

Documentation & amélioration continue

Vous participerez à l'évolution des capacités du CSIRT :

  • Maintenir et améliorer les outils de collecte et la stack technique de sécurité.

  • Rédiger et maintenir la documentation opérationnelle.

  • Formaliser les procédures, retours d'expérience (Lessons Learned) et bonnes pratiques.

  • Contribuer à l'amélioration continue des processus de réponse aux incidents.

Profil recherché

  • Formation supérieure en cybersécurité, informatique ou domaine équivalent.

  • Expérience en cybersécurité opérationnelle, SOC, CSIRT ou réponse à incident.

  • Bonne compréhension des techniques d'attaque et des méthodes d'investigation.

  • Capacité à analyser des événements de sécurité complexes.

  • Expérience avec des outils de sécurité tels que :

    • SIEM,

    • EDR,

    • outils d'analyse malware,

    • plateformes Threat Intelligence.

  • Connaissance des méthodologies de réponse à incident et des référentiels de cybersécurité.

Compétences appréciées

  • Threat Hunting.

  • Analyse d'indicateurs de compromission (IOC).

  • Connaissance des TTPs et du framework MITRE ATT&CK.

  • Analyse de logs et investigation système.

  • Sécurité des environnements IT et/ou OT.

  • Automatisation et scripting (Python, PowerShell, Shell…).

  • Amélioration des règles de détection.

Environnement

  • Équipe cybersécurité opérationnelle internationale.

  • Gestion d'incidents de sécurité à fort enjeu.

  • Collaboration avec les équipes SOC, infrastructure, IT, métiers et experts sécurité.

  • Activités orientées détection, investigation et amélioration continue.

Exigences du poste

Stack technique :

SOCcert

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.