OmDev Logo
GetYourJob
0
Publié il y a 80 jours

Analyste DFIR / CTI Senior - CSIRT - Freelance

Entreprise
Anderson RHCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior
0vues
0clics

Description du poste

Contexte

Dans le cadre du renforcement de son Computer Security Incident Response Team (CSIRT), notre client, un grand groupe leader international de 1er plan, recherche 2 Analystes DFIR / CTI Senior afin de renforcer ses capacités de détection, d'investigation et de réponse aux incidents de cybersécurité.
Vous intégrerez une équipe de spécialistes de la cybersécurité opérationnelle, chargée de protéger un environnement international réparti sur plusieurs dizaines de pays, couvrant des infrastructures IT ainsi que des environnements industriels (OT).
Le poste est majoritairement orienté Digital Forensics & Incident Response (DFIR), avec une forte composante Cyber Threat Intelligence (CTI) et Threat Hunting au service des opérations.

Missions

  1. Réponse à incident (60 à 70 % de l'activité)
    En tant qu'Analyste DFIR, vous intervenez sur l'ensemble du cycle de gestion des incidents de cybersécurité.
    Vous serez notamment amené(e) à :

  • Détecter et qualifier les incidents de sécurité.

  • Analyser les alertes issues des solutions de détection (principalement EDR).

  • Mener des investigations techniques de bout en bout, de manière autonome.

  • Collecter et analyser les artefacts de compromission.

  • Reconstituer la chronologie des attaques.

  • Identifier les tactiques, techniques et procédures (TTP) des attaquants.

  • Évaluer l'étendue de la compromission.

  • Définir et accompagner les actions de confinement, d'éradication et de remédiation.

  • Participer au retour à la normale.

  • Rédiger les rapports d'investigation et les recommandations techniques.

Les investigations concernent principalement les postes de travail, mais peuvent également s'étendre aux serveurs, à l'Active Directory, au Cloud ou aux infrastructures lorsque les incidents le nécessitent.

  1. Cyber Threat Intelligence & Threat Hunting
    En complément des investigations, vous contribuez activement au développement des capacités de détection et d'anticipation du CSIRT.
    À ce titre, vous serez amené(e) à :

  • Réaliser des campagnes de Threat Hunting.

  • Identifier de nouveaux comportements malveillants.

  • Assurer une veille active sur les menaces et les groupes d'attaquants.

  • Analyser les campagnes d'attaque et leurs modes opératoires.

  • Enrichir les IOC et contribuer au Threat Model.

  • Produire des analyses techniques et des synthèses destinées aux équipes opérationnelles et aux décideurs.

  • Participer à l'amélioration continue des règles de détection.

Cette activité est directement liée aux investigations et à la compréhension des menaces modernes.

  1. Amélioration continue
    Vous contribuerez également à la montée en maturité du CSIRT en participant à :

  • la mise à jour des procédures de réponse à incident (SOP, playbooks, documentation) ;

  • l'amélioration des processus d'investigation ;

  • l'évolution des outils de collecte et de détection ;

  • la documentation technique et le partage de connaissances.

Outils & Environnement

Vous évoluerez dans un environnement comprenant notamment :

  • Solutions EDR

  • SIEM

  • SOAR

  • Plateformes CTI

  • Outils de Threat Hunting

  • Windows

  • Linux

  • Active Directory

  • Environnements Cloud

L'environnement technique étant amené à évoluer, une forte capacité d'apprentissage et d'adaptation est attendue.

Conditions de travail

  • Lieu de la mission : Paris

  • 2 jours de télétravail par semaine

  • Intégration au sein d'un CSIRT composé d'une équipe d'experts.

  • Environnement international couvrant plusieurs dizaines de pays.

  • Mode de travail hybride.

  • Participation à une astreinte tournante environ toutes les 6 à 8 semaines (faiblement sollicitée).

  • Expérience professionnelle requise : 8 ans minimum

Spécialités technologiques

  • Cloud

  • CTI

  • Cybersécurité

  • Gestion des incidents

  • SIEM

Compétences techniques exigées

  • Splunk (8 ans)

  • EDR (8 ans)

  • Linux (8 ans)

  • Active Directory (8 ans)

  • Cortex (8 ans)

  • Windows (8 ans)

Exigences du poste

Stack technique :

Microsoft 365Digital Forensics & Incident Response (DFIR)Cyber Threat Intelligence (CTI)Incident ResponseThreat HuntingSIEMAnalystes DFIR / CTI Senior – CSIRT

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Anderson RHCabinet de recrutement
Voir toutes les offres de Anderson RH

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.