Dans le cadre du renforcement d’une équipe spécialisée en cybersécurité opérationnelle, nous recherchons un Analyste DFIR / CTI Senior.
Vous interviendrez au sein d’une équipe d’experts chargée de détecter, analyser et traiter des incidents de cybersécurité complexes.
La mission est principalement orientée Digital Forensics & Incident Response, avec une composante importante en Cyber Threat Intelligence et en Threat Hunting.
Vous interviendrez sur l’ensemble du cycle de gestion des incidents de cybersécurité :
Détecter, qualifier et analyser les incidents de sécurité ;
Analyser les alertes provenant des différentes solutions de détection ;
Conduire des investigations techniques de bout en bout ;
Collecter et analyser les artefacts de compromission ;
Reconstituer la chronologie d’une attaque ;
Identifier les tactiques, techniques et procédures utilisées par les attaquants ;
Évaluer l’étendue d’une compromission ;
Définir et accompagner les mesures de confinement, d’éradication et de remédiation ;
Participer au rétablissement des environnements affectés ;
Rédiger des rapports d’investigation et des recommandations techniques.
Les investigations pourront concerner les postes de travail, les serveurs, les annuaires d’entreprise, les environnements Cloud et les infrastructures associées.
Vous contribuerez au développement des capacités de détection et d’anticipation des menaces :
Réaliser des campagnes de Threat Hunting ;
Identifier de nouveaux comportements malveillants ;
Assurer une veille active sur les menaces cyber ;
Étudier les campagnes d’attaque et les modes opératoires des attaquants ;
Enrichir les indicateurs de compromission et les modèles de menace ;
Produire des analyses techniques et des synthèses ;
Contribuer à l’amélioration des règles et scénarios de détection.
Vous participerez à la montée en maturité des dispositifs de réponse à incident :
Mettre à jour les procédures, playbooks et documents opérationnels ;
Améliorer les méthodes et processus d’investigation ;
Contribuer à l’évolution des outils de collecte, d’analyse et de détection ;
Documenter les travaux réalisés ;
Partager vos connaissances avec les autres membres de l’équipe.
Vous évoluerez dans un environnement comprenant notamment :
Solutions EDR ;
SIEM et SOAR ;
Plateformes de Cyber Threat Intelligence ;
Outils de Threat Hunting ;
Systèmes Windows et Linux ;
Active Directory ;
Environnements Cloud ;
Outils d’analyse forensic.
La maîtrise d’une solution particulière n’est pas indispensable. La capacité à comprendre rapidement un nouvel environnement, à analyser les données disponibles et à adapter les méthodes d’investigation sera privilégiée.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.