OmDev Logo
GetYourJob
0
Publié il y a 72 jours

Analyste DFIR / CTI Senior – H/F - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior
0vues
0clics

Description du poste

Contexte de la mission

Dans le cadre du renforcement d’une équipe spécialisée en cybersécurité opérationnelle, nous recherchons un Analyste DFIR / CTI Senior.

Vous interviendrez au sein d’une équipe d’experts chargée de détecter, analyser et traiter des incidents de cybersécurité complexes.

La mission est principalement orientée Digital Forensics & Incident Response, avec une composante importante en Cyber Threat Intelligence et en Threat Hunting.

Vos missions

Réponse à incident

Vous interviendrez sur l’ensemble du cycle de gestion des incidents de cybersécurité :

  • Détecter, qualifier et analyser les incidents de sécurité ;

  • Analyser les alertes provenant des différentes solutions de détection ;

  • Conduire des investigations techniques de bout en bout ;

  • Collecter et analyser les artefacts de compromission ;

  • Reconstituer la chronologie d’une attaque ;

  • Identifier les tactiques, techniques et procédures utilisées par les attaquants ;

  • Évaluer l’étendue d’une compromission ;

  • Définir et accompagner les mesures de confinement, d’éradication et de remédiation ;

  • Participer au rétablissement des environnements affectés ;

  • Rédiger des rapports d’investigation et des recommandations techniques.

Les investigations pourront concerner les postes de travail, les serveurs, les annuaires d’entreprise, les environnements Cloud et les infrastructures associées.

Cyber Threat Intelligence et Threat Hunting

Vous contribuerez au développement des capacités de détection et d’anticipation des menaces :

  • Réaliser des campagnes de Threat Hunting ;

  • Identifier de nouveaux comportements malveillants ;

  • Assurer une veille active sur les menaces cyber ;

  • Étudier les campagnes d’attaque et les modes opératoires des attaquants ;

  • Enrichir les indicateurs de compromission et les modèles de menace ;

  • Produire des analyses techniques et des synthèses ;

  • Contribuer à l’amélioration des règles et scénarios de détection.

Amélioration continue

Vous participerez à la montée en maturité des dispositifs de réponse à incident :

  • Mettre à jour les procédures, playbooks et documents opérationnels ;

  • Améliorer les méthodes et processus d’investigation ;

  • Contribuer à l’évolution des outils de collecte, d’analyse et de détection ;

  • Documenter les travaux réalisés ;

  • Partager vos connaissances avec les autres membres de l’équipe.

Environnement technique

Vous évoluerez dans un environnement comprenant notamment :

  • Solutions EDR ;

  • SIEM et SOAR ;

  • Plateformes de Cyber Threat Intelligence ;

  • Outils de Threat Hunting ;

  • Systèmes Windows et Linux ;

  • Active Directory ;

  • Environnements Cloud ;

  • Outils d’analyse forensic.

La maîtrise d’une solution particulière n’est pas indispensable. La capacité à comprendre rapidement un nouvel environnement, à analyser les données disponibles et à adapter les méthodes d’investigation sera privilégiée.

Exigences du poste

Stack technique :

SIEMCTICloud

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Tachyan

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.