Basé sur 12 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 57k€–63k€, médiane 58k€. Cette offre (63k€) est dans la fourchette.
VOTRE MISSION Au sein du CSIRT (Computer Security Incident Response Team) d'un grand groupe, vous êtes l'"Investigateur en Chef" des cybermenaces. Votre mission est de collecter, d'analyser et de corréler des informations issues de sources multiples pour cartographier les intentions, les capacités et les modes opératoires (TTPs) des cyber-attaquants.
Analyse Stratégique & Renseignement (Niveau Expert) : Produire des rapports de renseignement stratégique (quotidiens, mensuels ou ad-hoc) sur les tendances, les vulnérabilités émergentes et les nouveaux acteurs de la menace, à destination du Top Management et des partenaires.
Modélisation & Profiling : Étudier en détail les tactiques, techniques et procédures (TTPs) des adversaires mondiaux. Vous utilisez des méthodes de modélisation des menaces pour anticiper les risques pesant sur l'organisation.
Support aux Opérations (CSIRT) : Intervenir en tant qu'expert CTI lors d'incidents majeurs pour fournir des renseignements exploitables à chaud aux équipes de réponse à incident.
Développement & Automatisation (Expert Développer / Maîtrise Python) : Concevoir et développer des scripts et des outils sur mesure pour automatiser la collecte de renseignements (scraping, API) et l'analyse des données primaires/secondaires.
Veille Active (Expert Suivi) : Maintenir un niveau d'expertise technique de pointe en participant activement à des forums spécialisés et en surveillant l'évolution du paysage mondial des menaces.
VOTRE PROFIL
Séniorité ciblée : Vous justifiez de 6 à 10 ans d'expérience, avec une spécialisation forte et reconnue en Threat Intelligence au sein d'une organisation de taille internationale (Enterprise level).
L'Expertise Analytique (Expert Analyser) : Vous avez un esprit de déduction hors norme. Vous savez relier des signaux faibles et des données disparates pour en faire une vision globale et compréhensible.
Bagage Technique (Maîtrise Python) : Vous n'êtes pas seulement un analyste théorique. Vous savez coder, particulièrement en Python, pour interroger des bases de données de menaces, automatiser vos veilles ou créer des outils d'investigation.
Culture Cyber Globale : Vous maîtrisez les frameworks de référence (ex: MITRE ATT&CK), les processus de gestion des risques, et les méthodologies de réponse à incident (IR).
Bilinguisme (Expert Anglais) : La menace étant mondiale, l'analyse des sources et la rédaction des rapports se font quasi exclusivement en Anglais, nécessitant un niveau d'expertise absolu.
LA STACK TECHNIQUE & MÉTHODOLOGIQUE
Domaine : Cyber Threat Intelligence (CTI), Vulnerability Intelligence, CSIRT.
Méthodologies : Threat Modeling, Framework MITRE ATT&CK, TTPs, Incident Response.
Développement : Python (Maîtrise), création de scripts, exploitation d'API (OSINT, Threat Feeds).
Langue : Anglais (Expert).
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.