Job position Consultant cybersécurité
Share this job
Au sein de l’équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l’organisation face aux menaces d’origine et d’intérêt cyber. L’objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l’activité de renseignement sur la menace
Les principales missions :
Mener à bien des campagnes de hunting sur et à l’extérieur du système d’information du groupe (SIEM, VirusTotal)
Participer à la veille sur la menace afin d’alimenter le Threat Model (MOA, IOCs, TTPs)
Prendre part activement à l’amélioration de la connaissance de la surface d’attaque du groupe (EASM)
Proposer des améliorations des règles de détection
Documentation et amélioration continue :
Mettre à jour les outils de collecte et la stack technique du CSIRT
Créer et mettre à jour la documentation associée
Candidate profile
Formation
Expérience de 5 ans (ou +) en :
SOC (Security Operations Center)
Réponse à incident (DFIR)
Analyse de sécurité / cybersécurité
Expertise DFIR + CTI
Expérience SOC / CSIRT / CERT
Maîtrise SIEM & EDR
Working environment
Plateformes SIEM (centralisation et corrélation des logs)
Outils EDR/XDR pour surveiller les endpoints
Outils forensic pour investigations
Threat Intelligence platforms (TIP)
Sandboxes pour analyse de malware
Apply to this job!
Find your next career move from +700 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Consultant cybersécurité
Hexateam
