Job position Analyste Réponse aux Incidents de Sécurité (CSIRT/CERT)
Share this job
Le poste est à pourvoir au sein d’un Groupement d’Intérêt Économique (GIE) gérant les infrastructures critiques et les systèmes d’information de deux leaders mondiaux du secteur de l’énergie.
L’Analyste rejoint la Direction Cybersécurité, plus précisément le pôle Lutte Informatique Défensive (LID). Dans un environnement à haute sensibilité (systèmes bureautiques et industriels), vous intégrez le CERT/CSIRT pour assurer la détection, l’analyse et la résolution des incidents de sécurité. Vous évoluez dans un contexte où la protection des données et la continuité de service sont des enjeux de souveraineté nationale.
MISSIONS
Rattaché(e) au responsable du CSIRT, vos activités se divisent en quatre axes majeurs :
Gestion des incidents :
Qualifier, analyser et traiter les incidents (malwares, ransomwares, fuites de données, phishing).
Coordonner la remédiation avec les équipes techniques et produire des rapports d'incident (techniques et exécutifs).
Investigation numérique (Forensics) :
Réaliser des analyses techniques poussées sur les endpoints, la mémoire vive et le trafic réseau.
Rechercher, analyser et contextualiser les indicateurs de compromission (IoC).
Veille et Threat Hunting :
Assurer une veille active sur les vulnérabilités et les nouvelles campagnes d’attaque.
Mener des actions de recherche proactive (Threat Hunting) via les flux de Threat Intelligence.
Amélioration continue & Écosystème :
Contribuer à la capitalisation des connaissances (RETEX, mise à jour des playbooks).
Maintenir et développer les infrastructures spécifiques au CERT.
Assurer l'interface avec les organismes de cybersécurité nationaux et sectoriels.
Candidate profile
Notre client recherche un profil expert, capable de faire preuve de sang-froid et de rigueur dans des situations de crise.
Expertise Technique :
Investigation numérique (Confirmé - Impératif) : Maîtrise avancée des méthodologies et outils de forensic.
Techniques d’attaques (Confirmé - Important) : Connaissance approfondie des modes opératoires (Framework MITRE ATT&CK).
Analyse technique : Capacité à analyser des logs complexes, des systèmes d'exploitation et des flux réseaux.
Compétences linguistiques :
Anglais Professionnel (Impératif) : Capacité à évoluer dans un environnement technique international et à rédiger des documents en anglais.
Qualités personnelles :
Excellentes capacités de synthèse et rédactionnelles.
Esprit d'équipe et sens de la communication en environnement multi-intervenants.
Rigueur méthodologique exemplaire.
Apply to this job!
Find your next career move from +900 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Analyste Réponse aux Incidents de Sécurité (CSIRT/CERT)
Cherry Pick
