Job position EXPERT CYBER SECURITE
Share this job
Description détaillée
Au sein de l’équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l’organisation face aux menaces d’origine et d’intérêt cyber. L’objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l’activité de renseignement sur la menace et ses filiales.
Candidate profile
Votre activité au sein de l’équipe sera orientée de la façon suivante :
Réponse à incident :
Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration…)
Investiguer et collecter les artefacts nécessaires à l’aide de journaux systèmes et des outils EDR, SIEM, etc.
Mener des actions de containment, d’éradication dans l’optique d’un retour à la normale
CTI et détection :
Mener à bien des campagnes de hunting sur et à l’extérieur du système d’information du groupe (SIEM, VirusTotal)
Participer à la veille sur la menace afin d’alimenter le Threat Model (MOA, IOCs, TTPs)
Prendre part activement à l’amélioration de la connaissance de la surface d’attaque du groupe (EASM)
Proposer des améliorations des règles de détection
Documentation et amélioration continue :
Mettre à jour les outils de collecte et la stack technique du CSIRT
Créer et mettre à jour la documentation associée
Working environment
Contrainte forte du projet
Expertise DFIR et CTI
Les livrables sont DFIR (investigation et rapport d'analyse)
CTI
Mise à jour de la documentation (SOP/IRP/IRG)
Compétences techniques DFIR - Expert - Impératif
CTI - Expert - Impératif
Connaissances linguistiques Français Courant (Impératif)
Anglais Professionnel (Impératif)
Apply to this job!
Find your next career move from +800 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
EXPERT CYBER SECURITE
SKILL EXPERT
