Le poste Analyste Réponse aux Incidents de Sécurité (CSIRT/CERT)
Partager cette offre
Le poste est à pourvoir au sein d’un Groupement d’Intérêt Économique (GIE) gérant les infrastructures critiques et les systèmes d’information de deux leaders mondiaux du secteur de l’énergie.
L’Analyste rejoint la Direction Cybersécurité, plus précisément le pôle Lutte Informatique Défensive (LID). Dans un environnement à haute sensibilité (systèmes bureautiques et industriels), vous intégrez le CERT/CSIRT pour assurer la détection, l’analyse et la résolution des incidents de sécurité. Vous évoluez dans un contexte où la protection des données et la continuité de service sont des enjeux de souveraineté nationale.
MISSIONS
Rattaché(e) au responsable du CSIRT, vos activités se divisent en quatre axes majeurs :
Gestion des incidents :
Qualifier, analyser et traiter les incidents (malwares, ransomwares, fuites de données, phishing).
Coordonner la remédiation avec les équipes techniques et produire des rapports d'incident (techniques et exécutifs).
Investigation numérique (Forensics) :
Réaliser des analyses techniques poussées sur les endpoints, la mémoire vive et le trafic réseau.
Rechercher, analyser et contextualiser les indicateurs de compromission (IoC).
Veille et Threat Hunting :
Assurer une veille active sur les vulnérabilités et les nouvelles campagnes d’attaque.
Mener des actions de recherche proactive (Threat Hunting) via les flux de Threat Intelligence.
Amélioration continue & Écosystème :
Contribuer à la capitalisation des connaissances (RETEX, mise à jour des playbooks).
Maintenir et développer les infrastructures spécifiques au CERT.
Assurer l'interface avec les organismes de cybersécurité nationaux et sectoriels.
Profil recherché
Notre client recherche un profil expert, capable de faire preuve de sang-froid et de rigueur dans des situations de crise.
Expertise Technique :
Investigation numérique (Confirmé - Impératif) : Maîtrise avancée des méthodologies et outils de forensic.
Techniques d’attaques (Confirmé - Important) : Connaissance approfondie des modes opératoires (Framework MITRE ATT&CK).
Analyse technique : Capacité à analyser des logs complexes, des systèmes d'exploitation et des flux réseaux.
Compétences linguistiques :
Anglais Professionnel (Impératif) : Capacité à évoluer dans un environnement technique international et à rédiger des documents en anglais.
Qualités personnelles :
Excellentes capacités de synthèse et rédactionnelles.
Esprit d'équipe et sens de la communication en environnement multi-intervenants.
Rigueur méthodologique exemplaire.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste Réponse aux Incidents de Sécurité (CSIRT/CERT)
Cherry Pick
