Le poste Consultant cybersécurité
Partager cette offre
Au sein de l’équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l’organisation face aux menaces d’origine et d’intérêt cyber. L’objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l’activité de renseignement sur la menace
Les principales missions :
Mener à bien des campagnes de hunting sur et à l’extérieur du système d’information du groupe (SIEM, VirusTotal)
Participer à la veille sur la menace afin d’alimenter le Threat Model (MOA, IOCs, TTPs)
Prendre part activement à l’amélioration de la connaissance de la surface d’attaque du groupe (EASM)
Proposer des améliorations des règles de détection
Documentation et amélioration continue :
Mettre à jour les outils de collecte et la stack technique du CSIRT
Créer et mettre à jour la documentation associée
Profil recherché
Formation
Expérience de 5 ans (ou +) en :
SOC (Security Operations Center)
Réponse à incident (DFIR)
Analyse de sécurité / cybersécurité
Expertise DFIR + CTI
Expérience SOC / CSIRT / CERT
Maîtrise SIEM & EDR
Environnement de travail
Plateformes SIEM (centralisation et corrélation des logs)
Outils EDR/XDR pour surveiller les endpoints
Outils forensic pour investigations
Threat Intelligence platforms (TIP)
Sandboxes pour analyse de malware
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant cybersécurité
Hexateam
