Partager cette offre
Intitulé : Analyste DFIR / CTI (Digital Forensics, Incident Response & Cyber Threat Intelligence)
Secteur d'activité : Services aux collectivités / Environnement
Localisation : La Défense (92)
Présence sur site : 3 jours par semaine
Type de mission : Temps plein
Démarrage : ASAP
Expérience requise : Expert
Dans le cadre du renforcement de son Computer Security Incident Response Team (CSIRT), un grand groupe international recherche un Analyste DFIR / CTI afin de renforcer ses capacités de détection, d'investigation et de réponse aux incidents de cybersécurité.
Vous interviendrez aussi bien sur les environnements IT que OT, avec une forte composante Threat Intelligence, Threat Hunting et Digital Forensics.
Vos missionsRéponse à incident (DFIR)Détecter et qualifier les incidents de cybersécurité.
Investiguer les compromissions (malwares, ransomware, phishing, exfiltration de données, etc.).
Collecter et analyser les artefacts techniques.
Exploiter les journaux systèmes, les solutions EDR et SIEM.
Réaliser les actions de confinement, d'éradication et de remédiation.
Participer au retour à la normale des environnements impactés.
Réaliser des campagnes de Threat Hunting.
Effectuer une veille active sur les menaces cyber.
Alimenter le Threat Model de l'entreprise.
Identifier et analyser les IOC (Indicators of Compromise) et les TTP (Tactics, Techniques & Procedures).
Participer à l'amélioration continue de la connaissance de la surface d'attaque (EASM).
Proposer de nouvelles règles de détection.
Faire évoluer les outils du CSIRT.
Maintenir à jour la documentation technique.
Participer à l'amélioration des processus de réponse à incident.
Contribuer à l'évolution de la stack de sécurité.
Digital Forensics
Incident Response
Threat Hunting
Analyse mémoire
Analyse des artefacts Windows & Linux
Windows
Linux
CrowdStrike (EDR)
Splunk (SIEM)
Phantom / SOAR
VirusTotal
Intel471
Onyphe
IOC
TTP
MITRE ATT&CK
EASM
Profil recherché
Expérience confirmée en DFIR et Cyber Threat Intelligence.
Expérience au sein d'un CSIRT, CERT ou SOC.
Capacité à gérer des incidents de sécurité complexes en autonomie.
Réponse à incident.
Investigation numérique.
Analyse forensique Windows et Linux.
Threat Hunting.
Cyber Threat Intelligence.
SIEM.
EDR.
IOC / TTP.
Analyse des journaux de sécurité.
Groupes ransomware (LockBit, Clop, BlackCat, Cactus…).
Groupes APT (APT28, Lazarus/APT38, APT41…).
Analyse mémoire.
MITRE ATT&CK.
EASM.
Automatisation SOAR.
Certifications en DFIR, CTI ou cybersécurité.
Participation à des CTF, laboratoires de cybersécurité ou projets de recherche.
Excellentes capacités d'analyse.
Esprit d'investigation.
Rigueur et méthodologie.
Réactivité face aux incidents.
Esprit d'équipe.
Curiosité technique.
Force de proposition.
✅ Intégration au sein d'un CSIRT intervenant sur des incidents majeurs.
✅ Forte composante DFIR, Threat Intelligence et Threat Hunting.
✅ Intervention sur des environnements IT et OT.
✅ Utilisation d'outils de pointe (CrowdStrike, Splunk, Phantom, VirusTotal, Intel471).
✅ Mission à forte valeur ajoutée dans un contexte international.
✅ Basé à La Défense, avec 3 jours de présence sur site par semaine.
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste DFIR / CTI (Expert)
Exiptel
