Exiptel

Offre d'emploi Analyste DFIR / CTI (Expert)

La Défense (92)

Exiptel

Publiée le 07/27/2026

Partager cette offre

Informations générales

Intitulé : Analyste DFIR / CTI (Digital Forensics, Incident Response & Cyber Threat Intelligence)
Secteur d'activité : Services aux collectivités / Environnement
Localisation : La Défense (92)
Présence sur site : 3 jours par semaine
Type de mission : Temps plein
Démarrage : ASAP
Expérience requise : Expert

Contexte de la mission

Dans le cadre du renforcement de son Computer Security Incident Response Team (CSIRT), un grand groupe international recherche un Analyste DFIR / CTI afin de renforcer ses capacités de détection, d'investigation et de réponse aux incidents de cybersécurité.

Vous interviendrez aussi bien sur les environnements IT que OT, avec une forte composante Threat Intelligence, Threat Hunting et Digital Forensics.

Vos missionsRéponse à incident (DFIR)
  • Détecter et qualifier les incidents de cybersécurité.

  • Investiguer les compromissions (malwares, ransomware, phishing, exfiltration de données, etc.).

  • Collecter et analyser les artefacts techniques.

  • Exploiter les journaux systèmes, les solutions EDR et SIEM.

  • Réaliser les actions de confinement, d'éradication et de remédiation.

  • Participer au retour à la normale des environnements impactés.

Cyber Threat Intelligence (CTI)
  • Réaliser des campagnes de Threat Hunting.

  • Effectuer une veille active sur les menaces cyber.

  • Alimenter le Threat Model de l'entreprise.

  • Identifier et analyser les IOC (Indicators of Compromise) et les TTP (Tactics, Techniques & Procedures).

  • Participer à l'amélioration continue de la connaissance de la surface d'attaque (EASM).

  • Proposer de nouvelles règles de détection.

Amélioration continue
  • Faire évoluer les outils du CSIRT.

  • Maintenir à jour la documentation technique.

  • Participer à l'amélioration des processus de réponse à incident.

  • Contribuer à l'évolution de la stack de sécurité.

Environnement techniqueRéponse à incident
  • Digital Forensics

  • Incident Response

  • Threat Hunting

  • Analyse mémoire

  • Analyse des artefacts Windows & Linux

Systèmes
  • Windows

  • Linux

Outils
  • CrowdStrike (EDR)

  • Splunk (SIEM)

  • Phantom / SOAR

  • VirusTotal

  • Intel471

  • Onyphe

Concepts
  • IOC

  • TTP

  • MITRE ATT&CK

  • EASM

Profil recherché

Profil recherchéExpérience
  • Expérience confirmée en DFIR et Cyber Threat Intelligence.

  • Expérience au sein d'un CSIRT, CERT ou SOC.

  • Capacité à gérer des incidents de sécurité complexes en autonomie.

Compétences techniquesIndispensables
  • Réponse à incident.

  • Investigation numérique.

  • Analyse forensique Windows et Linux.

  • Threat Hunting.

  • Cyber Threat Intelligence.

  • SIEM.

  • EDR.

  • IOC / TTP.

  • Analyse des journaux de sécurité.

Connaissances appréciées
  • Groupes ransomware (LockBit, Clop, BlackCat, Cactus…).

  • Groupes APT (APT28, Lazarus/APT38, APT41…).

  • Analyse mémoire.

  • MITRE ATT&CK.

  • EASM.

  • Automatisation SOAR.

Atouts
  • Certifications en DFIR, CTI ou cybersécurité.

  • Participation à des CTF, laboratoires de cybersécurité ou projets de recherche.

Qualités recherchées
  • Excellentes capacités d'analyse.

  • Esprit d'investigation.

  • Rigueur et méthodologie.

  • Réactivité face aux incidents.

  • Esprit d'équipe.

  • Curiosité technique.

  • Force de proposition.

Les points forts de la mission

✅ Intégration au sein d'un CSIRT intervenant sur des incidents majeurs.
✅ Forte composante DFIR, Threat Intelligence et Threat Hunting.
✅ Intervention sur des environnements IT et OT.
✅ Utilisation d'outils de pointe (CrowdStrike, Splunk, Phantom, VirusTotal, Intel471).
✅ Mission à forte valeur ajoutée dans un contexte international.
✅ Basé à La Défense, avec 3 jours de présence sur site par semaine.

Environnement de travail

Puteaux, Île-de-France
20 - 99 salariés
ESN
Fondée en 2006 par des passionnés de réseaux et de sécurité informatique, Exiptel est une entreprise de services du numérique basée à la Défense qui s’est spécialisée sur ces technologies, au service de grands clients, qui nous font confiance sur la durée. Société à taille humaine, nous attachons une grande importance aux recrutements et entretenons une forte proximité avec nos consultants, tout au long de leurs missions et de leurs formations. Abonnez-vous donc à nos articles sur les Réseaux et la Cybersécurité sur https://www.linkedin.com/company/exiptel !

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Analyste DFIR / CTI (Expert)

Exiptel

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous