Analyste Cert

il y a 2 semaines


Paris, Île-de-France Rampar Temps plein
Descriptif du poste

Etes-vous prêts à sortir de votre zone de confort et à rejoindre l'aventure Almond dans une équipe où vous aurez l'opportunité d'ajouter votre pierre à l'édifice ?

**Description du poste**
- Répondez aux incidents et aidez aux phases de confinement et d'éradication de la menace
- Préservez, collectez, analysez les données et preuves dans le respect des normes d'expertise numérique (en cas de menaces internes, de fraudes et de litiges).
- Etablissez une vue d'ensemble de la compromission et donnez les éléments factuels de l'incident sous forme de chronologie fiable dans un rapport technique
- Identifiez un plan d'actions pertinentes et élaborez les stratégies de confinement et d'éradication.
- Accompagnez le client dans la gestion de la crise de bout-en-bout et communiquez avec lui au fil de l'eau
- Evaluez et résolvez une variété de problèmes techniques dans un cadre où les personnes peuvent avoir des intentions potentiellement malveillantes ou criminelles présumées.
- Maintenez à jour le Laboratoire Forensics et testez de nouveaux outils
- Développez et contribuez aux nouvelles initiatives qui améliorent nos capacités de réponse, enrichissent,
- Intervenez en escalade d'incident de sécurité pour le SOC
- Echangez avec les membres de la communauté et vous partagez vos informations de veille, vos IOC quand c'est possible (TLP) et vos sources

Profil recherché

**Soft skills**:

- Passionné(e) de cybersécurité avant tout
- Curieux(se), rigoureux(se), déterminé(e) et autonome
- Diplômé(e) d'un master en cybersécurité / informatique ou équivalent
- Fluent written and spoken French and English is essential (client-facing)
- Personne très motivée et bien équilibrée, capable de travailler seule ou en équipe avec un minimum de supervision
- Haut degré d'intégrité et d'éthique.
- Excellentes aptitudes à résoudre les problèmes, y compris une capacité à sortir des sentiers battus.
- Capacité à réfléchir de manière critique et à envisager toutes les possibilités
- Excellentes aptitudes à la communication, assurance, clarté et professionnalisme.

**Hard skills**:

- Expérience dans l'analyse des événements de sécurité systèmes et réseaux et les protocoles du modèle OSI notamment sur les couches TCP/IP et applicatives
- Excellentes notions d'administration système, et plus particulièrement sur le fonctionnement d'environnements Active Directory,
- Bonnes connaissances des systèmes d'exploitation / de fichiers / de la mémoire Windows, Linux et MacOS
- Utilisation récurrente d'outils de sécurité tels que SIEM ou EDR et d'outils DFIR (ORC, DumpIt, KAPE, Volatility, Rekall, RedLine, TSK,)
- Connaissance des techniques d'attaques courantes en environnement Active Directory (Kerberoasting, Pass-The-Hash, mimikatz, etc.), web (SQLi, XSS, path traversal,) ou réseau (DDoS, scan, amplification, spoofing,)

**Bonus**:

- Titulaire de toute certification liée à la sécurité : CFE, Security+, GIAC (GCIH, GCFA), OSCP/OSCE, CISSP, PFI.
- Connaissance de la chaîne de possession numérique (chain of custody) pour la gestion de preuves et le stockage sécurisé
- Compréhension détaillée des normes, réglementations et cadres de sécurité de l'information.
- Expérience en Cyber Threat Intelligence (CTI) et connaissance des cybermenaces, des TTPs et du framework Mitre ATT&CK
- Maitrise d'un langage de développement, compétence en codage/scripting comme Python
- Expérience en reverse-engineering et analyse de malwares

**Informations complémentaires**

La culture de CWATCH est de favoriser l'évolution et la montée en compétence de nos analystes à travers des formations, conférences, certifications et la mise à disposition de moyens techniques tel que notre laboratoire d'investigation.

Faites quelque chose qui a du sens, contribuez à la sécurisation du monde et faites partie de l'espace cyber de demain et d'un leader en la matière
- Affrontez des problèmes challengeants, uniques, dans des environnements tous différents
- Travaillez dans un environnement convivial et international avec des experts en la matière d'horizons différents (5 à 10+ ans d'expérience). Mobilité en France et à l'étranger possible.
- Missions simples à complexes mais relativement courtes (quelques jours à quelques semaines)
- Télétravail partiel possible
- Intervention sur site et à distance (possibilité d'astreinte et intervention en HNO)
- Déplacements à prévoir en France métropolitaine ou en Europe < 10%, à court terme / dernière minute
- LANGUESAnglais
- SAVOIR-ÊTRE- Ambition- Autonomie**Voir plus**
- SAVOIR-FAIREForensic
Accompagnement du client

**Voir plus**

Entreprise

Fin 2019, le groupe Hifield crée deux sociétés qui réunissent ses différents domaines d'expertise sur les marchés de la cybersécurité, des services managés et du Cloud Computing : Almon
  • Cert analyst h/f

    Il y a 3 mois


    Paris, Île-de-France MICHAEL PAGE Temps plein

    Quelles sont les missions ?Le périmètre technique de l'Analyste CERT comprend la réalisation et l'animation des activités suivantes : * Enquêtes sur les systèmes et réseaux numériques, analyse de logs, analyse de malwares, support à la remédiation sur des incidents de niveau 3, * Proposition de nouveaux outils et processus de chasse aux APT, *...

  • Cert analyst h/f

    il y a 2 semaines


    Paris, Île-de-France MICHAEL PAGE Temps plein

    Quelles sont les missions ?Le périmètre technique de l'Analyste CERT comprend la réalisation et l'animation des activités suivantes : * Enquêtes sur les systèmes et réseaux numériques, analyse de logs, analyse de malwares, support à la remédiation sur des incidents de niveau 3, * Proposition de nouveaux outils et processus de chasse aux APT, *...

  • Cert analyst h/f

    il y a 4 semaines


    Paris, Île-de-France MICHAEL PAGE Temps plein

    Quelles sont les missions ?Le périmètre technique de l'Analyste CERT comprend la réalisation et l'animation des activités suivantes : * Enquêtes sur les systèmes et réseaux numériques, analyse de logs, analyse de malwares, support à la remédiation sur des incidents de niveau 3, * Proposition de nouveaux outils et processus de chasse aux APT, *...

  • Analyste CERT

    il y a 2 semaines


    Paris, Île-de-France RATP Temps plein

    A propos de l'entreprise :Le Groupe RATP, implanté dans 14 pays, sur quatre continents estle 5e groupe de transport public urbain au monde. Il est composéd'une maison-mère qui exploite le réseau francilien, un réseaumultimodal parmi les plus complexes et d'une centaine de filialesqui proposent une variété d'expertises en France et àl'International....

  • analyste informatiqueE CERT

    il y a 2 semaines


    Paris, Île-de-France Groupe Aptenia Temps plein

    L?anticipation des incidents : il doit veiller et maintenir une base de données des vulnérabilités et des attaques rencontréesL?analyse des incidents : il collecte et analyse des informations techniques, puis rédige des rapports d?investigation destinés à des publics non avertisLe conseil : il émet des recommandations pour améliorer les systèmes...

  • Analyste SOC/CERT N3

    il y a 2 semaines


    Paris, Île-de-France Rempart Cyber Temps plein

    Rempart Cyber se spécialise dans la sécurité informatique, offrant des services personnalisés pour se prémunir des menaces numériques. Une équipe engagée dans la protection des données grâce à une expertise approfondie et des solutions innovantesDescriptif du poste Nous recherchons un Analyste SOC/CERT Niveau 3 pour renforcer notre équipe de...

  • Analyste CERT

    il y a 2 semaines


    Paris, Île-de-France RATP Temps plein

    Nous recherchons notre analyste CERT Groupe Dans le détail, vos missions seront de : Analyser les incidents de cybersécurité du Système d'Information et piloter leur résolution Participer à la gestion de crise cybersécurité en cas d'incident majeur Participer à la veille cybersécurité sur les sujets liés aux cybermenaces, notamment sur les...

  • Analyste Cert

    il y a 2 semaines


    Paris 08 Élysée, Île-de-France Anais Peigné Temps plein

    Descriptif du posteDans un contexte de développement, nous recherchons un Analyste CERT H/F pour rejoindre notre équipe de passionnés au sein de notre agence de Paris.**Activités principales du poste**Dans le cadre de son processus de réponse à incident de sécurité, Synetis met à disposition de ses clients une expertise concentrée au sein d'une...


  • Paris, Île-de-France HURRYMAN Temps plein

    Notre client, société de conseil à taille humaine spécialisée en sécurité informatique, recrute pour le compte de son service CERT un(e) Lead R&D afin de piloter les projets R&D de l'équipe ainsi que l'optimisation des outils et applications du CERTLe PosteRattaché(e) à l'équipe CERT, vos missions vous conduiront à :- Organiser et planifier les...

  • Consultant(e) CERT

    il y a 2 semaines


    Paris, Île-de-France METSYS Temps plein

    Dans le cadre de notre croissance, nous recherchons Un(e) Consultant(e) CERT F/H à Paris,et si c'était vous ? Vous êtes passionné(e) par la Cybersécurité , souhaitez intégrer une entreprise en plein développement où vous pourrez rapidement évoluer ? Le poste est certainement fait pour vous, continuez à lire cette offre Un petit aperçu de vos...


  • Paris, Île-de-France Michael Page (France) Temps plein

    La stratégie cyber de ce grand Groupe est en pleine construction et pour ce faire, notre client recrute un Analyste CERT qui aura un rôle clé dans cette stratégie. Effectivement en pleine construction de leur SOC, vous interviendrez au sein d'une équipe d'Experts Sécurité sur un périmètre monde. Les projets de ce Groupe sont très challengeant car...


  • Paris, Île-de-France Banque de France Temps plein

    **Présentation de la direction générale et du service**Dans un contexte de menaces cyber sans cesse grandissantes et de complexité croissante de la réglementation externe et interne, la Banque de France, qui assure des missions sensibles au service de la collectivité nationale dans un cadre européen, se doit d'être à l'état de l'art en matière de...

  • Analyste SOC N3

    il y a 2 semaines


    Paris, Île-de-France Five9s Temps plein

    Les fournisseurs de services de sécurité managés traditionnels (MSSPs) se sont avérés largement inefficaces pour détecter et prévenir les cyberattaques avancées, en proposant de surcroît des coûts de licences et de services très élevés.Chez Five Nines, nous pensons à la qualité des opérations de sécurité, mais aussi à l'expérience...

  • Analyste Sécurité

    il y a 2 semaines


    Paris, Île-de-France Yes We Hack Temps plein

    Offre d'emploi: Analyste SOC N3 - CDI F/H Le CyberSOC d'I-TRACING c'est aujourd'hui plus de 50 clients grands comptes et grandes entreprises pour la plupart en 24/7, en collaboration avec nos filiales de Montréal et Hong-Kong dans le cadre de notre Follow-the-Sun.Notre philosophie: des environnements décloisonnés pour une meilleure montée en...

  • Analyste Sécurité Sénior

    il y a 2 semaines


    Paris, Île-de-France Five9s Temps plein

    Les fournisseurs de services de sécurité managés traditionnels (MSSPs) se sont avérés largement inefficaces pour détecter et prévenir les cyberattaques avancées, en proposant de surcroît des coûts de licences et de services très élevés. Chez Five Nines, nous pensons à la qualité des opérations de sécurité, mais aussi à l'expérience...

  • Analyste SOC L2

    il y a 2 semaines


    Paris, Île-de-France Atos SE Temps plein

    Appuyez sur la touche de tabulation pour sélectionner le lien Passer au contenu.Sélectionnez la fréquence (en jours) de réception d'une alerte :Bienvenue chez Eviden, acteur clé du numérique de prochaine génération et leader mondial du cloud, du calcul avancé et de la sécurité Eviden opère dans tous les secteurs d'activité, et fait rayonner son...


  • Paris, Île-de-France Banque de France Temps plein

    Descriptif de mission Au sein du CERT-BDF, vous travaillez avec d'autres ingénieurs et spécialistes en cybersécurité et vous réalisez les activités suivantes : Suivi de la bonne application des processus relatifs aux incidents de sécurité ; Traitement et suivi d'incidents de sécurité informatique et leur analyse et traitement des alertes...

  • Analyste SOC N2/n3

    il y a 2 semaines


    Paris, Île-de-France Kicklox Temps plein

    **L'offre**:**Secteurs**Aéronautique**Missions à réaliser**QUI SOMMES-NOUS ?Thales propose des systèmes d'information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d'importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes...

  • Analyste Sécurité Linux F/H

    il y a 2 semaines


    Paris, Île-de-France Atos SE Temps plein

    Sélectionnez la fréquence (en jours) de réception d'une alerte : Bienvenue chez Eviden, acteur clé du numérique de prochaine génération et leader mondial du cloud, du calcul avancé et de la sécurité Eviden opère dans tous les secteurs d'activité, et fait rayonner son expertise sur l'ensemble du continuum numérique. Notre équipe de 450...


  • Paris, Île-de-France HURRYMAN Temps plein

    Notre client, société de conseil à taille humaine spécialisée en sécurité informatique, recrute pour le compte de son service CERT un(e) Responsable Marketing Produit H/F afin de piloter et développer l'outil de veille en vulnérabilités.Le PosteRattaché(e) à l'équipe CERT et responsable de l'outil spécifique destiné aux analystes et leur...