Analyste CERT Sénior

Il y a 3 jours

Paris, Nouvelle-Aquitaine, France Synetis Temps plein 90 000 € - 120 000 € Contrat

Dans un contexte de forte croissance, nous recherchons un Analyste CERT Sénior / Lead Réponse à Incident H/F pour rejoindre et encadrer techniquement notre équipe d’Analystes au sein de nos agences de Paris ou Rennes.

Activités principales du poste :

Dans le cadre de son processus de réponse à incident de sécurité, Synetis met à disposition de ses clients une expertise de haut niveau au sein de son CERT.

En tant que Sénior, vous serez le chef d’orchestre technique lors des crises majeures.

Vous piloterez les investigations les plus complexes, définirez les stratégies de remédiation, et jouerez un rôle clé dans la montée en compétences globale de l’équipe.

Travaux sur lesquels vous serez sollicité et que vous piloterez :

  • Direction technique des investigations lors d’attaques d’envergure (Rançongiciel, compromissions complexes type APT, etc.).

  • Pilotage de la cellule de crise cyber chez le client (communication avec les RSSI, ComEx et équipes IT).

  • Mentorat et accompagnement technique des analystes juniors et confirmés (revue d’investigations, transfert de compétences, formations internes)

  • Reverse Engineering / Analyse avancée de malwares complexes et création de marqueurs de compromission (IoC/Yara)

  • Développement de l’outillage interne du CERT et amélioration continue des processus de réponse.

Expertise reconnue en analyse forensique disque et mémoire sur environnements hétérogènes (Windows, Linux, MacOS).Forte maîtrise de l’investigation et de la sécurisation des environnements Cloud (Azure, AWS) et de l’Active Directory.Expertise en analyse de journaux, trafic réseau et contournement des solutions de sécurité.Pratique avancée des solutions EDR (SentinelOne, CrowdStrike, HarfangLabs, etc.) et outils de centralisation (SIEM, SOAR).Les plus:Certifications reconnues dans l’investigation numérique souhaitées (SANS FOR508/FOR572/GREM, etc.).Compétences en analyse statique et dynamique de malwares (IDA, Ghidra, x64dbg, etc.).Envie de participer à ce challenge ? Voici le profil que nous recherchons :Nous ne nous arrêtons pas aux diplômes, mais vous justifiez d’une expérience significative dont une bonne partie spécifiquement en réponse à incident (CSIRT/CERT).Capacité à garder son sang-froid en situation de gestion de crise, et à pousser techniquement une équipe.Excellent sens du service client et capacité à vulgariser des concepts techniques pointus pour un public non-expert (Directoire, Métiers).Excellentes capacités rédactionnelles pour des rapports d’expertise de haut niveau.Vision globale et stratégique de la Cybersécurité et des modes opératoires des attaquants (MITRE ATT&CK).