Ingénieur Réponse à Incident
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Ingénieur Réponse à Incident N1/N2 (H/F)
Postulez rapidement Un grand nombre de candidats est attendu pour le poste détaillé ci-dessous, n'attendez pas pour envoyer votre CV.
Contexte
Dans le cadre du renforcement d'un dispositif de détection et de réponse aux incidents, nous recherchons un Incident Handler disposant de 1 à 2 ans d'expérience en SOC, CERT ou CSIRT. Intégré à l'équipe Cyber Defense, vous participez aux activités opérationnelles de surveillance, qualification, investigation, confinement et remédiation, sur des environnements utilisateurs, serveurs et Microsoft 365.
Vos missions
Traiter et qualifier les alertes remontées par les plateformes de détection
Investiguer les incidents de niveau 1 et 2, identifier les IOC et comportements suspects
Réaliser les actions de confinement et accompagner les équipes techniques sur l'éradication et la remédiation
Surveiller les activités anormales sur postes, serveurs et Microsoft 365 (phishing, malware, ransomware, compromission de comptes)
Analyser les corrélations SIEM et mener des recherches proactives de compromission (Threat Hunting)
Documenter les investigations, rédiger les rapports, mettre à jour les procédures et playbooks
Contribuer à l'amélioration continue : nouveaux cas d'usage de détection, optimisation des règles Sentinel, réduction des faux positifs
Participer aux cellules de crise en tant qu'analyste opérationnel et aux REX post-incident
Environnement technique
Microsoft Defender for Endpoint et for Office 365, Microsoft Sentinel (KQL), CrowdStrike Falcon, ServiceNow, Active Directory et Entra ID, MITRE ATT&CK
Profil recherché
Bac+3 à Bac+5 en cybersécurité, réseaux, systèmes ou informatique
1 à 2 ans d'expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR, avec une première pratique réelle de la gestion d'incidents
Maîtrise de l'analyse d'incidents, des logs de sécurité, des Windows xuezdbg Security Events et de l'analyse IOC/IOA
Bases solides sur Active Directory, Entra ID, TCP/IP, ISO 27001 et NIST
Rigueur méthodologique, esprit d'analyse, bonne qualité rédactionnelle et goût du travail en équipe
Certifications appréciées
SC-200, SC-900, AZ-900, BTL1, Security+, CCD, certifications CrowdStrike Falcon
Conditions
CDI ou prestation
Courbevoie, avec télétravail hybride
Poste à pourvoir dès que possible
Vous souhaitez évoluer vers un rôle d'Incident Responder ou d'analyste CSIRT confirmé : ce poste est fait pour vous.