Ingénieur Réponse à Incident

Il y a 4 jours

Courbevoie, Île-de-France SKOTT GROUP Temps plein

Ingénieur Réponse à Incident N1/N2 (H/F)



Postulez rapidement Un grand nombre de candidats est attendu pour le poste détaillé ci-dessous, n'attendez pas pour envoyer votre CV.

Contexte

Dans le cadre du renforcement d'un dispositif de détection et de réponse aux incidents, nous recherchons un Incident Handler disposant de 1 à 2 ans d'expérience en SOC, CERT ou CSIRT. Intégré à l'équipe Cyber Defense, vous participez aux activités opérationnelles de surveillance, qualification, investigation, confinement et remédiation, sur des environnements utilisateurs, serveurs et Microsoft 365.


Vos missions

Traiter et qualifier les alertes remontées par les plateformes de détection

Investiguer les incidents de niveau 1 et 2, identifier les IOC et comportements suspects

Réaliser les actions de confinement et accompagner les équipes techniques sur l'éradication et la remédiation

Surveiller les activités anormales sur postes, serveurs et Microsoft 365 (phishing, malware, ransomware, compromission de comptes)

Analyser les corrélations SIEM et mener des recherches proactives de compromission (Threat Hunting)

Documenter les investigations, rédiger les rapports, mettre à jour les procédures et playbooks

Contribuer à l'amélioration continue : nouveaux cas d'usage de détection, optimisation des règles Sentinel, réduction des faux positifs

Participer aux cellules de crise en tant qu'analyste opérationnel et aux REX post-incident

Environnement technique

Microsoft Defender for Endpoint et for Office 365, Microsoft Sentinel (KQL), CrowdStrike Falcon, ServiceNow, Active Directory et Entra ID, MITRE ATT&CK


Profil recherché

Bac+3 à Bac+5 en cybersécurité, réseaux, systèmes ou informatique

1 à 2 ans d'expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR, avec une première pratique réelle de la gestion d'incidents

Maîtrise de l'analyse d'incidents, des logs de sécurité, des Windows xuezdbg Security Events et de l'analyse IOC/IOA

Bases solides sur Active Directory, Entra ID, TCP/IP, ISO 27001 et NIST

Rigueur méthodologique, esprit d'analyse, bonne qualité rédactionnelle et goût du travail en équipe


Certifications appréciées

SC-200, SC-900, AZ-900, BTL1, Security+, CCD, certifications CrowdStrike Falcon


Conditions

CDI ou prestation

Courbevoie, avec télétravail hybride

Poste à pourvoir dès que possible


Vous souhaitez évoluer vers un rôle d'Incident Responder ou d'analyste CSIRT confirmé : ce poste est fait pour vous.