Emplois actuels liés à Consultant(e) Ingénieur en Cyber Threat Intelligence - Lyon - UNEAT

  • Threat Intelligence Lead

    il y a 2 semaines


    Lyon, France Canonical Temps plein

    Join to apply for the Threat Intelligence Lead role at Canonical3 months ago Be among the first 25 applicantsJoin to apply for the Threat Intelligence Lead role at CanonicalThe Threat Intelligence Lead will own Canonical's threat intelligence strategy and execution, including understanding of which cyber threat actors are targeting Canonical, and the use of...

  • Consultant Cyber Conformité

    il y a 1 semaine


    Rue Pierre Corneille, Lyon, France Monaco I Avangarde Cyber Sécurité Temps plein

    La transformation numérique des entreprises est un enjeu central de leur croissance, dans un monde en forte mutation.Sécuriser et assurer l'intégrité de leurs données informatiques, face à des cyber-attaques de plus en plus nombreuses et complexes, est désormais un enjeu capital pour garantir la pérennité de leurs activités et leur...


  • Lyon, Auvergne-Rhône-Alpes, France Avangarde Cyber Sécurité Temps plein

    Avangarde Cyber Sécurité est l'entité française de Monaco Cyber Sécurité, spécialisée dans la protection des entreprises face aux cybermenaces.Pure-player de la cybersécurité, Avangarde Cyber Sécurité propose une offre 360° couvrant l'ensemble des enjeux cyber : conseil, audit (PASSI), détection et réponse aux incidents (SOC & CERT).Grâce à...

  • Consultant Cyber Cloud

    il y a 1 semaine


    Rue Pierre Corneille, Lyon, France Monaco I Avangarde Cyber Sécurité Temps plein

    La transformation numérique des entreprises est un enjeu central de leur croissance, dans un monde en forte mutation.Sécuriser et assurer l'intégrité de leurs données informatiques, face à des cyber-attaques de plus en plus nombreuses et complexes, est désormais un enjeu capital pour garantir la pérennité de leurs activités et leur...


  • Lyon, France Orange Temps plein

    **About the role**: En coordination avec nos analystes en sécurité, vos développements auront pour objectif de faciliter l’analyse et le pré-traitement de l’information en présence. A partir d’un cahier des charges, définissant les objectifs fonctionnels, fixés par nos analystes sécurité, vous serez amené-e à appréhender: - Le processus...

  • Consultant Crise Cyber

    il y a 2 semaines


    Lyon, France Almond Temps plein

    Une entreprise en cybersécurité recherche un Consultant Gestion de Crise Cyber et Continuité d'Activité pour rejoindre son équipe à Lyon. Le rôle nécessite un diplôme en cybersécurité et 5 ans d'expérience en gestion de crise cyber. Le candidat idéal possède des compétences en analyse, communication et leadership. Des responsabilités incluent...


  • Lyon, France Thales Group Temps plein

    Lieu : Vélizy-Villacoublay, France## **Construisons ensemble un avenir de confiance**Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de...


  • Lyon, Auvergne-Rhône-Alpes, France Enedis Temps plein

    Environnement de travail :Intégré(e) au sein de l'équipe CTI du CERT d'Enedis, vous évoluerez dans un environnement dynamique dédié à la cybersécurité proactive. L'équipe assure une surveillance continue des groupes d'attaquants ciblant l'entreprise, consolide des indicateurs techniques pour identifier les techniques d'attaque, et mène des...


  • Lyon, France Almond Temps plein

    Consultant Gestion de Crise Cyber et Continuité d'Activité H/F Almond Lyon, Auvergne-Rhône-Alpes, France Join to apply for the Consultant Gestion de Crise Cyber et Continuité d'Activité H/F role at Almond Almond est un Pure Player de la Cybersécurité, indépendant, engagé et reconnu. Présents en France et en Europe, nous couvrons l’ensemble des...


  • Lyon, France Almond Temps plein

    Almond se positionne comme un acteur français indépendant incontournable de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures :450 collaborateurs350 clients actifs dont 2 / 3 des sociétés du CAC 408 implantations : Sèvres, Nantes, Rennes, Strasbourg, Lyon, Genève, Montréal, SéoulTu rejoins l’équipe...

Consultant(e) Ingénieur en Cyber Threat Intelligence

il y a 1 mois


Lyon, France UNEAT Temps plein

Au sein des équipes U.Neat, nous recherchons un(e) Consultant(e) spécialisé(e) sur les activités de conseil cybersécurité. CONTEXTE U.NEAT propose des services d’expertises cybersécurités répartis sur deux pôles : 1/ Cyber Defense Center : Service SOC managé et CSIRT 2/ Consulting & Expertise : service d’assistance technique cyber Vos missions Le poste s’inscrit dans une dynamique d’amélioration continue, en étroite collaboration avec les équipes build, SOC et CSIRT. Gestion du run CTI Assurer le suivi opérationnel du CTI : surveillance des flux, intégrations, et qualité des données. Travailler en lien étroit avec l’équipe build sur la refonte et l’automatisation des processus CTI (intégration IOC, OpenCTI, interconnexions Splunk/TheHive). Traiter et qualifier les alertes CTI, vérifier la pertinence des IOC et leur impact sur l’environnement. Participer à la construction et à la mise à jour des rapports CTI. Collecte et enrichissement du renseignement Recueillir et analyser les informations issues de sources internes (SOC, CSIRT, VOC) et externes (OSINT, partenaires, flux commerciaux, CERT-FR, ANSSI). Contribuer à la qualification et l’enrichissement des IOC (fiabilité, contexte, mapping MITRE ATT&CK). Suivre les campagnes APT et cybercriminelles affectant les secteurs critiques. Production et diffusion Produire des rapports CTI tactiques et opérationnels (IOC, TTP, campagnes). Contribuer à des notes de synthèse stratégiques à destination du management. Maintenir un pipeline CTI actionnable, documenté et automatisé. Diffuser les IOC et rapports vers les entités concernées (SOC, CSIRT, RSSI, métiers). Hunting et investigation Participer aux activités de threat hunting dans les environnements SIEM/EDR (principalement Splunk). Corréler les IOC/TTP avec les logs et alertes SOC. Proposer de nouvelles règles de détection (Yara, Sigma, etc.) en collaboration avec les équipes de détection. Support incidents et crises Apporter un renseignement contextualisé lors d’incidents majeurs. Soutenir les analyses techniques du CSIRT (infrastructures malveillantes, campagnes, indicateurs). Contribuer à la veille et à la capitalisation post-incident. Amélioration continue & capitalisation Participer à la définition et à la maintenance du référentiel de menaces (acteurs, TTP, MITRE ATT&CK, Diamond Model). Documenter les processus, bonnes pratiques et retours d’expérience. Être force de proposition pour améliorer l’outillage CTI (intégration TIP, optimisation Splunk / TheHive / OpenCTI). Vos compétences Expérience réussie dans la gestion opérationnelle du run CTI (IOC, alertes, automatisation, intégrations) Connaissance de l’écosystème OpenCTI, Splunk et/ou TheHive Compétence en scripting / automatisation (Python, API) appréciée Bon relationnel, travail collaboratif avec les équipes build et sécurité opérationnelle Esprit d’analyse, rigueur et curiosité technique. Avantages Vous participez au développement d’une entreprise jeune, en croissance, spécialiste de la cybersécurité Un parcours RSE et de développement professionnel personnalisé Télétravail possible