Expert en réponse aux incidents de sécurité

il y a 4 semaines


Paris, France Collective Temps plein

Contexte et objectif de la mission Un grand compte du secteur de l’assurance recherche un Expert en Réponse aux Incidents de Sécurité pour renforcer son équipe de CyberDéfense. Au sein de cette équipe, la mission couvre l’ensemble des activités de Digital Forensics and Incident Response (DFIR), incluant l’évaluation, l’analyse, la catégorisation, la classification et l’investigation des incidents de cybersécurité. Missions principales L’Expert en Réponse aux Incidents de Sécurité (DFIR) aura pour principales responsabilités : • Gérer les incidents de cybersécurité afin d’assurer leur confinement rapide et la réduction des risques, en collaboration avec les équipes opérationnelles et le management, conformément aux processus de gestion des incidents de sécurité. • Prendre en charge de manière autonome des incidents à fort niveau de criticité en dehors des heures ouvrées (astreinte en rotation). • Collecter, documenter et analyser les preuves numériques dans le cadre des activités de forensic. • Assurer le suivi de la résolution des incidents et la mise à jour des tickets dans les outils de ticketing. • Notifier et communiquer auprès des parties prenantes concernées, y compris les responsables sécurité (CISO/CSO). • Apporter un support aux analystes SOC et à un réseau international de correspondants locaux en gestion des incidents. • Réaliser des retours d’expérience (lessons learned), revues d’incidents et documents post-mortem. • Contribuer à l’amélioration des capacités DFIR, notamment par le développement et l’intégration d’outils open source et commerciaux au sein d’un laboratoire forensic dédié. • Participer aux activités de threat hunting, de manière proactive ou dans le cadre d’incidents critiques. • Contribuer au développement des cas d’usage et à l’optimisation des règles et seuils SIEM. • Produire des communications professionnelles et des rapports à destination des parties prenantes et clients internes. • Participer aux échanges avec les communautés CERT/CSIRT nationales et internationales. Profil recherché Formation et certifications • Formation en informatique ou en sécurité des systèmes d’information appréciée (non obligatoire). Certifications idéales : • GIAC GCIH (SEC504) • GIAC GCFA (FOR508) Certifications fortement appréciées : • GIAC GDAT (SEC599) • GNFA (FOR572) • GCFE (FOR408) • GCIA (SEC503) • GREM (FOR610) Autres certifications appréciées : • Certifications en infrastructures de sécurité • ITIL Foundation • Certifications en sécurité offensive (OSCP, SEC560, CEH) Expérience • Analyse et réponse aux incidents de sécurité : minimum 4 ans. • Expérience en SOC / CSIRT : minimum 3 ans. • Administration d’infrastructures réseau et sécurité : minimum 2 ans. • Administration Linux / Windows : minimum 1 an. • Expérience au sein d’organisations complexes et de grande taille : minimum 3 ans. • Maîtrise des outils de ticketing. • Expérience sur au moins un SIEM du marché. Compétences techniques • Maîtrise des techniques de forensic et de réponse aux incidents sur environnements Windows et Linux. • Capacité à identifier risques, menaces, vulnérabilités et attaques (malwares, failles de protocoles, erreurs de configuration, etc.). • Excellentes capacités d’analyse et de troubleshooting. • Très bonne compréhension d’Internet et des protocoles réseau (Ethernet, 802.11.x, IP, ICMP, TCP, UDP, etc.). • Maîtrise des protocoles applicatifs (DNS, SMTP, HTTP, FTP, etc.). • Expertise des architectures et équipements de sécurité (firewalls, proxys, IPS, WAF, etc.). • Bonne connaissance des vulnérabilités actuelles et des méthodes d’attaque associées. • Compétences en scripting (Python, PowerShell, etc.), principes de développement logiciel, gestion de versions (Git) et environnements CI/CD. Compétences comportementales et autres compétences • Organisation, rigueur et capacité à prioriser efficacement. • Capacité à prendre des décisions rapides et adaptées. • Aptitude à travailler sous pression et en collaboration. • Capacité à rechercher l’information et résoudre des problématiques nouvelles. • Aisance dans un environnement matriciel et international. • Anglais courant indispensable. Livrables attendus • Incidents de sécurité traités, documentés et clôturés dans les outils de ticketing conformément aux processus internes. • Rapports d’investigation forensic et documents post-mortem. • Retours d’expérience (lessons learned) et revues d’incidents formalisés. • Contributions à l’amélioration des capacités DFIR (outils, processus, cas d’usage, règles et seuils SIEM).



  • Paris, Île-de-France Collective Temps plein

    Contexte et objectif de la missionUn grand compte du secteur de l'assurance recherche un Expert en Réponse aux Incidents de Sécurité pour renforcer son équipe de CyberDéfense. Au sein de cette équipe, la mission couvre l'ensemble des activités de Digital Forensics and Incident Response (DFIR), incluant l'évaluation, l'analyse, la catégorisation, la...


  • Paris, France Metsys Temps plein

    Les missions qui te seront confiées: Build - Construction des référentiels documentaires nécessaires à la réponse à incidents (RACIs, comitologie, reporting et documentation) - Résilience - Amélioration continue des fiches reflexes utilisées par le N2 Réponse à incidents (Formation, Amélioration continue, Mise à niveau des pratiques et...

  • Incident Response

    il y a 3 jours


    Paris, France Digistrat consulting Temps plein

    **? Contexte /Objectifs**: Notre entité pilote des activités de réponse aux incidents de Cybersécurité pour 19 partenaires. A ce titre, le Bénéficiaire souhaite bénéficier de l?expertise du Prestataire en terme d?Expertise en cybersécurité. **Dans ce cadre la prestation consiste à contribuer à/au(x)**: Sécurité Suivi et gestion avec les...


  • Paris, France Twenty One Talents Temps plein

    En tant que Expert en sécurité Opérationnelle - N3, vous jouerez un rôle clé dans la protection et la sécurisation des infrastructures et des services informatiques de l'entreprise. Vous serez directement intégré(e) au sein du département sécurité et infrastructure, en charge de garantir la résilience et la conformité des systèmes face aux...


  • Paris, Île-de-France Free-Work Temps plein

    Surveiller les événements de sécurité via des outils internes et services externalisés.Gérer la réponse et la récupération en cas d'incident cyber, en coordination avec les équipes IT.Piloter les activités de service cybersécurité (SLA, KPI) et superviser les prestataires externes.Contribuer aux projets de sécurité et à l'amélioration...

  • Security Incident Analyst

    il y a 6 jours


    Paris, France Metsys Temps plein

    Vous intégrerez l’équipe réponse aux incidents du client et serez le point de contact entre le volet réponse (DFIR) et le volet anticipation (CTI) pour faire adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation des services de CTI. Les missions qui te seront confiées: - Veille sur les menaces -...


  • Paris, France Flowance Temps plein

    Flowance recherche pour le compte d?un client grand compte un Expert Sécurité SOC afin de structurer et optimiser son Security Operations Center. Vous interviendrez sur des aspects organisationnels, techniques et stratégiques, en participant à la mise en place des processus, à la définition des cas d?usage et à l?amélioration des capacités de...


  • Paris, France Collective Temps plein

    **Contexte de la mission**: Dans le cadre du renforcement des activités de sécurité opérationnelle, la mission consiste à développer et implémenter les outils du SOC (SIEM, SOAR, développements spécifiques), contribuer aux choix d’architecture des solutions, développer l’automatisation au sein du SOC notamment par l’implémentation des...

  • Expert en Securit

    il y a 1 semaine


    Paris, France NextLink Solutions Temps plein

    **En transverse**: Contribuer à la construction de la roadmap Cybersécurité d entreprise au périmètre de la Digital Factory et de la Digital Platforms en collaboration avec la/le CISO. Contribuer aux projets Cybersécurité transverses Compagnie initiés par le CISO de la Compagnie. Développer en permanence ses connaissances sur les mécanismes de...

  • Expert Cyber Securite

    il y a 2 semaines


    Paris, France KLESIA Temps plein

    CE POSTE EST OUVERT A TOUT TYPE DE HANDICAP. KLESIA s'engage à assurer un avenir serein et contribuer à la qualité de vie pour tous. KLESIA s'engage pour la société en apportant des solutions de prévention d'assurance de personnes et de services simples, innovantes, solidaires et durables, adaptées aux besoins de nos clients et à ceux de leurs...