Consultant Junior
Il y a 3 semaines
Paris, Nouvelle-Aquitaine, France
Onepoint group
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
## Consultant Junior
- CSIRT F/HApplyremote type: Hybridelocations: Paris, Francetime type: Full timeposted on: Posted Todayjob requisition id: JR103154Contribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer durablement. Au-delà de la RSE, nous avons développé notre propre approche, RESET, qui englobe l’ensemble de nos engagements en matière de responsabilité économique, sociale, environnementale et technologique, tant au sein de notre collectif que chez nos clients.
Onepoint, est une entreprise inclusive, handi accueillante, avec une politique de diversité affirmée. # Equipe & ContexteVous rejoignez une équipe d'experts et de consultants intervenant sur l'ensemble des défis cybersécurité (Gouvernance, Audits, Cloud, Zero Trust, sécurité OT et IA, cryptographie), sur des missions de conseil ou d’audit pour des clients issus de tous les secteurs.
L’équipe conçoit et met en œuvre des stratégies de défense de bout en bout, depuis l'analyse des risques et le cadrage jusqu’à l’opérationnalisation (SOC, remédiation), avec une forte exigence d'excellence technique, de souveraineté et de garantie de la continuité vitale.
Nous recherchons des profils alliant technicité et solide posture de conseil : capacité à vulgariser les menaces, pédagogie, sens du collectif, autonomie et aisance avec des interlocuteurs variés (DSI, RSSI, métiers, opérationnels industriels, et Directions Générales).# Vos missionsEn tant que Consultant Junior au sein de notre équipe CSIRT, vous intégrez le cœur réactif de notre collectif Cyber pour intervenir sur la gestion des menaces, la veille stratégique et la remédiation post-incident.
Épaulé et encadré par des experts et analystes seniors, vous apprenez à qualifier les menaces, à investiguer les compromissions et à anticiper les attaques de demain. Vous évoluez dans un écosystème ultra-collaboratif, à la croisée des chemins entre notre SOC, nos équipes d’Audits (Sécurité Offensive) et nos consultants Cyber Risk.
* Réponse aux incidents (Incident Response) & Enquêtes : Vous participez aux investigations initiales lors d'alertes suspectes ou de compromissions. Vous apprenez à collecter et compiler des preuves techniques indiscutables (analyse de logs, mémoires, artefacts) et rédigez des fiches d'incidents claires pour l'escalade.
* Cyber Threat Intelligence (CTI) & Chasse aux menaces : Vous analysez les indicateurs de compromission (IOC/IOA) et utilisez des outils spécialisés (de type plateformes MISP) pour enrichir notre connaissance de la menace. Vous cartographiez les comportements des cyberattaquants en vous appuyant sur le framework MITRE ATT&CK.
* Veille Cyber & Anticipation : Vous assurez une veille active sur les vulnérabilités émergentes, les nouvelles techniques d'attaque et l'actualité réglementaire ou sectorielle. Vous contribuez à diffuser des bulletins d'alerte et des notes de synthèse pour nos clients et nos équipes internes.
* Synergie Collective & Collaboration Inter-équipes :o Avec le SOC : Vous collaborez étroitement pour valider l'ingestion de nouvelles sources de logs, affiner les règles de détection et participer à des exercices de simulation de crise (campagnes de phishing, exercices sur table).o Avec l'équipe Sécurité Offensive (Audits) : Vous utilisez les retours d'expérience et les rapports techniques de pentest pour comprendre les chemins d'attaque réels et adapter nos scénarios de réponse.o Avec l'équipe Cyber Risk : Vous aidez à corréler les incidents opérationnels avec les analyses de risques et les cadres de conformité (NIS2, DORA) de nos clients.
* R&D et Innovation IA : Vous participez au maintien de notre laboratoire technique (Lab CSIRT) et explorez l'utilisation de l'intelligence artificielle pour optimiser et automatiser nos phases de recherche, de tri de logs et de veille.# Compétences recherchées* Vous possédez des connaissances de base sur les grands concepts d'attaque, les vecteurs d'infection (Phishing, Malwares, Brute Force) et la signification des indicateurs de compromission (IOC/IOA).
* Vous disposez de notions solides sur les infrastructures informatiques : architecture des réseaux, fonctionnement des proxys, firewalls, serveurs DNS et surtout l'analyse de logs (Windows/Linux/Cloud).
* Vous avez une première familiarité avec les outils incontournables de la sécurité et de l'analyse de flux (Wireshark, Nmap, suites d'outils SIEM/EDR comme Sekoia, Splunk ou Sentinel).
* Vous savez utiliser le scripting léger (Python, PowerShell ou Bash) pour automatiser des tâches d'extraction de données ou d'analyse basiques.
* Vous êtes sensibilisé(e) aux frameworks de référence (MITRE ATT&CK, OWASP) et aux grands textes réglementaires (NIS2, DORA, RGPD).
* Vous faites preuve d'une grande rigueur, d'une excellente capacité de synthèse à l'écrit et d'un sens poussé du dé
- CSIRT F/HApplyremote type: Hybridelocations: Paris, Francetime type: Full timeposted on: Posted Todayjob requisition id: JR103154Contribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer durablement. Au-delà de la RSE, nous avons développé notre propre approche, RESET, qui englobe l’ensemble de nos engagements en matière de responsabilité économique, sociale, environnementale et technologique, tant au sein de notre collectif que chez nos clients.
Onepoint, est une entreprise inclusive, handi accueillante, avec une politique de diversité affirmée. # Equipe & ContexteVous rejoignez une équipe d'experts et de consultants intervenant sur l'ensemble des défis cybersécurité (Gouvernance, Audits, Cloud, Zero Trust, sécurité OT et IA, cryptographie), sur des missions de conseil ou d’audit pour des clients issus de tous les secteurs.
L’équipe conçoit et met en œuvre des stratégies de défense de bout en bout, depuis l'analyse des risques et le cadrage jusqu’à l’opérationnalisation (SOC, remédiation), avec une forte exigence d'excellence technique, de souveraineté et de garantie de la continuité vitale.
Nous recherchons des profils alliant technicité et solide posture de conseil : capacité à vulgariser les menaces, pédagogie, sens du collectif, autonomie et aisance avec des interlocuteurs variés (DSI, RSSI, métiers, opérationnels industriels, et Directions Générales).# Vos missionsEn tant que Consultant Junior au sein de notre équipe CSIRT, vous intégrez le cœur réactif de notre collectif Cyber pour intervenir sur la gestion des menaces, la veille stratégique et la remédiation post-incident.
Épaulé et encadré par des experts et analystes seniors, vous apprenez à qualifier les menaces, à investiguer les compromissions et à anticiper les attaques de demain. Vous évoluez dans un écosystème ultra-collaboratif, à la croisée des chemins entre notre SOC, nos équipes d’Audits (Sécurité Offensive) et nos consultants Cyber Risk.
* Réponse aux incidents (Incident Response) & Enquêtes : Vous participez aux investigations initiales lors d'alertes suspectes ou de compromissions. Vous apprenez à collecter et compiler des preuves techniques indiscutables (analyse de logs, mémoires, artefacts) et rédigez des fiches d'incidents claires pour l'escalade.
* Cyber Threat Intelligence (CTI) & Chasse aux menaces : Vous analysez les indicateurs de compromission (IOC/IOA) et utilisez des outils spécialisés (de type plateformes MISP) pour enrichir notre connaissance de la menace. Vous cartographiez les comportements des cyberattaquants en vous appuyant sur le framework MITRE ATT&CK.
* Veille Cyber & Anticipation : Vous assurez une veille active sur les vulnérabilités émergentes, les nouvelles techniques d'attaque et l'actualité réglementaire ou sectorielle. Vous contribuez à diffuser des bulletins d'alerte et des notes de synthèse pour nos clients et nos équipes internes.
* Synergie Collective & Collaboration Inter-équipes :o Avec le SOC : Vous collaborez étroitement pour valider l'ingestion de nouvelles sources de logs, affiner les règles de détection et participer à des exercices de simulation de crise (campagnes de phishing, exercices sur table).o Avec l'équipe Sécurité Offensive (Audits) : Vous utilisez les retours d'expérience et les rapports techniques de pentest pour comprendre les chemins d'attaque réels et adapter nos scénarios de réponse.o Avec l'équipe Cyber Risk : Vous aidez à corréler les incidents opérationnels avec les analyses de risques et les cadres de conformité (NIS2, DORA) de nos clients.
* R&D et Innovation IA : Vous participez au maintien de notre laboratoire technique (Lab CSIRT) et explorez l'utilisation de l'intelligence artificielle pour optimiser et automatiser nos phases de recherche, de tri de logs et de veille.# Compétences recherchées* Vous possédez des connaissances de base sur les grands concepts d'attaque, les vecteurs d'infection (Phishing, Malwares, Brute Force) et la signification des indicateurs de compromission (IOC/IOA).
* Vous disposez de notions solides sur les infrastructures informatiques : architecture des réseaux, fonctionnement des proxys, firewalls, serveurs DNS et surtout l'analyse de logs (Windows/Linux/Cloud).
* Vous avez une première familiarité avec les outils incontournables de la sécurité et de l'analyse de flux (Wireshark, Nmap, suites d'outils SIEM/EDR comme Sekoia, Splunk ou Sentinel).
* Vous savez utiliser le scripting léger (Python, PowerShell ou Bash) pour automatiser des tâches d'extraction de données ou d'analyse basiques.
* Vous êtes sensibilisé(e) aux frameworks de référence (MITRE ATT&CK, OWASP) et aux grands textes réglementaires (NIS2, DORA, RGPD).
* Vous faites preuve d'une grande rigueur, d'une excellente capacité de synthèse à l'écrit et d'un sens poussé du dé