Ingénieur Réponse à Incident

Il y a 2 semaines

Courbevoie, Île-de-France SKOTT GROUP Temps plein

Ingénieur Réponse à Incident N1/N2 (H/F)

Dans le cadre du renforcement d'un dispositif de détection et de réponse aux incidents, nous recherchons un Incident Handler disposant de 1 à 2 ans d'expérience en SOC, CERT ou CSIRT. Intégré à l'équipe Cyber Defense, vous participez aux activités opérationnelles de surveillance, qualification, investigation, confinement et remédiation, sur des environnements utilisateurs, serveurs et Microsoft 365.

Traiter et qualifier les alertes remontées par les plateformes de détection

Investiguer les incidents de niveau 1 et 2, identifier les IOC et comportements suspects

Réaliser les actions de confinement et accompagner les équipes techniques sur l'éradication et la remédiation

Surveiller les activités anormales sur postes, serveurs et Microsoft 365 (phishing, malware, ransomware, compromission de comptes)

Analyser les corrélations SIEM et mener des recherches proactives de compromission (Threat Hunting)

Documenter les investigations, rédiger les rapports, mettre à jour les procédures et playbooks

Contribuer à l'amélioration continue : nouveaux cas d'usage de détection, optimisation des règles Sentinel, réduction des faux positifs

Participer aux cellules de crise en tant qu'analyste opérationnel et aux REX post-incident

Environnement technique

Profil recherché

Bac+3 à Bac+5 en cybersécurité, réseaux, systèmes ou informatique

1 à 2 ans d'expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR, avec une première pratique réelle de la gestion d'incidents

Maîtrise de l'analyse d'incidents, des logs de sécurité, des Windows Security Events et de l'analyse IOC/IOA

Bases solides sur Active Directory, Entra ID, TCP/IP, ISO 27001 et NIST

Rigueur méthodologique, esprit d'analyse, bonne qualité rédactionnelle et goût du travail en équipe

Certifications appréciées

CDI ou prestation

Courbevoie, avec télétravail hybride

Poste à pourvoir dès que possible

Vous souhaitez évoluer vers un rôle d'Incident Responder ou d'analyste CSIRT confirmé : ce poste est fait pour vous.

#J-18808-Ljbffr