Security Incident Analyst

il y a 6 jours


Paris, France Metsys Temps plein

Vous intégrerez l’équipe réponse aux incidents du client et serez le point de contact entre le volet réponse (DFIR) et le volet anticipation (CTI) pour faire adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation des services de CTI.

Les missions qui te seront confiées:

- Veille sur les menaces
- Réponse aux incidents cyber (périmètre monde)
- Identification, catégorisation, analyse et qualifications des événements de sécurité en temps réel ou de manière asynchrone sur la base de rapports d’analyse sur les menaces
- Traitement des incidents de sécurité avérés

Sur le volet DFIR:

- Réponse aux incidents Cyber avec un focus sur la menace traitée, les capacités de l’attaquant, son but
- Mise en place des workbooks DFIR (RE&CT) pour automatiser le traitement des incidents Cyber
- Miseen place des threat playbook DFIR pour automatiser le traitement des menaces les plus récurrentes
- Amélioration de la couverture des filiales en les aidant à adopter les outils et processus du siège

Sur le volet CTI:

- Veille continue sur les différentes menaces Cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission)
- Accompagnement des équipes réponse & détection pour les aider à mieux comprendre les menaces émergentes et peu connues
- Mise en place des workbooks CTI pour automatiser le traitement des alertes CTI
- Amélioration du service CTI: Enrichissement, consolidation et amélioration de la cartographie
- Participation à la promotion du service CTI auprès des autres équipes, filiales et directions

Idéalement, tes atouts:
De formation supérieure en informatique, tu as une solide expérience (entre 5 et 8 ans) sur un poste similaire chez un client grand-compte.
- Compétences en gestion d’un outil de ticketing
- Compétences sur les outils IRP, SOP, IRG
- Maitrise du Digital Forensic et du Digital Threat Intelligence
- Nos clients évoluant majoritairement dans un contexte international, un bon niveau d’anglais à l’oral comme à l’écrit est requis pour mener à bien votre mission

Faire partie de la Team METSYS, c’est
- Rejoindre une équipe à taille humaine et une entreprise en pleine croissance.
- Relever chaque jour de nouveaux défis dans la bonne humeur et l’entraide.
- Bénéficier d’un plan de carrière personnalisé et évoluer au quotidien.
- Adhérer à une communauté, rencontrer, partager ton expérience avec des experts passionnés (MVP, MCT, Certifiés CISSP) et évoluer à leurs côtés.

Les petits + METSYS:

- Le passage de certifications Microsoft et Sécurité financées à 100% par Metsys (+ une petite prime de réussite si tu obtiens ta certif )
- Une rémunération négociable selon ton expérience, avec primes et participation
- Télétravail possible, selon les attentes de ton client
- Une mutuelle familiale prise en charge à 100%
- Un abonnement aux transports en commun pris en charge à 100%
- Une carte Ticket Restaurant Edenred
- Une équipe conviviale et chaleureuse, des afterwork fun
- Un environnement de travail agréable : des bureaux neufs et des équipements ergonomiques

La rémunération brute pour ce poste est comprise entre 55 000 €/brut et 65 000€/brut annuel selon profil. Parlons-en lors de ton prochain entretien ?
- Tu es en situation de handicap et tu souhaites postuler à notre offre ?



  • Paris, France Alignerr Temps plein

    A leading AI-focused company is seeking an Incident Response Analyst to work remotely. In this role, you will examine security events and alerts, determine the impact of incidents, and evaluate detection rules. Candidates should have at least 2 years of experience in SOC or security operations. The position offers flexible hours and the opportunity to work...


  • Paris, France Tenable Network Security, Inc. Temps plein

    Tenable® is the Exposure Management company. 44,000 organizations around the globe rely on Tenable to understand and reduce cyber risk. Our global employees support 65 percent of the Fortune 500, 45 percent of the Global 2000, and large government agencies. Come be part of our journey! What makes Tenable such a great place to work? Ask a member of our team...


  • Paris, France Shift Technology Temps plein

    A leading AI firm in insurance is seeking a Security Analyst to defend its digital environment. This hybrid role involves real-time security operations and proactive infrastructure security. Responsibilities include monitoring security alerts, incident response, and maintaining a robust security posture. The ideal candidate must have 4 years in security...


  • Paris, Île-de-France Tenable, Inc. Temps plein

    Who is Tenable?Tenable is the Exposure Management company. 44,000 organizations around the globe rely on Tenable to understand and reduce cyber risk. Our global employees support 65 percent of the Fortune 500, 45 percent of the Global 2000, and large government agencies. Come be part of our journeyWhat makes Tenable such a great place to work?Ask a member of...

  • Analyste SOC L2

    il y a 3 jours


    Paris, France SERMA SAFETY & SECURITY Temps plein

    SERMA Group est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d’information par le biais de sa filiale Serma Safety & Security. Serma Safety & Security a su développer son expertise en cybersécurité en accompagnant ses...


  • Paris, France Tenable Network Security, Inc. Temps plein

    A cybersecurity company is seeking an Information Security Analyst in Paris to participate in security-related projects and initiatives. The role involves analyzing cybersecurity incidents, documenting standard operating procedures, and promoting security awareness. Candidates should have a BA/BS in Computer Science, 1-4 years of experience in an SOC, and...


  • Paris, Île-de-France Datadog Temps plein

    The Security Incident Response Team (SIRT) plays a vital role in keeping Datadog safe from cybersecurity threats, defending the organization against threat actors, and maintaining the trust of our customers by ensuring their data remains protected. In this role, you will work closely with teams across Datadog to identify, triage, and respond to a wide range...

  • Infosec Specialist

    il y a 6 jours


    Paris, France Base Cyber Security Temps plein

    Are you an information security specialist, that stays on top of new technology and forensics practices, likes to address and resolve incidents, to understand and assess them and take action to bring improvements, and recover findings? Join a team of information security and forensic investigator experts that work together to support the business, internal...

  • Security Analyst

    il y a 3 jours


    Paris, France Shift Technology Temps plein

    Shift is the leading AI platform for insurance. Shift combines generative agentic and predictive AI to transform underwriting claims and fraud and risk - driving operational efficiency exceptional customer experiences and measurable business impact. Trusted by the worlds leading insurers Shift delivers AI when and where it matters most at scale and with...

  • Analyste SOC

    il y a 3 jours


    Paris 8e, France SERMA SAFETY & SECURITY Temps plein

    SERMA Group est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d’information par le biais de sa filiale Serma Safety & Security. Serma Safety & Security a su développer son expertise en cybersécurité en accompagnant ses...