Analyste Cert

il y a 4 jours


Paris, France Almond Temps plein

Description de l'entreprise

Almond se positionne comme un acteur français indépendant incontournable de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures:

- 30 experts SOC/CERT
- 20 pentesters
- 2/3 des sociétés du CAC 40 déjà clientes de Almond
- 5 implantations - Sèvres, Nantes, Strasbourg, Lyon et Genève

Notre mission depuis plus de 15 ans est de combler le vide avant que les attaquants ne l'exploitent. Nous protégeons les entreprises de toute taille et les aidons à se transformer tout en fournissant une approche de défense éprouvée contre les menaces cyber, basée sur l’état de l’art de l’industrie.

Etes-vous prêts à sortir de votre zone de confort et à rejoindre l’aventure Almond dans une équipe où vous aurez l’opportunité d’ajouter votre pierre à l’édifice ?

Description du poste
- Répondez aux incidents et aidez aux phases de confinement et d’éradication de la menace
- Préservez, collectez, analysez les données et preuves dans le respect des normes d'expertise numérique (en cas de menaces internes, de fraudes et de litiges).
- Etablissez une vue d'ensemble de la compromission et donnez les éléments factuels de l’incident sous forme de chronologie fiable dans un rapport technique
- Identifiez un plan d’actions pertinentes et élaborez les stratégies de confinement et d'éradication.
- Accompagnez le client dans la gestion de la crise de bout-en-bout et communiquez avec lui au fil de l’eau
- Assurez la liaison et la coordination avec d'autres équipes opérationnelles/enquêtrices/techniques pour aider et fournir et/ou recueillir des informations.
- Evaluez et résolvez une variété de problèmes techniques dans un cadre où les personnes peuvent avoir des intentions potentiellement malveillantes ou criminelles présumées.
- Maintenez à jour le Laboratoire Forensics et testez de nouveaux outils
- Développez et contribuez aux nouvelles initiatives qui améliorent nos capacités de réponse, enrichissent,
- Intervenez en escalade d’incident de sécurité pour le SOC
- Echangez avec les membres de la communauté et vous partagez vos informations de veille, vos IOC quand c’est possible (TLP) et vos sources

**A quoi ressemble une journée type**:

- Vous effectuez les calls de scoping avec le client et proposez un dispositif de réponse initial
- Vous rédigez, maintenez et communiquez aux clients les procédures de collecte de données
- Vous analysez les éléments et artefacts collectés, et émettez des hypothèses d’investigation tout en restant toujours factuel dans les constats et conclusions
- Vous retrouvez les TTPs du scénario d’attaque et de la kill-chain de manière précise et horodatée : vecteur d’attaque initial, élévation de privilège, latéralisation, exfiltration de données, séquence des évènements,
- Vous prenez des notes précises et appropriées au fil de l’eau sur les cas étudiés et vos feuilles de temps sont correctement remplies tous les jours
- Vous implémentez et maintenez les guides d’investigations et la documentation du CERT
- Vous réévaluez le dispositif et la charge selon les avancées des investigations
- Vous fournissez un retour d'information aux départements concernés afin d’aider à la prise de décision de la cellule de crise et d'améliorer le cadre de sécurité de l'entreprise.
- Vous rédigez un rapport ou compte-rendu d’investigation en y incluant les éléments techniques, les informations analysées, les constats, les conclusions et les recommandations
- Vous sensibilisez le client aux bonnes pratiques et l’accompagnez dans ses démarches avec les autorités

**Qualifications**:
**Soft skills**:

- Passionné(e) de cybersécurité avant tout
- Curieux(se), rigoureux(se), déterminé(e) et autonome
- Diplômé(e) d’un master en cybersécurité / informatique ou équivalent
- Fluent written and spoken **French** and **English** is essential (client-facing)
- Personne très motivée et bien équilibrée, capable de travailler seule ou en équipe avec un minimum de supervision
- ** Haut degré d'intégrité et d’éthique.**:

- Excellentes aptitudes à résoudre les problèmes, y compris une capacité à sortir des sentiers battus.
- Capacité à réfléchir de manière critique et à envisager toutes les possibilités
- Excellentes aptitudes à la communication, assurance, clarté et professionnalisme.

**Hard skills**:

- Expérience dans l'analyse des événements de sécurité systèmes et réseaux et les protocoles du modèle OSI notamment sur les couches TCP/IP et applicatives
- Excellentes notions d’administration système, et plus particulièrement sur le fonctionnement d’environnements Active Directory,
- Bonnes connaissances des systèmes d’exploitation / de fichiers / de la mémoire Windows, Linux et MacOS
- Utilisation récurrente d’outils de sécurité tels que SIEM ou EDR et d’outils DFIR (ORC, Dump


  • Analyste CERT

    il y a 2 jours


    Paris, Île-de-France Algosecure Temps plein

    Après une phase d'intégration de 2 à 3 semaines dans nos locaux, vous rejoindrez notre client Grand Compte en Assistance Technique pour une mission longue. Vous intégrez une équipe d'experts qualifiés en tant qu'Analyste CERT.Spécialiste en réponse aux incidents, vos missions principales seront :Traitement des alertes et incidents,Maintenance et...

  • Analyste Soc/cert

    il y a 11 heures


    Paris, France Rempart Cyber Temps plein

    **À propos du poste** Rempart Cyber est une société de conseil spécialisée en cybersécurité qui recrute les meilleurs talents afin de répondre aux besoins en sécurité informatique de ses clients. Rejoignez une entreprise jeune, engagée et innovante afin de contribuer à la protection des données et infrastructures numériques de ses clients. En...

  • Analyste Cert

    il y a 1 semaine


    Paris, France SYNETIS Temps plein

    “Pure player” de la Cybersécurité depuis 2010, Synetis, leader français, s’impose en tant que cabinet d’expertise sur le marché. Plus de 450 clients à ce jour sont fidélisés autour de ses 5 practices: ⚡ Audit SSI ⚡ CERT ⚡ Gouvernance, Risques et Conformité ⚡ Identité Numérique ⚡ Sécurité Opérationnelle 100 % indépendant,...

  • Analyste Cert

    il y a 2 semaines


    Paris, France HR-TEAM Temps plein

    Dans le cadre de sa nouvelle organisation et des défis globaux auxquels notre client (secteur de l’énergie) fait face en matière de cybersécurité, la Direction du Digital et des Systèmes d’Information (DDSI) et le CERT revoit actuellement son organisation, ses processus et son outillage au sein d’une roadmap Cyber Defence ambitieuse. Nous...

  • Analyste Cert

    il y a 8 heures


    Paris, France HURRYMAN Temps plein

    Multinationale présente dans plusieurs centaine de pays, notre client est un acteur incontournable dans le domaine de la finance. Le CERT Groupe gère l'ensemble des incidents survenant pour tout le groupe, dont les incidents critiques. Rattaché au Responsable CERT, vous intégrez une équipe d'experts d'une dizaine de personnes. Sujets dont vous...

  • Analyste Cert

    il y a 5 jours


    Paris, France HURRYMAN Temps plein

    Société œuvrant dans le domaine bancaire et reconnu mondialement pour ses actions axés sur l'innovation, notre client possède l'une des plus grande DSI pour un Grand groupe français. Au sein du CERT, historiquement un des premiers de France, l'équipe est constituée d'experts dans les domaines de la réponse à incident, l'analyse de malware et la...

  • Analyste Sécurité Cert

    il y a 1 semaine


    Paris, France Euro Information Temps plein

    -Type de contrat**CDI** Statut**Cadre** Métier**Informatique** **technologies et data : Analyste Cybersecurite** Localisation**STRASBOURG (67)** **PARIS (75)** Niveau d études**BAC + 4 validé, BAC + 5 validé ou en cours** Niveau d expérience**Confirmé** Salaire**36-65 k € brut annuel fixe + avantages sociaux (selon les pratiques ou dispositions en...

  • Lead R&d Cybersécurité Cert

    il y a 2 semaines


    Paris, France HURRYMAN Temps plein

    Le Poste Rattaché(e) à léquipe CERT, vos missions vous conduiront à: - Organiser et planifier les développements internes de léquipe, - Développer et piloter les projets R&D dans leur intégralité, - Orchestrer les différents collaborateurs intervenant sur les projets R&D, - Accompagner et conseiller les analystes du CERT dans leurs projets de...

  • Analyste Sécurité Cert

    il y a 7 jours


    Paris, France EURO-INFORMATION PRODUCTION Temps plein

    **Qui sommes nous**: Euro-Information, filiale technologique de Crédit Mutuel Alliance Fédérale, conçoit, réalise, maintient et exploite un système d’information commun utilisé par le Groupe. Les activités de développement et de production informatique au niveau national et international sont assurées par environ 4000 salariés répartis sur...

  • Analyste SOC

    il y a 4 jours


    Paris, France Almond Temps plein

    Description de l'entreprise Almond se positionne comme un acteur français indépendant incontournable de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures: - 220 collaborateurs - 2/3 des sociétés du CAC 40 déjà clientes de Almond - 5 implantations : Sèvres, Nantes, Strasbourg, Lyon et...