Analyste en Réponse Aux Incidents
il y a 2 semaines
La mission principale du CSIRT Synacktiv est de répondre aux demandes de traitement d'incident de sécurité auprès des clients et des entreprises sollicitant Synacktiv. Dédié à cette activité, le CSIRT Synacktiv est composé de passionnés en investigation numérique et réponse à incident.- En nous rejoignant, vous interviendrez sur des demandes variées:
- levée de doute sur des comportements suspects ou incidents avérés sur un poste de travail/système d'information ;
- accompagner les clients dans leur capacité à gérer un incident de sécurité ou encore au travers des formations liées à cette activité (cf. catalogue de formation de Synacktiv) ;
- rechercher des compromissions passées ou en cours (hunting) ;
- améliorer le niveau d'expertise de l'équipe (R&D): enrichir les méthodologies, partager votre veille (outils/articles/drama), développer/tester des outils, innover sur de nouveaux périmètres ;
- participer à des conférences de sécurité ;
- faire connaître l'activité CSIRT par des publications.
**Profil recherché**:
- Synacktiv recherche une personne avec une première expérience professionnelle en réponse à incident. Réactive, polyvalente et organisée, vous avez des connaissances/affinités pour certains des éléments décrits ci-dessous:
- vous avez été 3 ans ou plus dans un CERT et/ou avez déjà traité des APT, des ransomwares, des BEC, etc.
- vous avez des connaissances en Windows : principaux artefacts, administration, win32 api, mémoire, NTFS, Active Directory - la plupart des environnements rencontrés sont sous Windows, il est nécessaire de connaître cet environnement ;
- vous devez savoir utiliser Linux au quotidien ;
- vous comprenez le fonctionnement des outils que vous utilisez lors de réponse aux incidents ;
- vous avez déjà fait de la rétroconception ou débogué un programme malveillant ou plus généralement vous vous êtes intéressé aux fonctionnements des systèmes d'exploitation (internals) ;
- vous aimez construire et donner des formations en école ou dans le milieu professionnel ;
- vous avez déjà conduit des réunions de lancement et présenté votre analyse à un client (français principalement ou anglais). Les aptitudes de communication sont indispensables dans la composante réponse aux incidents du poste (orale ou rédaction de synthèse) ;
- vous aimez rechercher et proposer des recommandations pragmatiques (ex: comment se prémunir d'une attaque). En cas de crise majeure, vous serez amené à gérer la constitution de plans de reconstruction ;
- vous avez des compétences en développement pour automatiser des tâches répétitives comme des scénarios de recherche d'intrusion ;
- vous connaissez le monde MacOS ou le forensic mobile (Android/iOS) ou les clouds publics (Azure/AWS/GCP)... ou ces sujets vous intéressent.
- Il est indispensable de pouvoir travailler en équipe, avoir un esprit de partage et de l'empathie pour ses collègues qui galèrent à faire fonctionner un outil en PowerShell. Vous serez appelé à travailler en collaboration avec nos équipes Pentest/Reverse/Commerce. Télétravail possible (2 jours par semaine).**Rémunération**:
À discuter en fonction de l'expérience. Prime sur performance et publication.
**Localisation**:
- Le poste est à pourvoir en priorité dans les bureaux de Synacktiv Paris. Le poste peut être pourvu en région Toulouse, Lyon ou Rennes selon expérience et autonomie. Des déplacements en métropole sont à prévoir train/avion/taxi en cas d'incident. Poste soumis à des astreintes ou des pics d'activité.**Postuler**:
-
Expert Cybersécurité Réponse à Incidents
il y a 5 jours
Paris, France Metsys Temps pleinCDI Paris 55-66k€ brut/an Cybersecurity Technique **Les missions du poste**: Intégré(e) au sein de l’équipe Directory Services de notre agence de Boulogne-Billancourt, tu seras amené(e), à participer à l’un des nombreux projets qui nous sont confiés par nos clients Grands-Comptes. Dans ce contexte, les missions qui te seront...
-
Security Incident Response Expert
il y a 1 semaine
Paris, Île-de-France PERENNIS CONSULTING PRO&BEAUTY Temps pleinMissions principales** - Mener des activités de **Digital Forensics et de réponse aux incidents (DFIR)**, incluant l'évaluation, l'analyse, la catégorisation, la classification et l'investigation des incidents de cybersécurité. - Gérer les incidents de cybersécurité afin d'assurer leur **confinement rapide** et la **réduction des risques**, en...
-
Incident Analyst
il y a 7 jours
Paris, France OVHcloud Temps pleinRattaché à l’équipe Billing Operations, nous cherchons un Incident Analyst Billing pour notre département Finance qui a pour mission d’accompagner le développement d’OVHcloud par le suivi de la performance, des prévisions, de la comptabilité et des relations avec nos prestataires tout en traduisant la vision stratégique en exercices...
-
Security Incident Analyst
il y a 5 jours
Paris, France Metsys Temps pleinCDI Paris 55-66k€ brut/an Cybersecurity Technique **Les missions du poste**: Intégré(e) au sein de l’équipe Directory Services de notre agence de Boulogne-Billancourt, tu seras amené(e), à participer à l’un des nombreux projets qui nous sont confiés par nos clients Grands-Comptes. Vous intégrerez l’équipe réponse aux incidents du...
-
Incident Manager
il y a 7 jours
Paris, France METSYS Temps pleinLes missions du posteIntégré(e) au sein d’une équipe à taille humaine, tu seras amené(e) à intervenir en Assistance Technique chez l’un de nos clients franciliens, et/ou à participer à des projets dans nos locaux modernes et conviviaux.Dans ce contexte, les missions qui te seront confiées :Intervention sur des missions de préventionIntervention...
-
Analyste CERT
il y a 6 jours
Paris, Île-de-France Algosecure Temps pleinAprès une phase d'intégration de 2 à 3 semaines dans nos locaux, vous rejoindrez notre client Grand Compte en Assistance Technique pour une mission longue. Vous intégrez une équipe d'experts qualifiés en tant qu'Analyste CERT.Spécialiste en réponse aux incidents, vos missions principales seront :Traitement des alertes et incidents,Maintenance et...
-
Analyste SOC
il y a 2 semaines
Paris, France Cherry Pick Temps plein**Aperçu du rôle**: Nous recherchons un Analyste SOC motivé et qualifié pour rejoindre notre Équipe Groupe Cyber SecOps. Dans ce rôle, vous jouerez une partie critique dans la surveillance, la détection, l?investigation et la réponse aux incidents de sécurité à travers notre environnement mondial. Vous collaborerez avec une équipe de...
-
Analyste SOC H/F
il y a 2 semaines
Paris, France Kicklox Temps pleinAnalyste SOC Detection - Cybersécurité - Ile-de-France Secteurs Automobile, Aéronautique, Spatial, Défense & Sécurité, Ferroviaire, Télécommunications, Energie, Services & Systèmes d'Informations, Chimie / Pétrochimie, Digital & E-Commerce, Naval, Machines & Industrie Lourde, Pharmaceutique / Biotechnologie, Banque & Assurance, BTP Afin de...
-
Hybrid SOC Analyst — Threat Detection
il y a 6 jours
Paris, France Shift Technology Temps pleinA leading AI firm in insurance is seeking a Security Analyst to defend its digital environment. This hybrid role involves real-time security operations and proactive infrastructure security. Responsibilities include monitoring security alerts, incident response, and maintaining a robust security posture. The ideal candidate must have 4 years in security...
-
Analyste Forensics Senior
il y a 5 jours
Paris, France HAYS Temps pleinChallengez votre cyber-carrière ! Nous recrutons pour notre client, un Analyste Forensics senior en CDI en île de France. Au sein d’une équipe jeune, dynamique et riche en compétences, constituée de 25 collaborateurs, vous partagez votre temps entre 3 activités complémentaires: - Le traitement des incidents de sécurité, - La réalisation d’une...