Analyste Dfir/cti

il y a 1 semaine


La Défense, France FINESCA Temps plein

En tant qu?analyste DFIR/CTI, vous allez rejoindre l?équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l?amélioration continue.
L?objectif de la mission sera de répondre aux incidents cyber ainsi que réaliser activement de la veille sur la menace. Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes:
**Sur le volet DFIR**:
1. Répondre aux incidents de cybersécurité, avec pour objectif de protéger le groupe en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'action pour y remédier ;
2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ;
3. Automatiser les procédures (Playbook/Workbook) dans l?outil d?automatisation (SOAR) utilisé par le client ;
4. Participer à l?amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ;
5. Améliorer la couverture de nos filiales en les aidant à adopter nos outils et processus pour aider le client à gagner en résilience chaque jour.
**Sur le volet CTI**:
6. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission) ;
7. Participer à l?activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son ensemble ;
8. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ;
9. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ;
10. Participer à la promotion du service CTI du client auprès des autres équipes, filiales et directions, incluant les bulletins de veille et de menace.
En tant qu?analyste DFIR/CTI, vous allez rejoindre l?équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l?amélioration continue.
L?objectif de la mission sera de répondre aux incidents cyber ainsi que réaliser activement de la veille sur la menace. Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes:
**Sur le volet DFIR**:
1. Répondre aux incidents de cybersécurité, avec pour objectif de protéger le groupe en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'action pour y remédier ;
2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ;
3. Automatiser les procédures (Playbook/Workbook) dans l?outil d?automatisation (SOAR) utilisé par le client ;
4. Participer à l?amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ;
5. Améliorer la couverture de nos filiales en les aidant à adopter nos outils et processus pour aider le client à gagner en résilience chaque jour.
**Sur le volet CTI**:
6. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission) ;
7. Participer à l?activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son ensemble ;
8. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ;
9. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ;
10. Participer à la promotion du service CTI du client auprès des autres équipes, filiales et directions, incluant les bulletins de veille et de menace.


  • Analyste Informatique

    il y a 7 jours


    La Talaudière, France CTI SAINT-ETIENNE Temps plein

    CTI SAINT-ETIENNE En rejoignant le Centre de Traitement Informatique (CTI) de Saint-Etienne, vous intégrez un organisme de la branche Maladie de la Sécurité Sociale. Vous donnez du sens à vos actions en participant à une mission de service public en contribuant au remboursement de 250 milliards d'euros de prestations maladie et indemnisation...

  • Analyste Informatique

    il y a 6 jours


    La Talaudière, France Cti Saint-Etienne Temps plein

    CTI SAINT-ETIENNE En rejoignant le Centre de Traitement Informatique (CTI) de Saint-Etienne, vous intégrez un organisme de la branche Maladie de la Sécurité Sociale. Vous donnez du sens à vos actions en participant à une mission de service public en contribuant au remboursement de 250 milliards d'euros de prestations maladie et indemnisation...


  • La Chapelle-sur-Erdre, France Groupe Sigma Temps plein

    Ingénieur/Ingénieure cybersécurité (N3) - CDI - 44 Join to apply for the Ingénieur/Ingénieure cybersécurité (N3) - CDI - 44 role at Groupe Sigma L'activité Cybersécurité de Sigma continue de se développer ! Afin d'accompagner le lancement de nouveaux services, et renforcer la qualité d'accompagnement proposée aux clients, un rôle...


  • La Chapelle-sur-Erdre, Pays de la Loire, France Sigma Informatique Temps plein

    Un petit mot sur le contexteL'activité Cybersécurité de Sigma continue de se développer Afin d'accompagner le lancement de nouveaux services, et renforcer la qualité d'accompagnement proposée aux clients, un rôle d'ingénieur/ingénieure cybersécurité (N3) s'ouvre au cœur du SOC de l'entreprise.Votre mission ? Être un maillon clé dans le...


  • La Chapelle-sur-Erdre, Pays de la Loire, France Groupe Sigma Temps plein

    *Un petit mot sur le contexte L'activité Cybersécurité de Sigma continue de se développer Afin d'accompagner le lancement de nouveaux services, et renforcer la qualité d'accompagnement proposée aux clients,un rôle d'ingénieur/ingénieure cybersécurité (N3) s'ouvre au cœur du SOC*de l'entreprise.Votre mission ? Être un maillon clé dans le...