Analyste Cert
il y a 7 jours
Description de l'entreprise
Almond se positionne comme un acteur français indépendant incontournable de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures:
- 30 experts SOC/CERT
- 20 pentesters
- 2/3 des sociétés du CAC 40 déjà clientes de Almond
- 5 implantations - Sèvres, Nantes, Strasbourg, Lyon et Genève
Notre mission depuis plus de 15 ans est de combler le vide avant que les attaquants ne l'exploitent. Nous protégeons les entreprises de toute taille et les aidons à se transformer tout en fournissant une approche de défense éprouvée contre les menaces cyber, basée sur l’état de l’art de l’industrie.
Etes-vous prêts à sortir de votre zone de confort et à rejoindre l’aventure Almond dans une équipe où vous aurez l’opportunité d’ajouter votre pierre à l’édifice ?
Description du poste
- Conduisez et réalisez des missions de réponses à incidents telles que des investigations système / événements réseau / analyses de codes malveillants (selon vos aptitudes)
- Collectez puis effectuez des analyses forensiques sur des environnements variés notamment les environnements Windows, Active Directory, Microsoft 365, Linux, Cloud (AWS, Azure, etc.)
- Coopérez avec les autorités et forces de l’ordre dans la conduite des investigations (ANSSI, C3N, PJ, etc.)
- Elaborez et mettez en place des stratégies de confinement et d'éradication de la menace
- Participez au développement et au maintien des outils internes et du laboratoire d’investigation pour les besoins de la réponse à incidents (outils d'analyses malware, de logs ou autre, Threat Hunting, etc.)
- Echangez des informations de veille, d’IOC avec la communauté
- Participez à des conférences et workshops dans le cadre de la veille
- Intervenez en escalade pour les incidents détectés par le SOC
- Rédigez des comptes-rendus d’analyse et d’investigation
**A quoi ressemble une journée type**:
- Vous effectuez les appels de qualification et proposez un dispositif de réponse initial
- Vous analysez les systèmes et éléments collectés à la recherche de TTPs dans le but de reconstruire la kill-chain de manière précise : vecteur d’attaque initial, élévation de privilèges, latéralisation, exfiltration de données, séquence des évènements,
- Vous analysez des codes malveillants et traces identifiées (fonctionnement, analyse statique/dynamique, IoC,)
- Vous réévaluez au besoin le dispositif et la charge selon les avancées des investigations
- Vous rédigez un rapport ou compte-rendu d’investigation en y incluant les éléments techniques, les informations analysées, les constats, les conclusions et les recommandations
- Vous proposez des recommandations contextualisées et pertinentes
- Vous sensibilisez le client aux bonnes pratiques et l’accompagnez dans ses démarches avec les autorités
- Vous effectuez un retour d’expérience afin de capitaliser en interne
**Qualifications**:
**Soft skills**:
- Passionné(e) de cybersécurité avant tout
- Curieux(se), rigoureux(se), déterminé(e) et autonome (capacité à se placer dans l’état d’esprit d’un attaquant, à s’adapter, se débrouiller et chercher par soi-même)
- Diplômé(e) d’un master en cybersécurité / informatique ou équivalent
- Fluent written and spoken **French **and **English **is essential (client-facing)
- Excellentes aptitudes à résoudre les problèmes, y compris une capacité à sortir des sentiers battus (esprit défis type CTF, Puzzles, casse-têtes, etc.)
- Personne très motivée et bien équilibrée, capable de travailler seule ou en équipe avec un minimum de supervision
- ** Haut degré d'intégrité et d’éthique.**:
- Capacité à réfléchir de manière critique et à envisager toutes les possibilités
**Hard skills**:
- Expérience dans l'analyse des événements de sécurité systèmes et réseaux et les protocoles du modèle OSI notamment sur la pile TCP/IP (utilisation de SIEM/EDR)
- Bonnes notions d’administration système, et plus particulièrement sur le fonctionnement d’environnements Active Directory,
- Connaissance des systèmes d’exploitation / de fichiers / de la mémoire Windows et Linux
- Notions / méthodes d’analyse de codes malveillants,
- Connaissance des techniques d’attaques courantes en environnement Active Directory (Kerberoasting, Pass-The-Hash, mimikatz, etc.), web (SQLi, XSS, path traversal,) ou réseau (DDoS, scan, amplification, spoofing,)
**Bonus**:
- Maitrise d’un langage de développement, compétence en codage/scripting comme Python
- Expérience en reverse-engineering et analyse de malwares
- Expérience en Cyber Threat Intelligence (CTI) et connaissance des cybermenaces, des TTPs et du framework Mitre ATT&CK
- Amateur de challenges/CTFs sur des plateformes telles que root-me, tryhackme, hackthebox, etc.
- Titulaire de toute certification liée à la sécurité : CFE, Security+, GIAC (GCIH
-
Analyste CERT
il y a 5 jours
Paris, Île-de-France Algosecure Temps pleinAprès une phase d'intégration de 2 à 3 semaines dans nos locaux, vous rejoindrez notre client Grand Compte en Assistance Technique pour une mission longue. Vous intégrez une équipe d'experts qualifiés en tant qu'Analyste CERT.Spécialiste en réponse aux incidents, vos missions principales seront :Traitement des alertes et incidents,Maintenance et...
-
Analyste Soc/cert
il y a 4 jours
Paris, France Rempart Cyber Temps plein**À propos du poste** Rempart Cyber est une société de conseil spécialisée en cybersécurité qui recrute les meilleurs talents afin de répondre aux besoins en sécurité informatique de ses clients. Rejoignez une entreprise jeune, engagée et innovante afin de contribuer à la protection des données et infrastructures numériques de ses clients. En...
-
Analyste Cert
il y a 2 semaines
Paris, France SYNETIS Temps plein“Pure player” de la Cybersécurité depuis 2010, Synetis, leader français, s’impose en tant que cabinet d’expertise sur le marché. Plus de 450 clients à ce jour sont fidélisés autour de ses 5 practices: ⚡ Audit SSI ⚡ CERT ⚡ Gouvernance, Risques et Conformité ⚡ Identité Numérique ⚡ Sécurité Opérationnelle 100 % indépendant,...
-
Analyste Cert
il y a 1 jour
Paris, France CyberTee Temps plein? Mission Analyste CERT Confirmé ? Paris Nous recherchons un Consultant en cybersécurité IT confirmé, justifiant de 3 ans d?expérience minimum, dont 2 ans en environnement CERT, pour une mission longue à Paris. **? Contexte**: Renforcement temporaire du CERT Groupe dans un contexte de montée en puissance des capacités de cybersécurité d?une grande...
-
Analyste Soc/cert N3
il y a 3 jours
Paris, France Rempart Cyber Temps plein**A propos de nous** Rempart Cyber est une société de conseil spécialisée en cybersécurité qui recrute les meilleurs talents afin de répondre aux besoins en sécurité informatique de ses clients. En tant qu'analyste SOC/CERT N3, vous interviendrez sur la surveillance des menaces, le suivi des vulnérabilités des systèmes d'information et la...
-
Analyste Cert
il y a 4 jours
Paris, France HURRYMAN Temps pleinMultinationale présente dans plusieurs centaine de pays, notre client est un acteur incontournable dans le domaine de la finance. Le CERT Groupe gère l'ensemble des incidents survenant pour tout le groupe, dont les incidents critiques. Rattaché au Responsable CERT, vous intégrez une équipe d'experts d'une dizaine de personnes. Sujets dont vous...
-
Analyste Cert
il y a 1 semaine
Paris, France HURRYMAN Temps pleinSociété œuvrant dans le domaine bancaire et reconnu mondialement pour ses actions axés sur l'innovation, notre client possède l'une des plus grande DSI pour un Grand groupe français. Au sein du CERT, historiquement un des premiers de France, l'équipe est constituée d'experts dans les domaines de la réponse à incident, l'analyse de malware et la...
-
Analyste Sécurité Cert
il y a 2 semaines
Paris, France Euro Information Temps plein-Type de contrat**CDI** Statut**Cadre** Métier**Informatique** **technologies et data : Analyste Cybersecurite** Localisation**STRASBOURG (67)** **PARIS (75)** Niveau d études**BAC + 4 validé, BAC + 5 validé ou en cours** Niveau d expérience**Confirmé** Salaire**36-65 k € brut annuel fixe + avantages sociaux (selon les pratiques ou dispositions en...
-
Analyste Sécurité Cert
il y a 2 semaines
Paris, France EURO-INFORMATION PRODUCTION Temps plein**Qui sommes nous**: Euro-Information, filiale technologique de Crédit Mutuel Alliance Fédérale, conçoit, réalise, maintient et exploite un système d’information commun utilisé par le Groupe. Les activités de développement et de production informatique au niveau national et international sont assurées par environ 4000 salariés répartis sur...
-
Analyste SOC
il y a 7 jours
Paris, France Almond Temps pleinDescription de l'entreprise Almond se positionne comme un acteur français indépendant incontournable de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures: - 220 collaborateurs - 2/3 des sociétés du CAC 40 déjà clientes de Almond - 5 implantations : Sèvres, Nantes, Strasbourg, Lyon et...