Analyste Cybersécurité
il y a 2 semaines
**A propos**:
STEP UP est une société d'ingénierie experte en pilotage de projets industriels et informatiques (+ 250 collaborateurs sur 11 agences en France), plaçant le potentiel humain comme 1er vecteur d'excellence et de performance en entreprise.
Oubliez les sociétés d'ingénierie qui ne valorisent que vos seules compétences, chez STEP UP, nous visons également l'adéquation entre votre personnalité et la culture d'entreprise de nos clients. Cela se traduit pour vous par une différence fondamentale en termes de bien être, d'épanouissement au travail et de succès dans vos missions.
Ce que nous vous proposons:
- Un cadre de travail épanouissant, stimulant et collaboratif, nous sommes certifiés entreprise où il fait bon vivre
- Des projets innovants et variés.
- La possibilité de se perfectionner continuellement avec des formations internes.
- Des perspectives d'évolution de carrière.
- Un accompagnement individualisé avec un programme de développement du potentiel humain.
- Un programme de cooptation.
Et bien sûr, nous prenons en charge 70% de votre mutuelle santé et encourageons financièrement la mobilité douce.
**Le poste**:
Nous recherchons, pour l'un de nos clients dans le domaine de l'environnement, un Analyste Cybersécurité - DFIR/CTI - H/F.
Au sein de l'équipe Computer Security Incident Response Team, vous êtes en première ligne pour
prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et
OT. Vous jouez un rôle clé dans la défense opérationnelle de l'organisation face aux menaces d'origine et d'intérêtcyber.
L'objectif de la mission est de répondre aux incidents de cybersécurité
Votre activité au sein de l'équipe sera orientée de la façon suivante:
- Réponse à incident:
- Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration )
- Investiguer et collecter les artefacts nécessaires à l'aide de journaux systèmes et des outils EDR, SIEM,
etc.
- Mener des actions de containment, d'éradication dans l'optique d'un retour à la normale
- CTI et détection:
- Mener à bien des campagnes de hunting sur et à l'extérieur du système d'information du groupe (SIEM,
VirusTotal, YARA)
- Participer à la veille sur la menace afin d'alimenter le Threat Model de notre client
- Prendre part activement à l'amélioration de la connaissance de la surface d'attaque du groupe
(EASM)
- Proposer des améliorations des règles de détection
Documentation et amélioration continue:
- Mettre à jour les outils de collecte et la stack technique du CSIRT (Kape, FFC, SOAR)
- Créer et mettre à jour la documentation associée (standard operation guideline ou incident response
guideline)
**Profil recherché**:
Vous êtes issu(e) d'une formation Bac+5 en informatique spécialisée en Cybersécurité ?
Vous avez une expérience significative de 5 ans minimum sur un poste similaire ?
Connaissances impératives:
- Avoir une bonne connaissance des menaces de cybersécurité modernes est demandée:
- Notamment sur le fonctionnement des groupes ransomware (Cactus, Lockbit, Clop, BlackCat,...)
- La connaissance de groupes APT emblématiques (APT28/Fancy Bear, APT38/Lazarus, APT41...)
- Savoir structurer son investigation et établir un plan de réponse est une qualité recherchée.
- Avoir une bonne maitrise du framework MITRE ATT&CK.
- Avoir de bonnes bases d'analyse forensique Windows/Linux, notamment concernant:
- Les principaux artefacts
- Le fonctionnement général des OS Windows et Linux
- Des bases de connaissance en analyse mémoire
- Des certifications sur ces sujets ou la participation active à des CTF/labs sont appréciées
La connaissance des outils est un atout:
- EDR/Crowdstrike
- SIEM/Splunk
- SOAR/Phantom
- Outillage CTI (Intel471, VirusTotal, Onyphe)
-
Analyste Cybersécurité Confirmé
il y a 2 semaines
Puteaux, France Stelliant Temps plein**Description de la mission**: Cabinet de conseil en gestion des risques et filiale du groupe Stelliant, INQUEST et sa trentaine de collaborateurs interviennent sur l’ensemble de la chaîne du risque, au service d’entreprises de toutes tailles. Nos consultants, ingénieurs dans plusieurs domaines d’intervention mènent des prestations d’évaluation...
-
Analyste Cybersécurité Soc-csirt
il y a 2 semaines
Puteaux, France Groupama Supports et Services Temps plein**Description du poste**: **Intitulé du poste**: Analyste Cybersécurité SOC-CSIRT (N3) H/F **Description de la mission**: Au sein de Groupama Supports et Services, GIE informatique du groupe Groupama, vous intégrerez la Direction Sécurité, Environnement de travail et Services (DSES), en charge de garantir la sécurité des systèmes d’information, la...
-
Ingénieur(e) / Analyste Cybersécurité (H/F) - Alternance
il y a 3 jours
Puteaux, France GATEWATCHER Temps pleinIngénieur(e) / Analyste Cybersécurité (H/F) - AlternanceRejoignez la Purple Team de Gatewatcher en tant qu’alternant(e) et intégrez une équipe diversifiée, composée de professionnels issus de divers horizons.La Purple Team, partie intégrante du pôle R&D aux côtés des équipes Détection et Machine Learning, est responsable de l’apport...
-
Analyste en Cybersécurité
il y a 4 jours
Puteaux, France Pôle Emploi Temps pleinDans le cadre de notre développement, nous recherchons un.e consultant.e en cybersécurité Sa mission ? Assurer la valorisation et la protection du patrimoine informationnel de notre client. Ses valeurs ? La bienveillance, la responsabilité, l'équité, la transmission et l'amélioration. Toutes définies collégialement avec l'ensemble de l'équipe. En...
-
Analyste Cert
il y a 7 jours
Puteaux, France AlgoSecure Temps plein**À propos du poste** AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour **objectif d’élever le niveau de sécurité des SI de ses clients.** Notre structure à taille humaine, composée d'une soixantaine d'AlgoSécurieux passionnés, s’inspire des principes de l’entreprise responsabilisante. Société à...
-
Alternant - Data Analyst (F/H)
il y a 7 jours
Puteaux, France Orange Temps plein**votre rôle**: La business unit EIC (Enriched Interactions & Collaboration) a pour mission d'être le partenaire de confiance de nos clients, n'importe où dans le monde, pour la transformation, la construction et l'exploitation de leurs solutions de communications avancées, collaboration, et de sécuritéen s'appuyant sur les compétences clés...
-
Vulnerability Intelligence Analyst H/F
il y a 2 semaines
Puteaux, France Yeswehack Temps pleinEn tant que Vulnerability Intelligence Analyst, vous jouerez un rôle clé dans la veille, l'analyse et la diffusion d'informations sur les vulnérabilités. Vous contribuerez à renforcer la posture de sécurité des clients de YesWeHack en développant des modules de test et de validation du niveau de sécurité des ressources exposées. Ce poste peut...
-
Analyste Cert
il y a 2 jours
Puteaux, France ON-X Temps plein**pôles**:Sécurtité Numérique**type de contrats**:CDI**localisations**:Puteaux**télétravail**:Partiel**etude**:Bac +5 / Master**expérience**:> 2 ans**salaire**:Entre 40K€ et 65K€**Description du poste**: Au cœur du Pôle Cybersécurité d’**on-x** groupe, vous serez directement intégré(e) au sein du service Audit & CERT composé d’une...
-
Cdi - Business Analyst Canal+ Tech - (F/H)
il y a 7 jours
Puteaux, France Canal Plus Temps pleinPremier groupe de média audiovisuel français et filiale à 100% de Vivendi, groupe mondial expert dans les médias, les contenus et la communication, Groupe Canal+ est leader dans l’édition de chaînes payantes et thématiques ainsi que dans l’agrégation et la distribution d’offres de télévision payantes. Actuellement en fort développement en...
-
Project Manager B2B
il y a 3 jours
Puteaux, France DataScientest.com Temps pleinNous formons plus de 200 apprenants par mois, aux métiers de Data Scientist/Data Analyst/Data Ingénieur et les accompagnons dans leurs ambitions professionnelles !Afin de conserver notre rôle de référence unique dans la sphère digitale, nous avons lancé nos formations en Cybersécurité & Devops, tout en développant notre business model à...