Analyste Cybersécurité Csirt
il y a 6 jours
**Description entreprise**:
Chez Free, tu trouveras une **culture interne singulière** et très marquée. Il règne un fort état d’esprit collectif. Le recrutement est ouvert, sans a priori : on ne juge les gens ni sur leur âge, ni sur leur background.
On aime aller vite, faire les choses nous-mêmes, et on mise sur l’autonomie pour être efficace. Tu verras : chez Free, on se sent **libre **
**Description du poste**:
**Objectif du poste**
Au sein de l’équipe CSIRT, l’Analyste Réponse à Incidents est chargé d’anticiper, détecter, analyser et remédier aux incidents de sécurité affectant le système d’information. Son rôle est crucial pour maintenir la résilience et renforcer les capacités de défense de l’organisation face aux menaces cyber.
- ** M**issions principales**
**Anticipation des incidents**
- Réaliser une veille continue sur:
- Les vulnérabilités techniques émergentes
- Les nouveaux vecteurs d’attaque (TTPs)
- Les évolutions des technologies utilisées
- Alimenter et enrichir les bases de threat intelligence internes (indicateurs de compromission, rapports tactiques et stratégiques)
- Maintenir et développer les outils d’investigation (scripts, plateformes internes, automations SOAR)
**Analyse des incidents**
- Centralisation et répartition des incidents
- Collecter des informations techniques (logs, flux, fichiers, alertes) provenant de multiples sources : endpoints, serveurs, réseaux, annuaires
- Mener des recherches sur les indicateurs de compromission (IOC) et chaînes d’attaque
- Identifier les modes opératoires (TTPs) des attaquants et cartographier l’étendue de la compromission
- Rédiger des rapports d’investigation techniques clairs, exploitables par des équipes IT, sécurité et direction
**Conseil et remédiation**
- Préconiser des mesures de containment, de remédiation et de durcissement des systèmes
- Proposer des améliorations des capacités d’analyse, telles que l’automatisation de la collecte d’IOCs, la mise en place de playbooks
- Produire des rapports de retour d’expérience (REX) afin d’améliorer la posture sécurité de l’organisation
**Environnement technique requis**
- ** SIEM**: Graylog, Splunk, QRadar, Microsoft Sentinel, etc.
- ** EDR/XDR**: CrowdStrike, SentinelOne, Microsoft Defender, TrendMicro
- ** Forensic & réseau**: Wireshark, Volatility, Sysmon, ELK
- ** Threat Intelligence**: MISP, OpenCTI
- ** Systèmes**: Windows, Linux, Active Directory
- ** Scripting**: Python, Bash, PowerShell (automatisation & analyse)
**Profil recherché**:
**Formation**
- Bac+3 à Bac+5 en cybersécurité, informatique, réseaux
- Spécialisation recommandée en réponse à incident ou forensic
**Expérience**
- Expérience SOC (niveau 2/3), CSIRT ou CERT
- Participation à des exercices de gestion de crise ou red team
**Compétences techniques**
- Maitrise des processus de détection, investigation et réponse à incident
- Connaissance des normes NIST, ISO, MITRE ATT&CK
- Bonne expertise forensic, analyse de logs, scripting, threat intelligence
**Compétences comportementales**
- Analyse, rigueur, curiosité
- Résistance au stress, esprit d’équipe
- Bonne communication écrite/orale, capacité de vulgarisation
- Réactivité, respect des procédures, sens de la confidentialité
**Avantages**:
Intéressement et participation
Carte restaurant SWILE (10€/jour travaillé, pris en charge à 50%).
Prévoyance
Mutuelle familiale (env. 34€/mois hors options).
Intéressement/Participation.
Offre collaborateur Freebox (50€/mois).
2 jours de télétravail hebdomadaires (hors période d’intégration).
Petit déjeuner et goûter offerts tous les jours
Avantage en nature repas pour le déjeuner
-
Analyste SOC
il y a 1 semaine
Paris 9e, France GRDF Temps pleinIdentifiant de la demande: 7565- Ville: PARIS 9- Département/Région: 75- Pays: FrDirection des Systèmes d'Information **Vous êtes motivé(e)** - **pour mettre vos compétences au service d’un acteur majeur de la transition énergétique, expert et distributeur du gaz naturel ?** - **pour participer à l’avenir de la distribution du gaz naturel...
-
Analyste Cert
il y a 22 heures
Paris, France SYNETIS Temps plein“Pure player” de la Cybersécurité depuis 2010, Synetis, leader français, s’impose en tant que cabinet d’expertise sur le marché. Plus de 450 clients à ce jour sont fidélisés autour de ses 5 practices: ⚡ Audit SSI ⚡ CERT ⚡ Gouvernance, Risques et Conformité ⚡ Identité Numérique ⚡ Sécurité Opérationnelle 100 % indépendant,...
-
Analyste Cybersécurité
il y a 2 semaines
Paris 1er, France Dogfinance Temps pleinDescriptif du poste Au sein de Groupama Supports et Services, la Direction Architecture, Sécurité et transformation Data recherche pour son équipe un(e) Analyste Cybersécurité. Vos missions seront les suivantes: Gestion des incidents de sécurité : Analyse, classification, remédiation, coordination, communication Revue des alertes sécurité,...
-
Analyste Remédiation Csirt
il y a 2 semaines
Paris 9e, France Lexfo Temps pleinLexfo, cabinet spécialisé en sécurité offensive est à la recherche de son futur **analyse en remédiation **(H/F) pour rejoindre notre CSIRT (qualifié PRIS). Au travers de vos activités internes, vous aurez l'opportunité de conduire des travaux de recherches ou participer à des projets avec les autres services (équipe d'administration informatique...
-
Chef de projet CSIRT
il y a 3 jours
Paris, Île-de-France Lexfo Temps pleinLexfo, filiale du groupeForward Global, est un cabinet d'audit délivrant une expertise technique complète sur les sujets deCybersécurité. Avec une centaine de collaborateurs experts et passionnés à son bord,Lexfointervient auprès de nombreux clients afin d'assurer la détection et l'exploitation de vulnérabilités, la recherche de fuites de données,...
-
Analyste Sécurité Cert
il y a 6 jours
Paris 8e, France SYNETIS Temps pleinDans un contexte de développement, nous recherchons un(e) Analyste Sécurité CERT Junior pour rejoindre notre équipe d’Analyste Sécurité au sein de notre agence de Paris (75). Accompagnant depuis 10 ans plus de 350 clients, Synetis est reconnu au niveau national pour son expertise en cybersécurité. Faites le choix de rejoindre un pure-player en...
-
Analyste SOC
il y a 4 jours
Paris 8e, France SERMA SAFETY & SECURITY Temps pleinSERMA Group est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d’information par le biais de sa filiale Serma Safety & Security. Serma Safety & Security a su développer son expertise en cybersécurité en accompagnant ses...
-
Chef de projet CSIRT
il y a 3 jours
Paris, Île-de-France Forward Global Temps pleinLexfo, filiale du groupeForward Global, est un cabinet d'audit délivrant une expertise technique complète sur les sujets deCybersécurité. Avec une centaine de collaborateurs experts et passionnés à son bord,Lexfointervient auprès de nombreux clients afin d'assurer la détection et l'exploitation de vulnérabilités, la recherche de fuites de données,...
-
Analyste Cybersecurite N2
il y a 2 semaines
Paris, France ANETSYS Temps pleinAu sein d'une entreprise spécialisée dans l'informatique, **ANETSYS** est reconnu par son savoir-faire en France, pour renforcer nos équipes, nous recherchons un (e) analyste SOC N2 / Cybersécurité. **Profil recherché et missions**: Dans le cadre de la définition et spécification de systèmes et de la mise en œuvre de SOC pour des clients France et...
-
Consultant en Cabinet de Conseil Cybersécurité Soc
il y a 1 semaine
Paris, France Luxit Temps pleinNous recherchons pour notre client, cabinet de conseil à taille humaine un(e) Consultant en Cabinet de Conseil Cybersécurité SOC & CSIRT Confirmé H/F. Dans le contexte d'un marché porteur, pour répondre à la demande d'accompagnement plus complet et personnalisé de nos clients, notre client propose une offre : - Couvrant du diagnostic à...