Analyste Cyber Threat Intelligence
il y a 4 jours
Dans un souci d'accessibilité et de clarté, l'écriture inclusive n'est pas utilisée dans cette annonce. Les termes employés au masculin se réfèrent aussi bien au genre féminin que masculin.
En rejoignant l'équipe Cyber Threat Intelligence (CTI) de OWN, ta mission sera d'explorer et d'analyser les menaces cybercriminelles ainsi que d'enquêter sur les abus automatisés, notamment les attaques de scraping. Tu participeras à des investigations et à la production de renseignements techniques et stratégiques visant à améliorer la cybersécurité de nos clients
.Tu auras la charge du suivi des cybermenaces, de l'analyse des tendances sur les forums criminels, et de l'investigation d'entités malveillantes en ligne. Ton rôle consistera également à développer des stratégies d'enquête et des solutions d'atténuation pour contrer les abus automatisés à grande échelle
.
Tes missions
- Suivi et investigation des cybermenaces pour identifier les acteurs malveillants, leurs outils, leurs infrastructures et leurs tactiques (TTPs)
- Analyse des tendances des cybermenaces et suivi des publications dans les places de marchés utilisés en lien avec des outils d'automatisation et de crawling tels que Scrapy, Selenium, Playwright, BeautifulSoup, ou Puppeteer
- Investigations techniques pour comprendre comment les abus, tels que le scraping automatisé, se manifestent et identifier les entités responsables, à l'aide de Wireshark, Burp Suite, Fiddler, Mitmproxy, ou Browsermob Proxy. Mise en œuvre d'analyses avec Elasticsearch, Kibana
- Production de rapports techniques, tactiques et stratégiques (IOCs, vulnérabilités, exposés, cartographies d'acteurs et d'écosystèmes) à l'aide d'outils comme OpenCTI, Jupyter Notebooks, et intégration automatisée avec STIX/TAXII
- Enrichissement des bases de données en renseignement technique et stratégique pour comprendre les tendances actuelles des cybermenaces via des connecteurs pour la collecte et la corrélation d'indicateurs
- Participation à la R&D et développement de nouveaux outils internes pour améliorer les capacités d'investigation et de surveillance de l'équipe.
Profil recherché
Nous avons hâte de te rencontrer si :
- Tu es passionnés par la cybersécurité et l'investigation des cybermenaces qui possèdent une forte expérience en OSINT, scraping et analyse des menaces
- Tu es diplômé d'un Bac+5 en cybersécurité ou autodidacte
- Tu as une expérience de 3 à 5 ans d'enquête sur les menaces en ligne, de préférence dans un environnement orienté données, avec expertise en détection des robots, de l'automatisation et du scraping
Compétences techniques
- Langages : maîtrise de Python, JavaScript, PHP, Bash et connaissance de Go ou Rust appréciée
- Systèmes : bonne compréhension de Linux/Unix, Windows internals, et des fondamentaux réseaux (TCP/IP, DNS, HTTP(S), proxying, VPN, Tor)
- Automatisation et Scraping : expérience pratique des frameworks et bibliothèques tels que : BeautifulSoup, Scrapy, Requests, aiohttp, Selenium, Puppeteer, Playwright, UIAutomator, Appium
- Maîtrise des techniques d'anti-captcha, proxy rotation, fingerprinting evasion, user-agent spoofing, JA3S TLS fingerprint spoofing, device emulation, automation de comportement
- Utilisation d'API et serveur MCP d'intelligence pour la détection d'acteurs et d'infrastructures malveillantes
- Capacité à concevoir des scripts d'analyse et à interagir avec des bases de données (MongoDB, PostgreSQL, Elasticsearch)
- Esprit analytique : capacité à analyser des données complexes pour détecter des modèles d'abus et de contournements
- Compétences linguistiques : maîtrise de l'anglais (lu, écrit, parlé) est indispensable pour interagir régulièrement avec nos clients et rédiger des rapports techniques et stratégiques. La connaissance d'une autre langue, telle que le russe, le mandarin ou l'arabe serait un atout supplémentaire
- Compétences rédactionnelles : excellente capacité à rédiger des rapports en français et anglais
Qualités recherchées
- Capacité à travailler en équipe tout en étant autonome et à proposer des solutions créatives face aux nouvelles menaces
- Esprit d'analyse et force de proposition pour développer des stratégies innovantes de détection et d'atténuation des menaces
- Passionné par la veille, l'investigation, l'analyse technique et stratégique des cybermenaces, notamment dans le domaine du scraping et de l'automatisation
Ce poste t'intéresse mais tu as l'impression de ne pas cocher toutes les cases ? Postule sans hésiter et dis-nous dans l'espace lettre de motivation pourquoi nous devons absolument nous rencontrer
-
Threat Intelligence Lead
il y a 5 jours
Paris, Île-de-France Canonical - Jobs Temps pleinThe Threat Intelligence Lead will own Canonical's threat intelligence strategy and execution, including understanding of which cyber threat actors are targeting Canonical, and the use of intelligence on Tactics, Techniques and Procedures (TTP) to better our products and internal cybersecurity controls. You will collaborate with internal stakeholders as well...
-
Paris, Île-de-France Ubisoft Temps pleinCompany Description Ubisoft is a global leader in gaming with teams across the world creating original and memorable gaming experiences, from Assassin's Creed, Rainbow Six, to Just Dance and more. We believe diverse perspectives help both players and teams thrive. If you're passionate about innovation and pushing entertainment boundaries, join our journey...
-
Analyste Cybersécurité
il y a 2 semaines
Paris, Île-de-France Ubisoft Temps pleinDescription de l'entreprise Threat Intelligence Analyst –Security and Risk ManagementLocalisation : Saint-Mandé, FranceTemps de travail : Temps partielDescription de l'entrepriseUbisoft est une référence mondiale du jeu vidéo, avec des équipes réparties aux quatre coins du monde qui créent des expériences de jeu originales et mémorables, de...
-
Analyste Cybersécurité
il y a 1 semaine
Paris, Île-de-France Ubisoft Temps plein*Description De L'entrepriseThreat Intelligence Analyst –Security and Risk Management*Localisation : Saint-Mandé, FranceTemps de travail : Temps partiel*Description De L'entreprise*Ubisoft est une référence mondiale du jeu vidéo, avec des équipes réparties aux quatre coins du monde qui créent des expériences de jeu originales et mémorables, de...
-
Senior Cybersecurity Analyst, Threat Hunter
il y a 2 semaines
Paris, Île-de-France IDEXX Temps plein 120 000 $US - 140 000 $USOur cybersecurity and information security teams at IDEXX contribute to a more resilient, adaptable, and security-aware enterprise prepared to navigate today's evolving threat landscape. We have complex, multi-dimensional programs across the organization that support all the technology needed to deliver products and solutions to customers - enabling them to...
-
Analyste CERT
il y a 3 jours
Paris, Île-de-France Algosecure Temps pleinAprès une phase d'intégration de 2 à 3 semaines dans nos locaux, vous rejoindrez notre client Grand Compte en Assistance Technique pour une mission longue. Vous intégrez une équipe d'experts qualifiés en tant qu'Analyste CERT.Spécialiste en réponse aux incidents, vos missions principales seront :Traitement des alertes et incidents,Maintenance et...
-
Ingénieur Cyber sécurité offensive
il y a 5 jours
Paris 02 Bourse, Île-de-France Autorité des marchés financiers Temps pleinSous la responsabilité du Directeur Cybersécurité & Sûreté, dans le cadre d?une création de poste, vous viendrez renforcer l?équipe de 4 ingénieurs cyber sécurité autour de 2 activités et vous contribuerez à la résilience :des marchés financiers en apportant votre expertise cyber d?auditeur offensif lors d?audits de grands acteurs du secteur...
-
ANALYSTE SOC SENIOR
il y a 2 semaines
Paris, Île-de-France CyberTee Temps pleinDescriptif de mission ? Analyste SOC SENIORMissions:Intégration au Global SOC du groupe (centre d?excellence cybersécurité).Détection, analyse et gestion des incidents de sécurité issus du SIEM (Splunk), mails ou appels.Qualification des alertes et coordination avec les équipes sécurité locales.Évaluation des risques et mise en place de règles de...
-
Fraud Intelligence Research Analyst
il y a 2 semaines
Paris, Île-de-France BioCatch Temps pleinWe are expanding our Fraud Intelligence Unit and need passionate fraud fighters to join our team.Reporting to the Global Fraud Intelligence Director, you will be responsible for the research and investigation of global fraud trends to assist in the creation and development of marketing and thought leadership content that supports our sales and marketing...
-
Ingénieur Cyber sécurité offensive
il y a 4 jours
Paris 02 Bourse, Île-de-France AMF Temps pleinInformations généralesEntité de rattachementL'Autorité des marchés financiers, autorité publique indépendante, est le régulateur de la place financière française. Nos 500 collaborateurs veillent à la protection de l'épargne, à l'information des investisseurs et au bon fonctionnement des marchés financiers au service de l'intérêt...