Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident
il y a 4 jours
Description de l'entreprise
À propos de Sopra Steria
Sopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d'activité et des technologies à une approche collaborative. Sopra Steria place l'humain au cœur de son action et s'engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2024, le Groupe a réalisé un chiffre d'affaires de 5,8 milliards d'euros.
The world is how we shape it*
Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR
Pour plus d'informations, retrouvez-nous sur
- Le monde est tel que nous le façonnons
La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d'apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.
Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu'en Asie Pacifique (Singapour).
Nous proposons 3 domaines d'offres : Prévention, Protection & détection et réponse. Ces 3 domaines s'articulent les uns avec autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s'appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.
Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.
- Une solution de confiance de bout-en-bout
- Une approche « security by design » centrée sur les risques métiers et transverse à l'organisation.
- Un engagement dans le développement de solutions souveraines innovantes.
Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.
Description du poste
Au sein de la Division Cybersécurité, vous intégrez le produit Investigation Vous interviendrez sur des incidents critiques, mènerez des investigations forensiques avancées et contribuerez à renforcer la posture de sécurité de nos clients.
Votre rôle et missions :
- Vous intervenez rapidement sur des compromissions majeures (ransomware, APT, exfiltration de données).
- Vous collectez, préservez et analysez des preuves numériques (disques, mémoire, logs, artefacts réseau) dans le cadre d'analyses forensiques avancées.
- Vous produisez des rapports techniques détaillés et des synthèses exécutives pour la direction.
- Vous développez des playbooks, outils et procédures DFIR dans une logique d'amélioration continue.
- Vous suivez les menaces émergentes et contribuez à la threat intelligence.
- Vous travaillez en collaboration avec le SOC, les équipes réseau, cloud et les clients pour coordonner les actions.
Ce que nous vous proposons :
- Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation.
- Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications
Votre profil :
- Diplômé(e) d'une école d'Ingénieur ou équivalent, vous justifiez d'au moins 5 ans d'expérience en DFIR ou investigation numérique.
- Vous faites preuve de rigueur, de sens de l'urgence, de capacité à travailler sous pression et d'une communication claire.
- Vous avez l'esprit d'initiative, faites preuve d'autonomie sur les sujets qui vous sont confiés, êtes rigoureux(se) et méthodique.
- Vous aimez prendre des initiatives, travailler en équipe et résoudre des défis techniques.
- Vous êtes curieux(se), bon communicant(e), avec un intérêt pour le domaine de la cyber-sécurité.
- Vous avez un niveau d'anglais courant, à l'écrit comme à l'oral.
- Certifications souhaitées : GCFA, GCFE, GCIH, CHFI, ou équivalent.
Compétences techniques et fonctionnelles clés :
- Vous maîtrisez les systèmes Windows, Linux, macOS et les environnements cloud (Azure, AWS).
- Vous possédez une expertise sur les outillages FTK, Splunk, Volatility.
- Vous connaissez les frameworks MITRE ATT&CK, NIST IR.
- Vous analysez les logs SIEM, les artefacts mémoire, registres et journaux applicatifs.
- Vous écrivez des scripts pour l'automatisation (Python, PowerShell).
- Vous avez une bonne compréhension des protocoles réseau et des outils de capture (Wireshark).
Informations supplémentaires
CDI- Analyste Forensique Cyber Expérimenté - Île-de-France, Forensics, DFIR, MITRE ATT&CK
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C'est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
-
Analyste SOC
il y a 3 jours
Courbevoie, Île-de-France I-TRACING Temps pleinEnvie de venir chasser les incidents de sécurité ? Nous recherchons un(e) stagiaire Analyste Sécurité Encadré(e) par un(e) analyste de notre équipe, à toi la découverte du métier d'analyste SOC, qui comprend notamment :L'exploitation d'une solution SIEM pour analyser les logs et détecter des comportements anormauxVeille sur les nouvelles...
-
Analyste CSIRT Investigation
il y a 3 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription de l'entreprise À propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte...
-
Analyste CSIRT Investigation
il y a 6 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...
-
Analyste Cyber Threat Intelligence MSSP- Cybersécurité
il y a 2 semaines
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une...
-
Analyste Cyber Threat Intelligence MSSP- Cybersécurité
il y a 2 semaines
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription de l'entreprise À propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte...
-
Analyste Cyber Threat Intelligence MSSP- Cybersécurité
il y a 2 semaines
Courbevoie, Île-de-France Sopra Steria Temps plein 60 000 € - 80 000 € par anÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...
-
Consultant(e) Sénior Détection et Réponse- Cybersécurité
il y a 2 semaines
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une...
-
Analyste SOC
il y a 2 semaines
Courbevoie, Île-de-France Experis Temps plein 60 000 € - 80 000 € par anDans le cadre de la stratégie de Cyber Défense, un Cyber Security Operations Center global (Global SOC) a été mis en place pour prévenir, détecter et traiter les incidents de sécurité sur les SI traditionnels (Office et Data Center), les SI industriels et les nouveaux usages digitaux.Vous rejoindrez une équipe d'experts dédiée à la détection et...
-
Lead Analyst SOC
il y a 1 semaine
Courbevoie, Île-de-France I-TRACING Temps plein 60 000 € - 120 000 € par anLe CyberSOC d'I-TRACING c'est aujourd'hui plus de 40 clients grands comptes et grandes entreprises répartis en activités 24/5 et 24/7, en collaboration avec nos filiales de MTL et HK dans le cadre de notre follow-the-sun.Notre philosophie : des environnements décloisonnés pour une meilleure montée en compétences, des outils et technologies variés, et...
-
Intégrateur Cyber DevSecOps XSOAR
il y a 6 jours
Courbevoie, Île-de-France Cherry Pick Temps pleinDans le cadre du renforcement des activités de sécurité opérationnelle, notre client recherche un expert SOC pour contribuer au développement, à l?implémentation et à l?automatisation des outils de supervision et de réponse à incident.La mission s?inscrit dans un environnement technique exigeant, avec un fort accent sur la modernisation du SOC,...