Senior Cyber Threat Intelligence Analyst

Il y a 2 semaines

Îlede, IDF, France CYNERS Temps plein
Senior Cyber Threat Intelligence Analyst / Expert CTI Mission longue durée – Secteur de l’énergie et des infrastructures critiques – Île-de-France 1. Contexte de la mission Pour le compte d’un grand groupe international du secteur de l’énergie, nous recherchons un(e) Expert(e) Senior en Cyber Threat Intelligence. Rattaché(e) au responsable du CERT Groupe, le/la consultant(e) interviendra dans un environnement international afin de renforcer les capacités de renseignement sur les menaces, de Threat Hunting et de détection. La mission couvre des infrastructures critiques IT et OT. Elle nécessite une forte expertise opérationnelle, ainsi qu’une capacité à coordonner différents acteurs cyber et à restituer des risques complexes auprès du management. 2. Missions principales Cyber Threat Intelligence
- Surveiller les menaces cyber visant le Groupe, le secteur énergétique et les infrastructures critiques ;
- Identifier et suivre les groupes d’attaquants, campagnes APT et modes opératoires émergents ;
- Analyser les TTP, IOC et techniques d’attaque afin d’évaluer leur impact potentiel ;
- Produire des rapports CTI, analyses de risques et recommandations directement exploitables ;
- Enrichir les investigations du CERT et du GSOC avec des informations contextualisées sur les menaces ;
- Assurer une veille régulière sur les vulnérabilités critiques et les évolutions de l’écosystème cyber. Administration de la plateforme CTI
- Administrer et optimiser la plateforme CTI/TIP Recorded Future ;
- Améliorer la collecte, la qualification, la corrélation et la diffusion du renseignement ;
- Intégrer et exploiter différentes sources de Threat Intelligence ;
- Maintenir la qualité et la pertinence des informations partagées avec les équipes cyber ;
- Participer à l’évolution des processus et des outils CTI. Threat Hunting et Detection Engineering
- Transformer les renseignements collectés en hypothèses et scénarios de Threat Hunting ;
- Concevoir et améliorer des règles de détection pour Splunk, les EDR et les plateformes CNAPP ;
- Assurer la correspondance entre les menaces identifiées, les TTP et les capacités de détection existantes ;
- Identifier les éventuels angles morts de la couverture de détection ;
- Développer des automatisations en Python pour agréger, enrichir et analyser les données ;
- Contribuer à l’amélioration continue des capacités de détection et de réponse à incident. Surveillance de l’exposition externe
- Analyser l’exposition externe et la surface d’attaque du Groupe ;
- Surveiller les tentatives d’usurpation de marque, les domaines frauduleux et les actifs exposés ;
- Exploiter les informations provenant de Bitsight, SecurityScoreCard et des outils CNAPP ;
- Évaluer la posture cyber des différentes entités et des partenaires ;
- Formuler des recommandations de réduction des risques. Coordination et communication
- Accompagner le CERT, le GSOC et les équipes cyber internationales ;
- Coordonner les activités CTI avec les équipes SOC, Incident Response, Cloud et OT ;
- Présenter les risques et menaces à des interlocuteurs techniques, opérationnels et exécutifs ;
- Produire des supports de synthèse clairs et adaptés au niveau de chaque interlocuteur ;
- Participer, selon les besoins, au dispositif d’astreinte cyber. 3. Environnement technique
- Recorded Future / plateformes TIP ;
- Splunk / SIEM ;
- EDR et outils de supervision réseau ;
- Bitsight et SecurityScoreCard ;
- Plateformes CNAPP ;
- Python et automatisation ;
- MITRE ATT&CK ;
- Diamond Model ;
- Cyber Kill Chain ;
- Environnements IT/OT ;
- ICS, SCADA et infrastructures industrielles ;
- Sources CTI, IOC, TTP et référentiels de menaces. 4.

Profil recherché
- Formation Bac+5 en cybersécurité, informatique ou école d’ingénieur ;
- Minimum 10 ans d’expérience en Cyber Threat Intelligence, Threat Hunting, réponse à incident ou opérations de sécurité ;
- Expérience significative au sein d’un CERT, CSIRT, SOC ou grand groupe international ;
- Maîtrise du suivi des groupes APT et de l’analyse de leurs modes opératoires ;
- Solide expérience de Splunk, des EDR et des architectures de sécurité ;
- Maîtrise de Python pour l’automatisation et l’agrégation de données ;
- Connaissance des environnements OT, ICS ou SCADA fortement appréciée ;
- Anglais courant indispensable dans un contexte international ;
- Français professionnel apprécié. 5. Qualités attendues
- Forte capacité d’analyse et de contextualisation des menaces ;
- Autonomie et aptitude à piloter des sujets complexes ;
- Excellentes capacités rédactionnelles et de synthèse ;
- Capacité à vulgariser des risques techniques auprès du management ;
- Posture transverse et aptitude à coordonner des équipes internationales ;
- Rigueur, curiosité, réactivité et sens des priorités. 6. Informations pratiques
- Démarrage : 1er septembre 2026 ;
- Mission à temps plein ;
- Première période prévue jusqu’au 31 décembre 2026 ;
- Renouvellement potentiel dans le cadre d’une collaboration pouvant atteindre trois ans ;
- Localisation : Île-de-France, sur le campus du Groupe ;
- Déplacements et astreintes ponctuels possibles.