analyste informatiquee CSIRT - Crowdstrike et Splunk (IT) / Freelance (H/F) 92 - PUTEAUX
Offre n° 6168701
analyste informatiquee CSIRT - Crowdstrike et Splunk (IT) / Freelance (H/F)
92 - PUTEAUX - Localiser avec Mappy
Publié le 03 mai 2025
Les missions du poste Au sein de l?équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l?organisation face aux menaces d?origine et d?intérêt cyber. L?objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l?activité de renseignement sur la menace nous couvrant ainsi que nos filiales. Votre activité au sein de l?équipe sera orientée de la façon suivante : Réponse à incident : Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration?) Investiguer et collecter les artefacts nécessaires à l?aide de journaux systèmes et des outils EDR, SIEM, etc. Mener des actions de containment, d?éradication dans l?optique d?un retour à la normale CTI et détection : Mener à bien des campagnes de hunting sur et à l?extérieur du système d?information du groupe (SIEM, VirusTotal, YARA) Participer à la veille sur la menace afin d?alimenter le Threat Model (MOA, IOCs, TTPs) Prendre part activement à l?amélioration de la connaissance de la surface d?attaque du groupe Proposer des améliorations des règles de détection Documentation et amélioration continue : Mettre à jour les outils de collecte et la stack technique du CSIRT (Kape, FFC, SOAR) Créer et mettre à jour la documentation associée (standard operation guideline ou incident response guideline) Livrables DFIR CTI Mise à jour de la documentation (SOP/IRP/IRG) Ce poste est à pourvoir très rapidement. Profil candidat: Expérience Bac +5 en informatique exigé 4 ans d'expérience minimum sur des missions similaires Compétences techniques DFIR - Confirmé - Impératif CTI - Confirmé - Impératif Crowdstrike - Confirmé Splunk - Confirmé Avoir une bonne connaissance des menaces de cybersécurité modernes est demandée : Notamment sur le fonctionnement des groupes ransomware (Cactus, Lockbit, Clop, BlackCat, ...) La connaissance de groupes APT emblématiques (APT28/Fancy Bear, APT38/Lazarus, APT41 ...) Savoir structurer son investigation et établir un plan de réponse est une qualité recherchée. Avoir une bonne maitrise du framework MITRE ATT& CK . Avoir de bonnes bases d?analyse forensique Windows/Linux, notamment concernant : Les principaux artefacts Le fonctionnement général des OS Windows et Linux Des bases de connaissance en analyse mémoire Des certifications sur ces sujets ou la participation active à des CTF/labs sont appréciées. La connaissance de SOAR/Phantom et de l'outillage CTI (Intel471, VirusTotal, Onyphe) est un outil Connaissances linguistiques Français - Courant - Impératif Anglais - Professionnel - Impératif
- Type de contrat
-
Profession libérale
Emploi non salarié
Profil souhaité
Expérience
- Expérience exigée de 4 An(s)Cette expérience est indispensable
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert Vmware / Kubernetes (H/F)
SEGMENT ELITE - 75 - PARIS 09
Nous recrutons un Expert Kubernetes/Proxmox Lieu : France Télétravail : 2,5 jours/semaine Disponibilité : ASAP Vos missions : MCO et évolution des environnements virtualisés (VMware vSAN,...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Expert en programmation (H/F)
RECTORAT DE L'ACADEMIE DE VERSAILLES - 78 - GUYANCOURT
Vous êtes expert en développement sur les technologies Java ou 4GL/Informix ? Vous avez envie de contribuer à la modernisation du système d'information RH de l'éducation ? Vous êtes doté(e) d'un bon...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Ingénieur (e) IA F/H (H/F)
SOCIETE NOUVELLE JS INFO - 94 - VITRY SUR SEINE
Nous recherchons un(e) Data Scientist - Doctorant (H/F) en CDD de 3 ans (doctorat) pour intégrer notre équipe R&D et contribuer au développement de modèles avancés en fusion de données multi-sources,...
CDD - Temps plein
Publié il y a 19 jours
CDD
Temps plein(déjà vu)
Analyste technico-fonctionnel S3 H/F (H/F)
SQUIREL - 93 - ST DENIS
Qui sommes-nous Squirel opère des solutions informatiques complètes et clés en main de commercialisation des billets de train pour ses 3 clients principaux OUIGO France, OUIGO Espagne et Junior &...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Ingénieur Réseaux et Sécurité H/F
Team.is - 75 - PARIS 01
POSTE : Ingénieur Réseaux et Sécurité H/F DESCRIPTION : En postulant à cette offre, vous aurez l'opportunité de rejoindre le premier assureur des professionnels de santé. Leader sur leur marché...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné(déjà vu)
Business Expert SAP F/H - Informatique de gestion (H/F)
Meent Life Sciences - 92 - BOULOGNE BILLANCOURT
Descriptif du poste: Dans le cadre d'un projet supply chain au sein d'une industrie pharmaceutique, nous cherchons un expert business SAP afin de piloter et optimiser le développement des systèmes...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné(déjà vu)
Business analyste informatique SAE - Emission (IT) / Freelance (H/F)
92 - COURBEVOIE
Business Analyst confirmé SAE (Serveur d'Autorisations Emetteur) Sur son périmètre, Le BA est responsable de l'analyse et de la formalisation des besoins/évolutions du produit, ainsi que de la...
Profession libérale - Non renseigné
Publié il y a 10 jours
Profession libérale
Non renseigné(déjà vu)
business analyste informatique (4 ans xp business analyste informatiquee) - supply chain/k (IT) / Freelance (H/F)
95 - ROISSY EN FRANCE
business analyst (4 ans xp business analyste) supply chain pas de télétravail pendant les 6 premiers mois car monté en compétences long sur l?outils. Localisation ? Roissy charles de gaule...
Profession libérale - Non renseigné
Publié il y a 10 jours
Profession libérale
Non renseigné(déjà vu)
Data analyste informatique H/F (IT)
91 - PALAISEAU
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale :...
CDD - Non renseigné
Publié il y a 10 jours
CDD
Non renseigné(déjà vu)
analyste informatique soc junior - 400 (IT) / Freelance (H/F)
92 - NANTERRE
- Analyse et investigation techniques des alertes SSI remontées par les équipes SOC et l'ensemble des sources d'alertes de la DSI ; - Qualification du risque, de la criticité et des impacts sur le SI...
CDI - Non renseigné
Publié il y a 10 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)