Security Incident Response Expert (H/F) 75 - PARIS 17
Offre n° 199QRFC
Security Incident Response Expert (H/F)
75 - PARIS 17 - Localiser avec Mappy
Actualisé le 28 octobre 2025
Employeur handi-engagé
Missions principales** - Mener des activités de **Digital Forensics et de réponse aux incidents (DFIR)**, incluant l'évaluation, l'analyse, la catégorisation, la classification et l'investigation des incidents de cybersécurité. - Gérer les incidents de cybersécurité afin d'assurer leur **confinement rapide** et la **réduction des risques**, en collaboration avec les équipes opérationnelles et les responsables, conformément aux processus de gestion des incidents de sécurité. - Gérer de manière autonome les incidents potentiellement graves en dehors des heures de travail (rotation d'astreinte). - Collecter, documenter et analyser les preuves dans le cadre des capacités de **cyberdéfense et du CERT AXA**. - Assurer le suivi de la résolution des incidents de sécurité et mettre à jour les informations dans l'outil de ticketing. - Informer et communiquer avec les parties prenantes concernées, y compris les CISO/CSO du Groupe et des entités. - Soutenir les analystes SOC et le réseau international de gestionnaires d'incidents de sécurité des entités AXA. - Réaliser des activités de retour d'expérience (revue d'incidents, documentation post-mortem). - Contribuer à l'amélioration des capacités DFIR, notamment par le développement et l'intégration d'outils open source et commerciaux dans un laboratoire dédié. - Participer à des activités de **threat hunting**, de manière proactive ou dans le cadre d'incidents graves. - Participer au développement des cas d'usage et à l'ajustement des seuils des règles SIEM. - Agir en tant que **mentor** pour les spécialistes juniors en réponse aux incidents, les soutenir, les superviser et assurer le transfert de connaissances au sein de l'équipe. - Assurer une communication professionnelle et des rapports à destination des parties prenantes SOC et des clients. - Participer aux échanges avec les communautés CERT/CSIRT nationales et internationales. ### **Formation** - Diplôme de niveau licence en informatique ou en sécurité de l'information souhaité (non obligatoire). ### **Certifications** - **Fortement souhaitées** : GIAC GCIH (SANS SEC504), GIAC GCFA (SANS FOR508) - **Très appréciées** : GIAC GDAT (SANS SEC599), GIAC GNFA (SANS FOR572), GIAC GCFE (SANS FOR408), GIAC GCIA (SANS SEC503), GIAC GREM (SANS FOR610) - **Souhaitées** : Certifications en infrastructures de sécurité, ITIL Foundation, certifications en sécurité offensive (OSCP, SEC560, CEH) ### **Expérience professionnelle** - Expérience démontrée en analyse et réponse aux incidents de sécurité de l'information : **> 4 ans** - Expérience démontrée en SOC/CSIRT : **> 3 ans** - Expérience en administration d'infrastructures réseau/sécurité : **> 2 ans** - Expérience en administration Linux/Windows : **> 1 an** - Expérience dans des organisations grandes et complexes : **> 3 ans** - Expérience dans l'utilisation d'outils de ticketing - Expérience pratique avec des outils SIEM commerciaux standards ## **Compétences personnelles** - Organisé(e), capable de prioriser les tâches, respecter les délais et gérer efficacement son temps - Bonnes compétences interpersonnelles et en communication, esprit d'équipe - Bon sens pour prendre des décisions efficaces et acceptables - Volonté de se former en continu, passion pour l'IT et la sécurité de l'information - Capacité à travailler sous pression - Capacité à rechercher des informations et résoudre des problèmes inconnus - Diplomatie dans les interactions avec les autres parties - Capacité à travailler efficacement dans une structure matricielle - Sensibilité interculturelle, flexibilité - Maîtrise de l'anglais
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
37H/semaine
Travail en journée
- Salaire
- Bonus sur la performance
- Déplacements
- Déplacements : Jamais
Profil souhaité
Expérience
- 5 MoisCette expérience est indispensable
Formation
- Bac+5 et plus ou équivalents
Compétences
- Concevoir et gérer un projetCette compétence est indispensable
- Concevoir un logiciel, un système d'informations, une applicationCette compétence est indispensable
- Méthodes d'analyse (systémique, fonctionnelle, de risques, ...)Cette compétence est indispensable
- Evaluer le résultat de ses actions
Langues
- AnglaisCette langue est indispensable
- FrançaisCette langue est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Cet employeur est handi-engagé. Pour en savoir plus, consultez l'article.
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert / Experte en cybersécurité (H/F)
92 - ISSY LES MOULINEAUX
Mission : L'Expert sécurité des SI définit et assure la mise en œuvre des dispositifs techniques de sécurité sur tout ou partie des projets dont il a la charge, conformément à la politique de...
CDI - Temps partiel
Publié il y a 6 jours
CDI
Temps partiel(déjà vu)
Appel à candidature: POEI en Cybersécurité (H/F)
ITS GROUP - 92 - BOULOGNE BILLANCOURT
Appel à candidatures : 80 jours pour devenir Expert en Cybersécurité des Systèmes d'Information dans le cadre d'une formation préalable à l'embauche dite POEI (préparation opérationnelle à...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Consultant Grc Cybersécurité H/F (H/F)
ACKERO - 92 - PUTEAUX
Missions : Consultant(e) en Gouvernance, Risques et Conformité (GRC) en Cybersécurité Le consultant GRC en cybersécurité est chargé d'accompagner les organisations dans la gestion de leurs enjeux de...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Ingénieur Citrix N3 (H/F)
SEGMENT ELITE - 75 - PARIS 09
Nous recherchons un ingénieur Citrix N3 afin de renforcer l'équipe actuelle. L'ingénieur devra intervenir sur tous les sujets autour des technologies Microsoft que nous utilisons. Cela inclut la...
CDI - Temps plein
Publié il y a 19 jours
CDI
Temps plein(déjà vu)
Ingénieur / Ingénieure sécurité web (H/F)
SMART CITY TECHNOLOGIES - 75 - PARIS 12
la protection des systèmes informatiques, des réseaux et des données d'entreprise contre les cybermenaces, ou attaques malveillantes en ligne. Assurer la sécurité des systèmes informatiques de sa...
CDI - Temps plein
Publié il y a 19 jours
CDI
Temps plein(déjà vu)
Consultant Cybersécurité : CyberArk, Wallix (H/F)
SEGMENT ELITE - 75 - PARIS 09
Nous recherchons un Consultant Confirmé en Cybersécurité spécialisé en gestion des comptes à privilèges (PAM) pour intervenir sur les solutions CyberArk et Wallix. Le consultant assurera...
CDI - Temps plein
Publié il y a 5 jours
CDI
Temps plein(déjà vu)
Ingénieur / Ingénieure sécurité Informatique (H/F)
ASSORT - 75 - PARIS 08
Descriptif du poste Dans le cadre du renforcement de l'équipe sécurité, nous recherchons un ingénieur spécialisé en HSM (Thales Luna) et en gestion de clés (CipherTrust Manager), disposant de...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Architecte réseaux sécurité (H/F)
ACTUAL SAINT SEBASTIEN 1207 - 77 - Lognes
Expert Réseaux & Sécurité (H/F) Vous êtes passionné(e) par la sécurité des infrastructures et souhaitez évoluer dans un environnement datacenter stratégique ? ACTUAL ITS recherche pour son...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Ingénieur(e) Sécurité Mainframe RACF/IAM Sailpoint - Courbevoie (H/F)
CIORANE - 92 - Courbevoie
Bonjour, Nous recherchons un(e) Ingénieur de Production Sécurité Mainframe RACF / IAM Sailpoint - Courbevoie (92) pour une mission située à Courbevoie (92) (Télétravail Télétravail : 3 jours...
CDD - Temps plein
Publié il y a 16 jours
CDD
Temps plein
(déjà vu)Soc Officer H/F
Colas SA - 78 - Vélizy-Villacoublay
POSTE : Soc Officer H/F DESCRIPTION : Colas, filiale du groupe Bouygues, a pour mission d'imaginer, de construire et d'entretenir des infrastructures de transport de façon responsable. Implanté dans...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



