Ingénieur Réponse à Incident Cybersécurité (H/F) 92 - ANTONY
Offre n° 211XTMC
Ingénieur Réponse à Incident Cybersécurité (H/F)
92 - ANTONY - Localiser avec Mappy
Publié le 31 juillet 2026
Au sein de l'équipe SOC/CSIRT, vous intervenez sur l'ensemble du cycle de vie des incidents de sécurité affectant de nos clients. Vous êtes en première ligne lors des crises cyber (ransomware, compromission de comptes, intrusion, exfiltration de données) et contribuez, hors incident, à renforcer les capacités de détection et de réponse de l'organisation. Missions principales 1. Traitement des incidents (cœur du poste) Qualifier et prioriser les alertes escaladées par le SOC N1/N2 ; distinguer faux positifs, incidents mineurs et compromissions avérées. Piloter les investigations techniques : analyse des logs, de la télémétrie EDR, des flux réseau et des artefacts système. Établir la chronologie de l'attaque, le patient zéro, le périmètre de compromission et les IoC associés. Définir et coordonner les actions de confinement, d'éradication et de remédiation avec les équipes IT, infrastructure et métiers. Assurer la préservation de la preuve (chaîne de custody) lorsque le contexte l'exige (dépôt de plainte, notification CNIL, assurance cyber). Rédiger les rapports d'incident techniques et les synthèses à destination du management et, le cas échéant, des clients. 2. Analyse forensic et malware Réaliser des acquisitions et analyses forensic sur poste de travail, serveur et environnement cloud (disque, mémoire, journaux, artefacts cloud). Effectuer une analyse statique et dynamique de première ligne des binaires suspects ; extraire les IoC exploitables. Reconstituer les TTP de l'attaquant et les cartographier sur MITRE ATT&CK. 3. Préparation et amélioration continue Rédiger, maintenir et tester les playbooks de réponse à incident (ransomware, compromission de messagerie, exfiltration, compromission Active Directory / Entra ID). Contribuer à la définition et à l'amélioration des règles de détection (SIEM, EDR) sur la base des retours d'incidents. Participer à la conception et à l'animation d'exercices de crise cyber et de simulations table-top. Mener des campagnes de threat hunting proactif à partir de l'actualité des menaces et de la CTI. Capitaliser via les retours d'expérience (RETEX) et le suivi des plans d'action post-incident. 4. Support et transverse Accompagner et faire monter en compétence les analystes N1/N2. Contribuer aux échanges avec les partenaires externes : CERT sectoriel, ANSSI, prestataires DFIR, assureurs. Compétences techniques requises Maîtrise du cycle de réponse à incident (NIST SP 800-61 ou SANS PICERL). Forensic Windows avancé : registre, journaux d'événements, MFT, prefetch, shimcache, LNK, analyse mémoire (Volatility). Investigation Active Directory : Kerberoasting, DCSync, Golden/Silver Ticket, mouvements latéraux, analyse des journaux d'authentification. Exploitation approfondie d'un EDR (CrowdStrike Falcon, Microsoft Defender XDR, SentinelOne, Sophos ou équivalent). Maîtrise d'un langage de requêtage SIEM : KQL, SPL, CQL ou équivalent. Analyse réseau : PCAP, Zeek/Suricata, détection de C2 et de tunneling. Connaissance du framework MITRE ATT&CK et de son usage opérationnel. Scripting pour l'automatisation et le traitement de données : Python et PowerShell.
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
35H/semaine
Travail en journée
- Salaire
- Salaire brut : Annuel de 42000.0 Euros à 47000.0 Euros sur 12.0 mois
- Primes
- Titres restaurant / Prime de panier
- Déplacements
- Déplacements : Jamais Zone départementale
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
Compétences
- Anticiper les risques de cybersécurité
- Concevoir et gérer un projet
- Concevoir un logiciel, un système d'informations, une application
- Evaluer le résultat de ses actions
- Expert en cybersécurité
Langue
- Anglais
Savoir-être professionnels
- Faire preuve d'autonomie
- Faire preuve de rigueur et de précision
- Faire preuve de sens des responsabilités
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Programmation informatique
Employeur
D'autres offres peuvent vous intéresser :
(déjà vu)
Agent indépendant Cyberdesk (H/F)
S@FE - 75 - PARIS
Devenez acteur de la cybersécurité : accompagnez les victimes de cybermalveillance ! Vous souhaitez donner du sens à votre activité ? Rejoignez-nous pour une mission concrète et valorisante au cœur...
Profession commerciale - Non renseigné
Publié aujourd'hui
Profession commerciale
Non renseigné(déjà vu)
Technicien Cybersécurité en alternance H/F (H/F)
ADOPT 1 ALTERNANT - 75 - Paris
Description du poste L'alternant(e) sera chargé(e) des travaux suivants : Au sein de l'équipe Cyberdéfense, vous travaillerez en étroite collaboration avec les spécialistes et interviendrez sur les...
CDD - Temps plein
Publié hier
CDD
Temps plein(déjà vu)
Ingenieur Systeme Et Reseaux F/H (H/F)
E-KENT - 75 - Paris 15e Arrondissement
Rôles & Missions Au sein d'une startup innovante du secteur de l'énergie, en forte croissance (80 collaborateurs aujourd'hui, avec un objectif de 100 à court terme), vous rejoignez la Direction des...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Consultant expert Sécurité Opérationnelle f/h (H/F)
TIE-UP - 75 - Paris 3e Arrondissement
Descriptif du poste Au sein de notre offre Cyberdéfense, vous intervenez chez un grand groupe international pour piloter techniquement son SOC opéré par un MSSP et accompagner son évolution. Vous...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
Consultant IAM (H/F)
EZIA - 75 - Paris
Dans le cadre du renforcement de la cellule Identity & Access Management (IAM) d'un grand compte international, nous recherchons un Consultant Technique IAM pour assurer la maintenance, l'évolution...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
RSSI (H/F)
NOVEOCARE - 75 - Paris
À propos de NoveoCare Acteur reconnu de la gestion déléguée depuis plus de 35 ans, nous sommes spécialisés dans les domaines de la santé, de la prévoyance-décès, de la retraite et de...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Analyste GRC Cybersécurité (H/F)
92 - GENNEVILLIERS
Au sein de la Direction Cybersécurité Groupe, vous contribuez au développement, au pilotage et à l'amélioration continue du dispositif de gouvernance, de gestion des risques et de conformité...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Consultant(e) Cybersécurité (H/F)
FORMIND - 92 - ISSY-LES-MOULINEAUX
Vos missions Au sein d'une équipe d'experts, vous intervenez auprès de nos clients sur des problématiques variées liées à la cybersécurité : - Réaliser des analyses de risques (EBIOS RM, ISO 27005,...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein
(déjà vu)Spécialiste en Installation de Systèmes de Sécurité Électronique (H/F)
91 - Évry-Courcouronnes
Description du poste : TALENTS CONSTRUCTION, CABINET DE RECRUTEMENT SPÉCIALISÉ VOUS PROPOSE RÉGULIÈREMENT DES OFFRES D'EMPLOI CIBLÉES, DANS LES DOMAINES BTP, URBANISME ET FACILITY...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Cybersecurity Engineer IAM & SIEM -freelance (H/F)
Triangle Talent - 92 - Bagneux
Missions - Concevoir et maintenir les solutions IAM de l'entreprise - Administrer et faire évoluer CyberArk, SailPoint, Entra ID et Okta - Mettre en place les workflows d'accès privilégiés -...
Profession libérale - Non renseigné
Publié il y a 9 jours
Profession libérale
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



