Analyste Cybersécurité - DFIR/CTI (H/F) 92 - PUTEAUX
Offre n° 6105490
Analyste Cybersécurité - DFIR/CTI (H/F)
92 - PUTEAUX - Localiser avec Mappy
Publié le 01 mai 2025
STEP UP est une société d'ingénierie experte en pilotage de projets industriels et informatiques (+ 250 collaborateurs sur 11 agences en France), plaçant le potentiel humain comme 1er vecteur d'excellence et de performance en entreprise. Oubliez les sociétés d'ingénierie qui ne valorisent que vos seules compétences, chez STEP UP, nous visons également l'adéquation entre votre personnalité et la culture d'entreprise de nos clients. Cela se traduit pour vous par une différence fondamentale en termes de bien être, d'épanouissement au travail et de succès dans vos missions. Ce que nous vous proposons : - Un cadre de travail épanouissant, stimulant et collaboratif, nous sommes certifiés entreprise où il fait bon vivre ! - Des projets innovants et variés. - La possibilité de se perfectionner continuellement avec des formations internes. - Des perspectives d'évolution de carrière. - Un accompagnement individualisé avec un programme de développement du potentiel humain. - Un programme de cooptation. Et bien sûr, nous prenons en charge 70% de votre mutuelle santé et encourageons financièrement la mobilité douce. Le poste : Nous recherchons, pour l'un de nos clients dans le domaine de l'environnement, un Analyste Cybersécurité - DFIR/CTI - H/F. Au sein de l'équipe Computer Security Incident Response Team, vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l'organisation face aux menaces d'origine et d'intérêtcyber. L'objectif de la mission est de répondre aux incidents de cybersécurité Votre activité au sein de l'équipe sera orientée de la façon suivante : - Réponse à incident : - Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration') - Investiguer et collecter les artefacts nécessaires à l'aide de journaux systèmes et des outils EDR, SIEM, etc. - Mener des actions de containment, d'éradication dans l'optique d'un retour à la normale - CTI et détection : - Mener à bien des campagnes de hunting sur et à l'extérieur du système d'information du groupe (SIEM, VirusTotal, YARA) - Participer à la veille sur la menace afin d'alimenter le Threat Model de notre client - Prendre part activement à l'amélioration de la connaissance de la surface d'attaque du groupe (EASM) - Proposer des améliorations des règles de détection Documentation et amélioration continue : - Mettre à jour les outils de collecte et la stack technique du CSIRT (Kape, FFC, SOAR) - Créer et mettre à jour la documentation associée (standard operation guideline ou incident response guideline) Profil recherché : Vous êtes issu(e) d'une formation Bac+5 en informatique spécialisée en Cybersécurité ? Vous avez une expérience significative de 5 ans minimum sur un poste similaire ? Connaissances impératives: - Avoir une bonne connaissance des menaces de cybersécurité modernes est demandée : - Notamment sur le fonctionnement des groupes ransomware (Cactus, Lockbit, Clop, BlackCat, ...) - La connaissance de groupes APT emblématiques (APT28/Fancy Bear, APT38/Lazarus, APT41 ...) - Savoir structurer son investigation et établir un plan de réponse est une qualité recherchée. - Avoir une bonne maitrise du framework MITRE ATT&CK. - Avoir de bonnes bases d'analyse forensique Windows/Linux, notamment concernant : - Les principaux artefacts - Le fonctionnement général des OS Windows et Linux - Des bases de connaissance en analyse mémoire - Des certifications sur ces sujets ou la participation active à des CTF/labs sont appréciées La connaissance des outils est un atout : - EDR/Crowdstrike - SIEM/Splunk - SOAR/Phantom - Outillage CTI (Intel471, VirusTotal, Onyphe)
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail - Durée du travail
-
Temps plein
Profil souhaité
Expérience
- Expérience exigée de 5 An(s)Cette expérience est indispensable
Employeur
STEP UP
STEP UP
D'autres offres peuvent vous intéresser :
(déjà vu)
Analyste en cybersécurité
VIBTIC - 94 - BOISSY ST LEGER
La société VIBTIC est une société de conseil et de services spécialisée dans le domaine de l'ingénierie informatique et des technologies de l'information, basée à Boissy Saint Leger. Nous sommes à la...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein(déjà vu)
Retail Analyst H/F en alternance (H/F)
92 - BOULOGNE BILLANCOURT
L'agence Retail4Brands est spécialisée dans le Retail Performance. Notre mission est d'assister les marques sur les marketplaces (Amazon, Cdiscount ) afin de les aider à accroître leurs ventes et/ou...
CDD - Temps plein
Publié il y a 10 jours
CDD
Temps plein(déjà vu)
Artificial Intelligence Engineer (H/F)
SEGMENT ELITE - 75 - PARIS 09
Nous recrutons un AI Engineer passionné pour concevoir, développer et déployer des solutions d'intelligence artificielle dans un contexte innovant. Vous serez en charge de transformer des...
CDI - Temps plein
Publié aujourd'hui
CDI
Temps plein(déjà vu)
Expert en Informatique décisionnelle (H/F)
BRAIN WORK OFFICE - 92 - COURBEVOIE
Expert en Informatique décisionnelle - Formation professionnelle CDI - Cadre Vous souhaitez intégrer une instance de gouvernance nationale pleinement impliquée dans la formation professionnelle ?...
CDI - Temps plein
Publié aujourd'hui
CDI
Temps plein(déjà vu)
Business Analyst (h/f)
LHH RECRUITMENT SOLUTIONS - 92 - Courbevoie
LHH, cabinet de conseil en recrutement, intérim spécialisé, management de transition, et évaluation d'expert.e.s, cadres et dirigeant.e.s, recherche pour son client un Business Analyst H/F basé à La...
Intérim - Temps plein
Publié il y a 15 jours
Intérim
Temps plein(déjà vu)
ANALYSTE DEVELOPPEUR FULLSTACK (H/F)
IS CONSEIL - 93 - NOISY LE SEC
Nous sommes à la recherche d'un(e) analyste développeur (H/F) pour l'un de nos clients, avec une première expérience significative. Le rôle implique l'exécution des tâches suivantes pour notre client...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Développeur/Développeuse EAI (H/F)
AVRIL SERVICES - 75 - Paris 8e Arrondissement
Quels seront vos enjeux et votre contribution ? Dans un environnement en transformation au sein du Groupe Avril, et dans le contexte de la mutualisation des compétences et expertises au sein des...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein(déjà vu)
Analyste Cybersécurité (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Courbevoie
Pourquoi a-t-on besoin de vous Au sein de l'équipe REACT du CyberSOC, l'Analyste Cybersécurité participera à l'identification et à la gestion des incidents de cybersécurité et au suivi des actions...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Analyste en cybersécurité (H/F)
CYCLAD FRANCE - 75 - Paris 15e Arrondissement
NOTRE CLIENT Un leader mondial, responsable et multiculturel, regroupant près de 350 000 personnes dans plus de 50 pays. Fort de 55 ans d'expérience, il est un partenaire stratégique des entreprises...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Business Analyst (h/f)
LHH RECRUITMENT SOLUTIONS - 92 - Courbevoie
LHH Recruitment Solutions, cabinet de conseil en recrutement, intérim spécialisé, management de transition, et évaluation recherche pour son client un Business Analyst (SFE) H/F basé à La défense...
Intérim - Temps plein
Publié il y a 3 jours
Intérim
Temps plein
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)