analyste CSIRT confirmé - Crowdstrike et Splunk (H/F) 92 - COURBEVOIE
Offre n° 6129413
analyste CSIRT confirmé - Crowdstrike et Splunk (H/F)
92 - COURBEVOIE - Localiser avec Mappy
Publié le 02 mai 2025
Au sein de l'équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l'organisation face aux menaces d'origine et d'intérêt cyber. L'objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l'activité de renseignement sur la menace nous couvrant ainsi que nos filiales. Votre activité au sein de l'équipe sera orientée de la façon suivante : Réponse à incident : - Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration.) - Investiguer et collecter les artefacts nécessaires à l'aide de journaux systèmes et des outils EDR, SIEM, etc. - Mener des actions de containment, d'éradication dans l'optique d'un retour à la normale CTI et détection : - Mener à bien des campagnes de hunting sur et à l'extérieur du système d'information du groupe (SIEM, VirusTotal, YARA) - Participer à la veille sur la menace afin d'alimenter le Threat Model (MOA, IOCs, TTPs) - Prendre part activement à l'amélioration de la connaissance de la surface d'attaque du groupe - Proposer des améliorations des règles de détection Documentation et amélioration continue : - Mettre à jour les outils de collecte et la stack technique du CSIRT (Kape, FFC, SOAR) - Créer et mettre à jour la documentation associée (standard operation guideline ou incident response guideline).. Le poste est à pourvoir immédiatement. Expérience - Bac +5 en informatique exigé - 4 ans d'expérience minimum sur des missions similaires Compétences techniques - DFIR - Confirmé - Impératif - CTI - Confirmé - Impératif - Crowdstrike - Confirmé - Splunk - Confirmé Avoir une bonne connaissance des menaces de cybersécurité modernes est demandée : - Notamment sur le fonctionnement des groupes ransomware (Cactus, Lockbit, Clop, BlackCat, ...) - La connaissance de groupes APT emblématiques (APT28/Fancy Bear, APT38/Lazarus, APT41 ...) Savoir structurer son investigation et établir un plan de réponse est une qualité recherchée. Avoir une bonne maitrise du framework MITRE ATT&CK. Avoir de bonnes bases d'analyse forensique Windows/Linux, notamment concernant : - Les principaux artefacts Le fonctionnement général des OS Windows et Linux - Des bases de connaissance en analyse mémoire - Des certifications sur ces sujets ou la participation active à des CTF/labs sont appréciées. La connaissance de SOAR/Phantom et de l'outillage CTI (Intel471, VirusTotal, Onyphe) est un outil Connaissances linguistiques - Français - Courant - Impératif - Anglais - Professionnel - Secondaire
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
Employeur
IT-NEWVISION
IT-NewVision est une entreprise de services numériques spécialisée depuis 2007 dans l'intégration de systèmes d'information pour les secteurs de l'eau et de l'énergie. Notre expertise couvre tout le cycle métier : la relation client, le recouvrement, la tarification, la facturation et l'exploitation des données. Nous accompagnons dans leur transformation digitale nos clients grands comptes de l'énergie et de l'eau, entreprises locales de distribution ou fournisseurs d'éne...
D'autres offres peuvent vous intéresser :
(déjà vu)
Développeur/Développeuse EAI (H/F)
AVRIL SERVICES - 75 - Paris 8e Arrondissement
Quels seront vos enjeux et votre contribution ? Dans un environnement en transformation au sein du Groupe Avril, et dans le contexte de la mutualisation des compétences et expertises au sein des...
CDI - Temps plein
Publié il y a 19 jours
CDI
Temps plein(déjà vu)
Retail Analyst H/F en alternance (H/F)
92 - BOULOGNE BILLANCOURT
L'agence Retail4Brands est spécialisée dans le Retail Performance. Notre mission est d'assister les marques sur les marketplaces (Amazon, Cdiscount ) afin de les aider à accroître leurs ventes et/ou...
CDD - Temps plein
Publié il y a 11 jours
CDD
Temps plein(déjà vu)
Business Analyst (h/f)
LHH RECRUITMENT SOLUTIONS - 92 - Courbevoie
LHH, cabinet de conseil en recrutement, intérim spécialisé, management de transition, et évaluation d'expert.e.s, cadres et dirigeant.e.s, recherche pour son client un Business Analyst H/F basé à La...
Intérim - Temps plein
Publié il y a 16 jours
Intérim
Temps plein(déjà vu)
Business Analyst (h/f)
LHH RECRUITMENT SOLUTIONS - 92 - Courbevoie
LHH Recruitment Solutions, cabinet de conseil en recrutement, intérim spécialisé, management de transition, et évaluation recherche pour son client un Business Analyst (SFE) H/F basé à La défense...
Intérim - Temps plein
Publié il y a 4 jours
Intérim
Temps plein(déjà vu)
ANALYSTE DEVELOPPEUR FULLSTACK (H/F)
IS CONSEIL - 93 - NOISY LE SEC
Nous sommes à la recherche d'un(e) analyste développeur (H/F) pour l'un de nos clients, avec une première expérience significative. Le rôle implique l'exécution des tâches suivantes pour notre client...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Analyste en cybersécurité (H/F)
CYCLAD FRANCE - 75 - Paris 15e Arrondissement
NOTRE CLIENT Un leader mondial, responsable et multiculturel, regroupant près de 350 000 personnes dans plus de 50 pays. Fort de 55 ans d'expérience, il est un partenaire stratégique des entreprises...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Analyste en cybersécurité
VIBTIC - 94 - BOISSY ST LEGER
La société VIBTIC est une société de conseil et de services spécialisée dans le domaine de l'ingénierie informatique et des technologies de l'information, basée à Boissy Saint Leger. Nous sommes à la...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Analyste-programmeur / Analyste-programmeuse informatique (H/F)
CFF-ESNPROCESS - 77 - CHAMPS SUR MARNE
CFF-ESNprocess est une TPE implantée à Champs-sur-Marne (77) au sein même de l'Université Paris Descartes (UPEM) qui existe depuis plus de 35 ans. Spécialisée dans la mise en place de logiciel de...
CDD - Temps plein
Publié il y a 4 jours
CDD
Temps plein(déjà vu)
Analyste Cybersécurité (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Courbevoie
Pourquoi a-t-on besoin de vous Au sein de l'équipe REACT du CyberSOC, l'Analyste Cybersécurité participera à l'identification et à la gestion des incidents de cybersécurité et au suivi des actions...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Artificial Intelligence Engineer (H/F)
SEGMENT ELITE - 75 - PARIS 09
Nous recrutons un AI Engineer passionné pour concevoir, développer et déployer des solutions d'intelligence artificielle dans un contexte innovant. Vous serez en charge de transformer des...
CDI - Temps plein
Publié hier
CDI
Temps plein
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)