Expert Cert - Investigation et Réponse - N H/F 75 - Paris 17e Arrondissement
Offre n° 7483928
Expert Cert - Investigation et Réponse - N H/F
75 - Paris 17e Arrondissement - Localiser avec Mappy
Publié le 29 septembre 2026
POSTE : Expert Cert - Investigation et Réponse - N H/F DESCRIPTION : Au sein de votre équipe #OneTeam - Le CERT est une équipe en première ligne face à des menaces en évolution constante, où l'avance technique et la capacité d'adaptation font la différence. L'expert en investigation et réponse contribue à anticiper les attaques, à détecter au plus tôt les signaux faibles, et à doter l'équipe d'outils et de processus à la hauteur de la diversité et du niveau de sophistication des adversaires. - Au-delà de la détection et de la réponse à incident, il s'agit de construire et maintenir une capacité défensive durable, en intégrant le renseignement sur la menace, l'outillage de sécurité et le développement interne dans une démarche cohérente. L'équipe opère ses propres environnements, avec une industrialisation forte de l'infrastructure et des outils : chaque brique doit être déployable, reproductible et maintenable à l'échelle. Vos principales responsabilités - Participer à la réponse à incident et aux investigations approfondies, en apportant expertise technique et capacité d'analyse. Apporter une expertise de pointe en investigation numérique (forensic) et le cas échéant en analyse de code. - Incarner une posture de référent technique au sein du CERT pour développer les méthodes de détection et d'investigation sur de grands volumes de données dans un environnement technique/métier varié, contribuer à la montée en compétences et l'excellence opérationnelle de l'équipe. - Contribuer à l'analyse et l'exploitation du renseignement sur la menace (CTI) : suivi des acteurs, des campagnes et des TTPs pertinents pour le périmètre ; production, capitalisation et exploitation de connaissances et de signatures réseau, système et comportementale qui soient actionnables. - Développer, intégrer, paramétrer et faire évoluer les outils de sécurité du CERT (détection, investigation, threat hunting, gestion des incidents), en s'inscrivant dans une démarche d'industrialisation (Infrastructure as Code, CI/CD, conteneurisation, automatisation des déploiements) - Contribuer au run des plateformes et outils du CERT : supervision, maintien en conditions opérationnelles et de sécurité, gestion des incidents techniques, application des correctifs, suivi des obsolescences, traitement des demandes récurrentes et amélioration continue - Contribuer au partage de connaissances au-delà de l'équipe : sensibilisation, documentation, retours d'expérience, montée en compétence collective, amélioration des bonnes pratiques Votre futur impact Dans 6 mois - Vous aurez pris vos marques au sein de l'équipe CERT. - Vous aurez un premier recul sur nos environnements cloud, notre infrastructure et nos pipelines d'industrialisation. - Vous serez intervenu sur des premières investigations avec différents niveaux de complexité en apportant votre savoir-faire en investigation numérique et en analyse de code pour qualifier rapidement les menaces. - Vous aurez commencé à apporter votre guidage technique sur l'évolution de nos outils de détection et l'intégration de nouvelles sources de CTI, tout en accompagnant les membres de l'équipe dans leur montée en compétences. Et dans 1 an - Vous ferez référence au sein du CERT sur les volets investigation numérique, analyse de code et architecture des outils de réponse à incident. - Vous aurez joué un rôle clé dans l'automatisation et le déploiement de nos infrastructures de sécurité (IaC, CI/CD), réduisant le temps de réponse aux menaces. - Vous aurez impulsé une dynamique d'amélioration continue et orienté les choix techniques pour maintenir l'avance opérationnelle du CERT face aux attaques. C PROFIL : Compétences requises: - Vous maîtrisez les méthodologies d'investigation numérique (forensic disque/mémoire/réseau/évènementiels) et le reverse engineering / analyse de code - Vous possédez une solide culture en cybersécurité offensive et défensive : compréhension des chaînes d'attaque, des techniques d'intrusion et des modes opératoires des attaquants (MITRE ATT&CK, kill chain) - Vous maîtrisez les fondamentaux techniques : systèmes (Linux, K8S, Openstack, Cisco), réseaux, protocoles et environnements cloud - Vous maîtrisez l'exploitation de grands volumes de données structurées comme non structurées (Kafka, Splunk, ELK, Parquet, spark, etc.) êtes familiarisé avec les outils de l'écosystème CERT (IDS, SIEM, EDR, TIP, sandboxes). - Vous avez une pratique fluide du développement (Golang et Python a minima) avec une vraie aisance pour produire des outils robustes, maintenables et analyser le code tiers - Vous maîtrisez la culture cloud operator et DevSecOps : conteneurisation (Docker, Kubernetes), Infrastructure as Code (Terraform, Ansible), CI/CD, observabilité, gestion de la configuration, et vous savez concevoir, déployer et opérer des environnements à l'échelle - Vous êtes capable d'intégrer, configurer et faire évoluer des briques techniques dans une infrastructure existante, dans une logique d'ind
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- 0 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Fabrication d'ordinateurs et d'équipements périphériques
Employeur
OVHCloud
Explorons ensemble. Visons l'impossible Leader européen du cloud computing, OVHcloud est présent dans une quinzaine de pays et fournit des solutions d'hébergement et de cloud sécurisées, fiables et accessibles.
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur Cyber Sécurité H/F - Saint-Ouen-sur-Seine (93) (H/F)
AKTISEA - 93 - Saint-Ouen-sur-Seine
AKTISEA est une entreprise adaptée spécialisée dans l'accompagnement des entreprises vers plus d'inclusion, en les aidant notamment dans le recrutement de candidats Bénéficiaires de l'Obligation...
CDI - Temps plein
Publié il y a 11 jours
Employeur handi-engagé Entreprise adaptéeCDI
Temps plein
(déjà vu)Architecte Cybersécurité Sécurité des Systèmes d'Information H/F
Safran - CDI - 92 - Puteaux
POSTE : Architecte Cybersécurité Sécurité des Systèmes d'Information H/F DESCRIPTION : Safran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Expert Sécurité Réseau Aws H/F
Geser Best - 92 - Nanterre
POSTE : Expert Sécurité Réseau Aws H/F DESCRIPTION : L'agence Geser Best Paris recherche un/une Expert Sécurité Réseau AWS. Dans le cadre de la transformation Cloud du Groupe, notre client fait...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité Défense H/F
Approach People Recruitment - 75 - Paris 1er Arrondissement
POSTE : Ingénieur Cybersécurité Défense H/F DESCRIPTION : Ingénieur Cybersécurité Défense (H/F) Nous recrutons pour l'un de nos clients, acteur reconnu du secteur de la défense et des systèmes...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Consultant Cybersécurité Confirmé - Industrie - le Plessis Robinson H/F
Sopra Steria - 92 - Plessis-Robinson
POSTE : Consultant Cybersécurité Confirmé - Industrie - le Plessis Robinson H/F DESCRIPTION : Nous recherchons un(e) Consultant(e) Cybersécurité GRC Confirmé sur le Plessis Robinson pour rejoindre...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Architecte Sécurité de l'Intelligence Artificielle - Cybersécurité - Ile-De-France H/F
Sopra Steria - 92 - Courbevoie
POSTE : Architecte Sécurité de l'Intelligence Artificielle - Cybersécurité - Ile-De-France H/F DESCRIPTION : Votre futur environnement de travail : Au sein de la Division Cybersécurité, vous...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Architecte Cybersécurité H/F
Ezia - 75 - Paris 1er Arrondissement
POSTE : Architecte Cybersécurité H/F DESCRIPTION : Contexte Nous recherchons un(e) Architecte Cybersécurité, capable d'accompagner des RSSI, des CISO et des équipes IT sur des sujets...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Consultant Cybersécurité - Analyse de Risques - Ksc - Psc - 092026 H/F
Serma Safety & Security - 75 - Paris 1er Arrondissement
POSTE : Consultant Cybersécurité - Analyse de Risques - Ksc - Psc - 092026 H/F DESCRIPTION : Nous recherchons un(e) Consultant(e) en Cybersécurité spécialisé(e) en Analyse de Risques pour...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Ingénieur Iam Sailpoint Iiq H/F
Orange Business - 92 - Courbevoie
POSTE : Ingénieur Iam Sailpoint Iiq H/F DESCRIPTION : Votre rôle: - Intégration, configuration, déploiement et maintenance de la solution SailPoint IdentityIQ. - Développement d'API SailPoint (REST,...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Chargé(e) de mission Gouvernance Exécutive & Cybersécurité (Alternance) F/H
Capgemini - 92 - Issy-les-Moulineaux
Descriptif du poste:\n\nVos missions : Vous accompagnerez le/la Head of Digital Trust Office dans le pilotage d'activités de gouvernance au niveau exécutif et de rayonnement externe pour Group...
CDD - Non renseigné
Publié aujourd'hui
CDD
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



