Contacter

CSIRT Specialist

Ref : 240610M001
  • Date de début
    24/06/2024
  • Localisation

    13770 Venelles

  • Durée
    6 mois
  • Profil

    Ingénieur cybersécurité

Logo client
Compétences requises
SPLUNK CISSP CSIRT PASSI
Description de la mission

 Poste en prémbauche

Description de la mission

1/ Réaliser l’analyse de la cybermenace afin de permettre à l’organisation d’ajuster sa stratégie de cybermenace :

Qualifier les menaces

  • Analyser les techniques d’attaques et de modes opératoires connus
  • Participer à la définition des exigences de sécurité / recommandations pour les équipes techniques
  • Rédiger les alertes et les rapports d’analyse permettant de mieux comprendre les menaces pesant sur l’environnement
  • Produire des documents d’analyse permettant d’alimenter les outils de détection
  • Mettre à jour des bases de connaissances
  •  Partager, lors d’un incident ou d’une crise de cybersécurité, l’état de la compréhension de la menace et les hypothèses probables concernant l’évolution de l’incident ou de la criseGérer et optimiser la gestion de la CTI au sein du CSIRTVenir en appui sur les projets de forte envergure (expertise SSI)

2/ Analyser et traiter les incidents de sécurité (Forensic) :

  • Réaliser une veille sur les nouvelles vulnérabilités, sur les nouvelles technologies et sur les méthodes des attaques relatives aux différents composants du système d’information
  • Maintenir et développer des outils d’investigation
  • Collecter les informations techniques d’un large ensemble de systèmes d’information, réaliser la recherche d’indicateurs de compromission
  • Analyser les relevés techniques réalisés afin d’identifier le mode opératoire et l’objectif de l’attaquant et de qualifier l’étendue de la compromission
  • Rédiger des rapports d’investigation
  • Expertise des incidents de sécurité SOC/CERT
  • Créer et améliorer les fiches de réponses à incidents permettant de construire le playbook LID
  • Participer en tant qu’expert sécurité lors des crises
  • Produire les indicateurs et les tableaux de bord de sécurité de l’activité


Profil recherché / Bagage technique :

Certifications : SANS, Forensic, PASSI, CISSP

Technologies : Splunk, varonis, edr, xdr, IDS/IPS, bastion, cloud M365, java, docker, python...

Normes et procédures de sécurité, outil et technologies SSI : firewall, antirivus, cryptographie, serveurs d’authentification, tests d’intrusion, PKI, filtrages d’URL...


Votre profil :

  • Au-delà de votre formation supérieure (Bac+3/ 5 ou équivalent dans le domaine de la cyber sécurité ou une discipline apparentée), vous avez acquis une expérience d’au moins 2/3 ans sur une fonction similaire.
  • Vous maîtrisez les méthodologies et les outils d’analyses et d’investigation qui permettent de détecter, comprendre et limiter les impacts d’une compromission des systèmes d’information
  • Vous développez les capacités de veille et de recherche sur la menace et contribuer à partager, au sein de l’écosystème, les informations qui permettent de la réduire.
  • Un esprit critique et une volonté de réussir
  • Capacité à interagir avec les différents acteurs (métier et technique) L’activité s’inscrit dans un travail d’équipe, où le partage d’informations, la remise en question constructive et la participation de chacun jouent un rôle majeur.
  • Maitrise de l’anglais en milieu professionnel
  • Capacités rédactionnelles et bon sens du relationnel

D'autres offres
Ingénieur cybersécurité SPLUNK

Ces missions pourraient vous intéresser !

Ingénieur·e Cybersécurité

SPLUNK Qualys
ASAP
92 - PUTEAUX
12 mois
Voir la mission

Ingénieur Splunk

SPLUNK SIEM
ASAP
luxembourg
12 mois
Voir la mission

Admin Splunk certification splunk

SPLUNK Sécurité
ASAP
94 - CHARENTON-LE-PONT
24 mois
Voir la mission

Support et expert(e) SSI

LINUX WINDOWS VMWARE NAGIOS SPLUNK
ASAP
93 - NOISY-LE-GRAND
36 mois
Voir la mission