Profil / Mission
Nous recherchons un Analyste réponse aux incidents de sécurité pour intégrer une équipe CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team). Vous serez en charge d’identifier, analyser et traiter les incidents de cybersécurité au sein du système d’information.
En cas d’attaque ou de suspicion d’activité malveillante, vous réaliserez des analyses approfondies, identifierez les modes opératoires des attaquants et proposerez des mesures de remédiation pour sécuriser les systèmes affectés.
Missions principales :
Anticipation et veille :
- Effectuer une veille sur les vulnérabilités émergentes, les nouvelles technologies et les techniques d’attaque
- Contribuer aux bases de renseignement sur les menaces (threat intelligence)
- Développer et améliorer des outils d’investigation pour l’analyse des incidents
Analyse et réponse aux incidents :
Collecter des informations techniques sur les systèmes affectés et rechercher des indicateurs de compromissionAnalyser les relevés techniques afin d’identifier le mode opératoire des attaquants et l’étendue de la compromissionRédiger des rapports d’investigation détaillés et documenter les incidents dans les outils du CERTConseil et remédiation :
Proposer des mesures de correction et de renforcement de la sécurité après un incidentPréconiser des améliorations pour optimiser la détection et l’analyse des compromissionsParticiper à la rédaction de rapports de synthèse destinés aux différentes parties prenantesCompétences requises ou à acquérir
Compétences techniques :
Maîtrise des outils et techniques d’analyse post-mortem (forensic)Connaissance des aspects légaux liés aux investigations numériquesExpérience en analyse des flux réseaux et en identification des menacesBonne compréhension des techniques d’attaque et des stratégies de défenseExpertise en gestion des vulnérabilités sur divers environnementsMaîtrise du scripting pour l’automatisation des tâchesCompétences transverses :
Excellentes capacités d’analyse et de restitution, y compris pour un public non techniqueRédaction de rapports adaptés à différents niveaux d’interlocuteursCapacité à travailler en équipe et à collaborer avec des acteurs internes (CERT, Blue Team, Purple Team)Résistance au stress et capacité à intervenir dans des situations critiquesForte éthique professionnelle et respect des bonnes pratiques de cybersécuritéFormation et expérience :
Bac +5 en cybersécurité, informatique ou domaine connexeExpérience confirmée dans un rôle similaire, idéalement au sein d’un CERT / CSIRTConditions et particularités :
Possibilité d’astreintes en fonction des incidents et de l’actualité cyberDéplacements ponctuels à prévoir sur le territoire nationalAptitudes / Savoir-être
AutonomieBon relationnelDynamisme et réactivitéForce de propositionSavoir bien communiquerMaîtrise de soi, et bonne gestion du stressSi vous souhaitez évoluer dans un environnement dynamique et contribuer activement à la cybersécurité, rejoignez-nous !