Consultant Csirt Confirmé Paris H/F

EY
France
Cette offre d'emploi n'est pas disponible dans votre pays.

EY Consulting accompagne ses clients dans la réussite de leurs transformations stratégiques, au service d'une croissance économique durable et inclusive et de la construction d'un monde du travail meilleur.

Notre offre s'articule autour de trois grands domaines d'expertise : Business Consulting, Technology Consulting et People Consulting, et s'appuie sur des expertises sectorielles fortes.

Membre du réseau EY Europe West, leader du conseil sur la région, EY Consulting France offre à ses 1200 collaborateurs : - L'opportunité de travailler pour les plus grands clients internationaux leaders dans leurs secteurs, au sein d'équipes internationales et multiculturelles- Des possibilités de mobilité géographique- L'appartenance à des communautés de compétences et sectorielles internationales, composées de professionnels parmi les meilleurs en EuropeEY Consulting, c'est une multitude d'expériences à vivre, de nombreux secteurs à explorer, des rencontres hors du commun Bienvenue dans notre monde en mouvement perpétuel !Forte d'un réseau mondial de 6500 experts et de laboratoires technologiques cyber, notre équipe de Conseil en Cybersécurité se consacre à accompagner nos clients dans la sécurisation de leurs activités clés sur l'ensemble des aspects : technologiques, processus, organisation, etc.

afin de tirer les bénéfices de la transformation digitale et des nouveaux usages tout en maintenant la confiance dans leurs systèmes d'information.

Plus que jamais, la cybercriminalité fait partie de notre quotidien et des risques à maîtriser.L'offre Cyber d'EY a été spécialement conçue pour repenser la cybersécurité des organisations dans toutes ses dimensions : Stratégie de sécurité, Cyber éducation, Cyber défense, Cyber opération.

Elle s'appuie sur un environnement hautement sécurisé, le Lab.Afin d'accompagner nos clients et dans le but de renforcer notre équipe EY CSIRT, nous recherchons un futur collaborateur disposant d'une expérience dans l'analyse technique orientée sécurité : ordinateurs, réseau, logiciels malveillants, rétro-ingénierie de logiciels, identification de compromission.

Vos Missions : Vos missions seront les suivantes : - Répondre aux incidents et guider les phases de confinement et d'éradication.

  • Effectuer les acquisitions et analyses forensics sur tous types d'équipements et systèmes d'exploitation (Windows, Linux, MAC) en respectant les normes d'expertise numérique.
  • Accompagner le client dans la gestion de crise et assurer la liaison entre les différentes équipes impliquées.- Etablir un rapport d'investigation donnant une vue d'ensemble de la compromission en apportant tous les éléments identifiés de façon chronologique.
  • Communiquer et intégrer dans les outils, les TTP et les IOC applicables aux investigations actuelles et futures.- Rechercher et analyser le mode opératoire des groupes d'attaquants d'intérêt.
  • Threat Hunting.Vous participerez également à : - Enrichir et maintenir à jour les documentations et procédures du CSIRT.
  • Participer au développement et maintien des outils internes et externes de notre laboratoire.De plus, le SmartWorking chez EY vous permet de choisir les modalités de travail les plus appropriées à la conduite de vos missions en conciliant vos envies / engagements et nos services auprès de nos clients.

Vous ne vivrez plus jamais le travail comme avant.Votre Profil : H / F, de formation Bac +5, vous avez une forte appétence pour les sujets de cybersécurité, notamment coté blue team.

Vous bénéficiez d'une expérience de 2 / 3 ans minimum acquise soit en cabinet de conseil spécialisé en systèmes d'information, soit en entreprise au sein d'une direction des systèmes d'information, sur les thématiques liées à la cybersécurité et avez une connaissance pratique de la threat intelligence.

Vous avez de bonnes compétences en développement (Python notamment) et des compétences de base système, réseaux et sécurité.

Vous êtes autonome, polyvalent.e techniquement et avez la capacité à prendre en main de nouveaux sujets techniques très pointus.

Vous aimez être challengé et êtes capable de travailler seul ou en équipe avec un minimum de supervision.Vous êtes reconnu pour votre aptitude à résoudre les problèmes et à sortir des sentiers battus.

Vous avez une bonne communication et savez gérer votre stress dans les situations compliquées.Et enfin, vous êtes surtout un / une passionné(e) de la cybersécurité avec une éthique irréprochable !La maîtrise de l'anglais à l'oral et à l'écrit est indispensable.

Mais aussi concernant vos Hard Skills- Vous avez des compétences en analyse mémoire et systèmes de fichiers, mais également en journaux de tous types.

Vous êtes familier avec l'acquisition et l'analyse forensics sur différents types d'équipements (Windows, Linux, MAC, Android etc.

Vous savez utiliser des outils de sécurité comme EDR, Log Management, SIEM et d'outils DFIR (ORC, Autopsy, KAPE, Volatility, Rekall).

Vous avez connaissance des techniques d'attaques courantes en environnement Active Directory (Kerberoasting, Pass-The-Hash, mimikatz, etc.

web (SQLi, XSS, path traversal), réseau (DDoS, scan, amplification, spoofing) etc.- Vous connaissez les réglementations et normes de sécurités européennes- Vous êtes familier avec le référentiel Mitre Att&ck.

Vous avez des compétences dans l'évaluation des contrôles de sécurité sur la base des principes de la cybersécurité (par exemple, CIS CSC, NIST SP 800-53, Cybersecurity Framework, etc.

Bonus : Vous êtes certifié ou visez une certification GCIH, GCFA, GCFE, GCIA ; SANS 408, 504, 508, 572, 610.Des compétences en reverse serait un plus.

En tant que collaborateur au sein de nos équipes, vous aurez l'opportunité d'obtenir des formations spécialisées en cyber sécurité ainsi que de suivre des cursus certifiants.

Entrons ensemble dans l'ère de la révolution digitale et de la transformation des organisations ! La richesse de nos métiers, l'excellence de nos équipes, l'amplitude de nos réseaux, notre capacité à nous remettre en question en permanence, nos exigences élevées de qualité, notre éthique professionnelle, sont les fondements de notre réputation et le gage de nos futurs succès et de votre épanouissement professionnel.

Vivez l'expérience EY Consulting, rejoignez-nous !Dans le cadre de sa politique Diversité, EY étudie, à compétences égales, toutes candidatures dont celles de personnes en situation de handicap.

Il y a plus de 30 jours
Emplois reliés
Offre sponsorisée
EY
France

Afin d'accompagner nos clients et dans le but de renforcer notre équipe EY CSIRT, nous recherchons un.. Enrichir et maintenir à jour les documentations et procédures du CSIRT. Participer au développement..

AMD Blue
Paris, Paris (75)
Télétravail

Tâches. Être membre actif du CSIRT de production pour le périmètre EMEA et gérer les incidents.. Suivi et coordInnation de l?activité du CSIRT niveau 2 situé à Madrid. Investigations numériques..

Offre sponsorisée
PwC
Neuilly-Sur-Seine, Hauts-de-Seine (92)

Suez Pourquoi choisir l'Experience Center pour ton futur poste de Consultant Product Management.. Des locaux pensés pour le produit et l'idéation en plein coeur de Paris, à 2 pas de la gare Saint..

Offre sponsorisée
Upskills cadres et experts
Mérignac, Gironde (33)

Poste. Participer à l'élaboration et à la mise à jour des politiques de sécurité et assurer leur diffusion et leur explication auprès des entités périmètre international. Mettre en..

Offre sponsorisée
Anderson RH
Paris, Paris (75)

CSIRT Specialist Au delà de votre formation supérieure (Bac. 5 ou équivalent dans le domaine de la.. CSIRT Specialist Vos principales missions. 1. Réaliser l'analyse de la cybermenace afin de permettre à..

Offre sponsorisée
LR Technologies Sud Est
Aix-En-Provence, Bouches-du-Rhône (13)

Nous grandissons vite mais nous grandissons bien. B CORP Great Place To Work ISO 9001 CIR. Nous recherchons un profil consultant AMOA senior pour une mission longue durée. Le candidat devra..

GROUPAGORA
Bordeaux, Gironde (33)

Qui sommes nous ? Créé en France en 1990, GroupAgora est un acteur national de l'ingénierie informatique et du recrutement IT, implantés à Paris, Lyon, Marseille, Montpellier et Nantes..

EURHASI
Venelles, Bouches-du-Rhône (13)

L'état de la compréhension de la menace et les hypothèses probables concernant l'évolution de l'incident ou de la criseGérer et optimiser la gestion de la CTI au sein du CSIRTVenir en appui..

Offre sponsorisée
LUTESSA
Montrouge, Hauts-de-Seine (92)

Qui sommes nous ? Nous c'est Lutessa, ESN hyper spécialisée dans 3 domaines d'activité. la Connectivité, le Cloud et la Cybersécurité. Grâce à une centaine de spécialistes technoph..

Offre sponsorisée
Hardis Group
Boulogne-Billancourt, Hauts-de-Seine (92)

Sous la responsabilité de votre Manager, épaulé(e) par votre Practice Leader, vous serez amené(e) en tant que Consultant(e) confirmé(e) à réaliser des missions de Conseil en équipe ou en..