Les livrables sont :
Description détaillée
En tant qu'analyste DFIR / CTI, vous allez rejoindre l'équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l'amélioration continue.
Vous identifiez, catégorisez, analysez et qualifiez les évènements de sécurité en temps réel ou de manière asynchrone sur la base de rapports d'analyse sur les menaces. Vous traitez les incidents de sécurité avérés en support des équipes de réponse aux incidents de sécurité et participez aux cellules de crise.
L'objectif de la mission sera de répondre aux incidents cyber ainsi que de réaliser activement de la veille sur la menace sur un périmètre couvrant le client ainsi que toutes ses filiales (35 000 collaborateurs dans le monde). Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes :
Le poste est à pourvoir rapidement
Profil candidat :
Expérience :
Bac +5 en informatique exigé
4 ans d'expérience minimum sur des missions similaires
Compétences techniques :
DFIR - Confirmé - Impératif
Crowdstrike - Expert - Impératif
Splunk - Confirmé - Impératif
Palo Alto XDR - Confirmé - Important
Connaissances linguistiques :
Français Courant (Impératif)
Anglais Professionnel (Secondaire)