analyste incident de sécurité confirmé - Crowdstrike et Splunk (IT) / Freelance

Faites partie des premiers candidats.
IT-newvision sas
Paris
EUR 45 000 - 75 000
Faites partie des premiers candidats.
Il y a 4 jours
Description du poste

Les livrables sont :

  1. Threat Hunting
  2. Mise à jour de la documentation (SOP / IRP / IRG)

Description détaillée

En tant qu'analyste DFIR / CTI, vous allez rejoindre l'équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l'amélioration continue.

Vous identifiez, catégorisez, analysez et qualifiez les évènements de sécurité en temps réel ou de manière asynchrone sur la base de rapports d'analyse sur les menaces. Vous traitez les incidents de sécurité avérés en support des équipes de réponse aux incidents de sécurité et participez aux cellules de crise.

L'objectif de la mission sera de répondre aux incidents cyber ainsi que de réaliser activement de la veille sur la menace sur un périmètre couvrant le client ainsi que toutes ses filiales (35 000 collaborateurs dans le monde). Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes :

Sur le volet DFIR :

  1. Répondre aux incidents de cybersécurité, avec pour objectif de protéger le groupe en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'action pour y remédier ;
  2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ;
  3. Automatiser les procédures (Playbook / Workbook) dans l'outil d'automatisation (SOAR) ;
  4. Participer à l'amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ;
  5. Améliorer la couverture de nos filiales en les aidant à adopter nos outils et processus pour gagner en résilience chaque jour.

Sur le volet CTI :

  1. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission) ;
  2. Participer à l'activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son ensemble ;
  3. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ;
  4. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ;
  5. Participer à la promotion du service CTI auprès des autres équipes, filiales et directions, incluant les bulletins de veille et de menace.

Le poste est à pourvoir rapidement

Profil candidat :

Expérience :
Bac +5 en informatique exigé
4 ans d'expérience minimum sur des missions similaires

Compétences techniques :
DFIR - Confirmé - Impératif
Crowdstrike - Expert - Impératif
Splunk - Confirmé - Impératif
Palo Alto XDR - Confirmé - Important

Connaissances linguistiques :
Français Courant (Impératif)
Anglais Professionnel (Secondaire)

Obtenez un examen gratuit et confidentiel de votre CV.
Sélectionnez le fichier ou faites-le glisser pour le déposer
Avatar
Coaching en ligne gratuit
Multipliez vos chances de décrocher un entretien !
Faites partie des premiers à découvrir de nouveaux postes de analyste incident de sécurité confirmé - Crowdstrike et Splunk (IT) / Freelance à Paris