Analyste Cybersécurité CSIRT / Réponse à Incident (H/F) - Freelance
Freelance Paris (Paris)
Description de l'offre
Analyste Cybersécurité CSIRT / Réponse à Incident (H/F)
À propos de la mission
Au sein d'une équipe de réponse aux incidents de cybersécurité (CSIRT – Computer Security Incident Response Team), vous intervenez au cœur de la défense opérationnelle d'une organisation internationale.
Votre rôle consiste à prévenir, détecter, analyser et répondre aux incidents de sécurité affectant les environnements IT et industriels (OT). Vous contribuez activement à la gestion des incidents, à l'analyse des menaces et à l'amélioration continue des capacités de détection et de protection.
Vos missions
Réponse à incident (Incident Response)
Vous serez notamment en charge de :
Détecter, qualifier et analyser les incidents de sécurité (malwares, compromissions, phishing, fuites de données, exfiltrations, etc.).
Investiguer les incidents à partir des différentes sources disponibles : journaux systèmes, solutions EDR, SIEM et autres outils de sécurité.
Collecter et analyser les éléments techniques nécessaires aux investigations (artefacts, traces, indicateurs de compromission).
Réaliser les actions de confinement, d'éradication et de remédiation afin de permettre un retour à la normale.
Participer aux cellules de crise et aux activités de coordination lors d'incidents majeurs.
Threat Intelligence & Détection
Vous contribuerez également aux activités de renseignement sur la menace :
Réaliser des campagnes de Threat Hunting au sein du système d'information.
Identifier de nouvelles techniques, tactiques et procédures utilisées par les attaquants (TTPs).
Exploiter des sources de renseignement cyber et enrichir les modèles de menace.
Analyser les indicateurs de compromission (IOCs) et contribuer à leur diffusion auprès des équipes concernées.
Participer à l'amélioration de la connaissance de la surface d'attaque externe (EASM – External Attack Surface Management).
Proposer des améliorations des règles de détection et des mécanismes d'alerte.
Documentation & amélioration continue
Vous participerez à l'évolution des capacités du CSIRT :
Maintenir et améliorer les outils de collecte et la stack technique de sécurité.
Rédiger et maintenir la documentation opérationnelle.
Formaliser les procédures, retours d'expérience (Lessons Learned) et bonnes pratiques.
Contribuer à l'amélioration continue des processus de réponse aux incidents.
Profil recherché
Formation supérieure en cybersécurité, informatique ou domaine équivalent.
Expérience en cybersécurité opérationnelle, SOC, CSIRT ou réponse à incident.
Bonne compréhension des techniques d'attaque et des méthodes d'investigation.
Capacité à analyser des événements de sécurité complexes.
Expérience avec des outils de sécurité tels que :
SIEM,
EDR,
outils d'analyse malware,
plateformes Threat Intelligence.
Connaissance des méthodologies de réponse à incident et des référentiels de cybersécurité.
Compétences appréciées
Threat Hunting.
Analyse d'indicateurs de compromission (IOC).
Connaissance des TTPs et du framework MITRE ATT&CK.
Analyse de logs et investigation système.
Sécurité des environnements IT et/ou OT.
Automatisation et scripting (Python, PowerShell, Shell…).
Amélioration des règles de détection.
Environnement
Équipe cybersécurité opérationnelle internationale.
Gestion d'incidents de sécurité à fort enjeu.
Collaboration avec les équipes SOC, infrastructure, IT, métiers et experts sécurité.
Activités orientées détection, investigation et amélioration continue.
Profil recherché
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours