Informations généralesIntitulé : Analyste DFIR / CTI (Digital Forensics, Incident Response & Cyber Threat Intelligence)
Secteur d'activité : Services aux collectivités / Environnement
Localisation : La Défense (92)
Présence sur site : 3 jours par semaine
Type de mission : Temps plein
Démarrage : ASAP
Expérience requise : Expert
Contexte de la missionDans le cadre du renforcement de son Computer Security Incident Response Team (CSIRT), un grand groupe international recherche un Analyste DFIR / CTI afin de renforcer ses capacités de détection, d'investigation et de réponse aux incidents de cybersécurité.
Vous interviendrez aussi bien sur les environnements IT que OT, avec une forte composante Threat Intelligence, Threat Hunting et Digital Forensics.
Vos missionsRéponse à incident (DFIR)Détecter et qualifier les incidents de cybersécurité.
Investiguer les compromissions (malwares, ransomware, phishing, exfiltration de données, etc.).
Collecter et analyser les artefacts techniques.
Exploiter les journaux systèmes, les solutions EDR et SIEM.
Réaliser les actions de confinement, d'éradication et de remédiation.
Participer au retour à la normale des environnements impactés.
Cyber Threat Intelligence (CTI)Réaliser des campagnes de Threat Hunting.
Effectuer une veille active sur les menaces cyber.
Alimenter le Threat Model de l'entreprise.
Identifier et analyser les IOC (Indicators of Compromise) et les TTP (Tactics, Techniques & Procedures).
Participer à l'amélioration continue de la connaissance de la surface d'attaque (EASM).
Proposer de nouvelles règles de détection.
Amélioration continueFaire évoluer les outils du CSIRT.
Maintenir à jour la documentation technique.
Participer à l'amélioration des processus de réponse à incident.
Contribuer à l'évolution de la stack de sécurité.
Environnement techniqueRéponse à incidentDigital Forensics
Incident Response
Threat Hunting
Analyse mémoire
Analyse des artefacts Windows & Linux
SystèmesWindows
Linux
OutilsCrowdStrike (EDR)
Splunk (SIEM)
Phantom / SOAR
VirusTotal
Intel471
Onyphe
ConceptsIOC
TTP
MITRE ATT&CK
EASM
Profil candidat:
Profil recherchéExpérienceExpérience confirmée en DFIR et Cyber Threat Intelligence.
Expérience au sein d'un CSIRT, CERT ou SOC.
Capacité à gérer des incidents de sécurité complexes en autonomie.
Compétences techniquesIndispensablesRéponse à incident.
Investigation numérique.
Analyse forensique Windows et Linux.
Threat Hunting.
Cyber Threat Intelligence.
SIEM.
EDR.
IOC / TTP.
Analyse des journaux de sécurité.
Connaissances appréciéesGroupes ransomware (LockBit, Clop, BlackCat, Cactus?).
Groupes APT (APT28, Lazarus/APT38, APT41?).
Analyse mémoire.
MITRE ATT&CK.
EASM.
Automatisation SOAR.
AtoutsCertifications en DFIR, CTI ou cybersécurité.
Participation à des CTF, laboratoires de cybersécurité ou projets de recherche.
Qualités recherchéesExcellentes capacités d'analyse.
Esprit d'investigation.
Rigueur et méthodologie.
Réactivité face aux incidents.
Esprit d'équipe.
Curiosité technique.
Force de proposition.
Les points forts de la mission? Intégration au sein d'un CSIRT intervenant sur des incidents majeurs.
? Forte composante DFIR, Threat Intelligence et Threat Hunting.
? Intervention sur des environnements IT et OT.
? Utilisation d'outils de pointe (CrowdStrike, Splunk, Phantom, VirusTotal, Intel471).
? Mission à forte valeur ajoutée dans un contexte international.
? Basé à La Défense, avec 3 jours de présence sur site par semaine.