OROL Cyber Solutions est une société entièrement dédiée à la cybersécurité, reconnue comme prestataire de réponse à incidents. Elle propose une offre complète de services d’expertise, incluant les tests d’intrusion, les audits de conformité, ainsi que l’analyse et la supervision des systèmes d’information. Son ambition est d’accompagner les organisations dans la protection, la détection et la réponse efficace aux menaces cyber.
Dans le cadre de son développement, OROL Cyber Solutions recherche un.e Analyste CERT. En tant qu'Analyste CERT, vous interviendrez sur la réponse aux incidents de sécurité touchant les Systèmes d’Informations de nos clients ainsi qu’à la veille sur l’évolution de l’environnement cybercriminel.
Vos principales missions consisteront à :
A. Détection et Analyse des Incidents
- Utiliser des outils SIEM et Threat Intelligence pour identifier les menaces émergentes.
- Analyser les alertes de haut niveau.
- Corréler les logs système et les flux réseau pour reconstituer les chaînes d’attaque.
- Identifier les Indicateurs de Compromission (IOC) et les Tactiques, Techniques et Procédures (TTP) des attaquants.
B. Réponse aux Incidents et Gestion de Crise
- Contribuer à l’analyse de l’incident et identifier la cause racine, en collaboration avec les équipes concernées.
- Proposer et mettre en œuvre des mesures correctives (correctifs, durcissement des systèmes, isolement des menaces).
- Coordonner les actions de remédiation avec les équipes internes et externes, et assurer un suivi post-incident.
- Rédiger un rapport post-incident (chronologie, impact, actions correctives) et proposer un plan de remédiation continue.
- Capitaliser sur les retours d’expérience pour enrichir les playbooks et la base de connaissances sécurité.
C. Forensique et Analyse Post-Incident
- Réaliser des analyses forensics sur postes de travail, serveurs et environnements réseau, en respectant la chaîne de conservation des preuves.
- Extraire, préserver et analyser les preuves numériques dans le cadre d’enquêtes internes ou externes.
- Identifier les techniques utilisées par les attaquants (malwares, escalade de privilèges, mouvements latéraux) et corrélation des traces.
- Rédiger des rapports d’investigation exploitables pour des enquêtes internes, légales ou réglementaires.
- Développer des outils et scripts pour automatiser les analyses forensics et améliorer l’efficacité des investigations.
D. Veille Stratégique et Amélioration Continue
- Faire une veille continue pour anticiper les attaques.
- Contribuer à l’enrichissement des scénarios de détection.
- Proposer des améliorations des playbooks et des exercices de simulation.
E. Collaboration et Formation
- Collaborer avec le SOC, les équipes IT, la direction.
- Préparer et animer des présentations techniques sur les solutions de cybersécurité proposées aux clients.
Compétences Requises :
- Maîtrise des systèmes d’exploitation et des réseaux.
- Capacité à analyser des logs système, réseau, applicatifs
- Connaissance approfondie des techniques des outils de sécurité.
- Capacité d’utiliser des solutions de supervision et de détection.
- Notions de scripting (Python, PowerShell, Bash) pour automatiser des tâches d’analyse ou de réponse.
- Maîtrise des techniques et outils forensique.
- Diplôme en informatique de niveau Bac +5 minimum, avec une spécialité en cybersécurité.
- Expérience préalable dans un poste similaire.
Qualités Personnelles :
- Rigueur, pédagogie et communication.
- Capacité à travailler sous pression et à réagir rapidement en cas d’incident de sécurité.
- Esprit d’analyse et sens du détail.
- Esprit d’équipe.
Avantages :
Dès votre intégration, un programme de formation et d’accompagnement est proposé à tous les nouveaux collaborateurs
- Équipe soudée aux valeurs humaines
- CE
- Mutuelle
- Ordinateur portable
Type d'emploi : Temps plein, CDI
Rémunération : à partir de 35 000,00€ par an
Lieu du poste : En présentiel