Participer à la réponse à incident et aux investigations approfondies, en apportant expertise technique et capacité d’analyse. Apporter une expertise de pointe en investigation numérique (forensic) et le cas échéant en analyse de code.
Incarner une posture de référent technique au sein du CERT pour développer les méthodes de détection et d'investigation sur de grands volumes de données dans un environnement technique/métier varié, contribuer à la montée en compétences et l'excellence opérationnelle de l'équipe.
Contribuer à l'analyse et l'exploitation du renseignement sur la menace (CTI) : suivi des acteurs, des campagnes et des TTPs pertinents pour le périmètre ; production, capitalisation et exploitation de connaissances et de signatures réseau, système et comportementale qui soient actionnables.
Développer, intégrer, paramétrer et faire évoluer les outils de sécurité du CERT (détection, investigation, threat hunting, gestion des incidents), en s'inscrivant dans une démarche d'industrialisation (Infrastructure as Code, CI/CD, conteneurisation, automatisation des déploiements)
Contribuer au run des plateformes et outils du CERT : supervision, maintien en conditions opérationnelles et de sécurité, gestion des incidents techniques, application des correctifs, suivi des obsolescences, traitement des demandes récurrentes et amélioration continue
Contribuer au partage de connaissances au-delà de l'équipe : sensibilisation, documentation, retours d'expérience, montée en compétence collective, amélioration des bonnes pratiques
Vous maîtrisez les méthodologies d'investigation numérique (forensic disque/mémoire/réseau/évènementiels) et le reverse engineering / analyse de code
Vous possédez une solide culture en cybersécurité offensive et défensive : compréhension des chaînes d'attaque, des techniques d'intrusion et des modes opératoires des attaquants (MITRE ATT&CK, kill chain)
Vous maîtrisez les fondamentaux techniques : systèmes (Linux, K8S, Openstack, Cisco), réseaux, protocoles et environnements cloud
Vous maîtrisez l'exploitation de grands volumes de données structurées comme non structurées (Kafka, Splunk, ELK, Parquet, spark, etc.) êtes familiarisé avec les outils de l'écosystème CERT (IDS, SIEM, EDR, TIP, sandboxes).
Vous avez une pratique fluide du développement (Golang et Python a minima) avec une vraie aisance pour produire des outils robustes, maintenables et analyser le code tiers
Vous maîtrisez la culture cloud operator et DevSecOps : conteneurisation (Docker, Kubernetes), Infrastructure as Code (Terraform, Ansible), CI/CD, observabilité, gestion de la configuration, et vous savez concevoir, déployer et opérer des environnements à l’échelle
Vous êtes capable d'intégrer, configurer et faire évoluer des briques techniques dans une infrastructure existante, dans une logique d'industrialisation systématique Vous démontrez une capacité naturelle d'accompagnement technique, un grand sens du collectif et une autonomie pour faire progresser les sujets complexes