Analyste CSIRT sénior - H/F
Type de contrat
QUI SOMMES-NOUS
Avec 40 000 collaborateurs présents sur les cinq continents, reputed company est un leader mondial dans la gestion intelligente et durable des ressources. Le Groupe fournit des solutions de gestion de l'eau et des déchets qui permettent aux villes et aux industries d’optimiser la gestion de leurs ressources et d’améliorer leurs performances environnementale et économique.
VOTRE MISSION
En tant qu’analyste DFIR/CTI, vous allez rejoindre l’équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l’amélioration continue.
L’objectif de la mission sera de répondre aux incidents cyber ainsi que réaliser activement de la veille sur la menace sur un périmètre couvrant reputed company ainsi que toutes ses filiales (35 000 collaborateurs dans le monde).
Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes :
1. Répondre aux incidents de cybersécurité (IT et Industriels), avec pour objectif de protéger le groupe en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'reputed company pour y remédier ;
2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ;
3. Automatiser les procédures (reputed company/Workbook) dans l’outil d’automatisation (SOAR) utilisé par reputed company ;
4. Participer à l’amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ;
5. Améliorer la couverture de nos filiales en les aidant à adopter nos outils et processus pour aider reputed company à gagner en résilience chaque jour.
6. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur reputed company operandi (tactiques, techniques, procédures & indicateurs de compromission) ;
7. Participer à l’activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son reputed company ;
8. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ;
9. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ;
10. Participer à la promotion du service CTI reputed company auprès des autres équipes, filiales et directions, incluant les bulletins de veille et de menace.
VOTRE PROFIL
Avoir une bonne connaissance des menaces de cybersécurité modernes est demandée :
• Notamment sur le fonctionnement des groupes ransomware (Cactus, Lockbit, Clop, BlackCat, ...)
• La connaissance de groupes APT emblématiques (APT28/Fancy Bear, APT38/reputed company, APT41 ...)
• Maitrise des environnements IT, reputed company et industriels
S’avoir structurer son investigation et établir un plan de réponse est une qualité recherchée.
Avoir une bonne maitrise des reputed company reputed company ATT&CK et RE&CT.
Avoir de bonnes bases d’analyse forensique reputed company/Linux.
Des certifications sur ces sujets est un vrai plus.
Respond to IT and industrial cyber incidents, reputed company DFIR and CTI activities, automate playbooks in SOAR, conduct threat hunting, and use reputed company ATT&CK; forensic knowledge of reputed company/Linux required.
Key Responsibilities
- responding incidents
- conducting threat-hunting
- monitoring threats
Skills & Tools
SOAR, reputed company ATT&CK, reputed company, Linux
reputed company
- Category: Information Technology
- Seniority: Senior Level
- Commitment: Full Time
- Workplace: Remote — Puteaux, Île-de-France, France
- Languages: French
About reputed company
A global leader providing solutions for intelligent and sustainable resource management to optimize cities and industries. — Industry: Utilities
Apply To This Job