Analyste CERT (H/F)
CDI - Temps plein - Toulouse
Dans le cadre de notre développement, nous recherchons à ce titre un Analyste CERT *(H/F)* avec une expérience minimale de 1 an dans un rôle similaire.
Vous rejoindrez le département SOC composé d'une trentaine de personnes.
Votre rôle ?
Vous serez en charge de conseiller, accompagner nos clients dans le cadre de réponses à Incidents et crises d'origine Cyber.
Et si on parlait de vos missions maintenant ?
Au sein d’une équipe d’experts au sein du service SOC, vous serez amené à intervenir et à développer vos compétences sur les thématiques suivantes :
CERT/CSIRT
Gestion de crise
Piloter la gestion de crises d'origine Cyber
Identifier et analyser les méthodes d'attaque et l'étendue des compromissions sur les systèmes d'information des clients,
Analyser les relevés techniques pour comprendre l'objectif des attaquants et qualifier les impacts sur le SI client,
-
Rédiger des rapports d'investigation et d'analyse contenant des recommandations de remédiation
Investigation numérique
Réaliser des acquisitions de données avec le matériel adapté (bloqueurs d'écriture, disques, …)
-
Analyse de preuves :
- Fichiers de journaux Windows (event viewer) et réseaux (Firewall, Routeur, ...)
- Disques, partitions et systèmes de fichiers (FTK Imager, Autopsy, EnCase,…)
- Mémoire vive (Volatility, …)
Réaliser un déploiement d’EDR dans un objectif de remédiation et de collecte
-
Automatiser la réponse à incidents (scripting)
SOC
Travailler à l’amélioration des capacités de détection du service/produit SIEM et participer au maintient de ces dernières (Règles de détection, honeypots, corrélation, ...)
Mener des investigations sur les incidents détectés
Rédiger des rapports d’incidents de sécurité
Effectuer une veille active sur les nouvelles vulnérabilités, technologies et les méthodes d'attaque, tout en développant des outils d'investigation
-
Participer à des ateliers Purple Team
Relation client – Suivi de projet :
Participer aux comités avec les clients en tant que référent technique du service
Maintenir un suivi des actions et des activités détectées
Accompagner le client dans la correction et remédiation des vulnérabilités rencontrées lors d’incidents de sécurité
Assurer les échanges avec les équipes travaillant sur les sites supervisés.
Ce que l'on vous propose ?
Avantages :
Et surtout...
Vous intégrerez une entreprise innovante qui propose un environnement de travail stimulant et dynamique au sein d’une équipe d’experts guidés par un sentiment de convivialité, de solidarité et de confiance.