Job Search and Career Advice Platform

Activez les alertes d’offres d’emploi par e-mail !

Analyste CERT

Davidson consulting

Rennes

Sur place

EUR 40 000 - 55 000

Plein temps

Il y a 30+ jours

Générez un CV personnalisé en quelques minutes

Décrochez un entretien et gagnez plus. En savoir plus

Résumé du poste

Une entreprise de cybersécurité recherche un Analyste réponse aux incidents de sécurité pour identifier et traiter les incidents de cybersécurité. Le candidat idéal doit avoir un Bac +5 en cybersécurité et une expérience confirmée au sein d'un CERT/CSIRT. Le rôle inclut l'analyse des incidents et la proposition de mesures de remédiation. Ce poste exige également d'excellentes capacités d'analyse et de communication.

Qualifications

  • Expérience confirmée dans un rôle similaire.
  • Forte éthique professionnelle.
  • Capacité à travailler sous pression.

Responsabilités

  • Identifier et traiter les incidents de cybersécurité.
  • Analyser les incidents pour en identifier les origines.
  • Proposer des améliorations de sécurité.

Connaissances

Analyse post-mortem (forensic)
Connaissance des aspects légaux
Analyse des flux réseaux
Techniques d'attaque
Gestion des vulnérabilités
Scripting pour automatisation
Capacités d'analyse et de restitution
Travail en équipe
Résistance au stress
Communication

Formation

Bac +5 en cybersécurité
Description du poste

Nous recherchons un Analyste réponse aux incidents de sécurité pour intégrer une équipe CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team). Vous serez en charge d’identifier, analyser et traiter les incidents de cybersécurité au sein du système d’information.

En cas d’attaque ou de suspicion d’activité malveillante, vous réaliserez des analyses approfondies, identifierez les modes opératoires des attaquants et proposerez des mesures de remédiation pour sécuriser les systèmes affectés.

Missions principales :

Anticipation et veille :

  • Effectuer une veille sur les vulnérabilités émergentes, les nouvelles technologies et les techniques d’attaque
  • Contribuer aux bases de renseignement sur les menaces (threat intelligence)
  • Développer et améliorer des outils d’investigation pour l’analyse des incidents

Analyse et réponse aux incidents :

  • Collecter des informations techniques sur les systèmes affectés et rechercher des indicateurs de compromission
  • Analyser les relevés techniques afin d’identifier le mode opératoire des attaquants et l’étendue de la compromission
  • Rédiger des rapports d’investigation détaillés et documenter les incidents dans les outils du CERT

Conseil et remédiation :

  • Proposer des mesures de correction et de renforcement de la sécurité après un incident
  • Préconiser des améliorations pour optimiser la détection et l’analyse des compromissions
  • Participer à la rédaction de rapports de synthèse destinés aux différentes parties prenantes

Compétences requises ou à acquérir

Compétences techniques :

  • Maîtrise des outils et techniques d’analyse post-mortem (forensic)
  • Connaissance des aspects légaux liés aux investigations numériques
  • Expérience en analyse des flux réseaux et en identification des menaces
  • Bonne compréhension des techniques d’attaque et des stratégies de défense
  • Expertise en gestion des vulnérabilités sur divers environnements
  • Maîtrise du scripting pour l’automatisation des tâches

Compétences transverses :

  • Excellentes capacités d’analyse et de restitution, y compris pour un public non technique
  • Rédaction de rapports adaptés à différents niveaux d’interlocuteurs
  • Capacité à travailler en équipe et à collaborer avec des acteurs internes (CERT, Blue Team, Purple Team)
  • Résistance au stress et capacité à intervenir dans des situations critiques
  • Forte éthique professionnelle et respect des bonnes pratiques de cybersécurité

Formation et expérience :

  • Bac +5 en cybersécurité, informatique ou domaine connexe
  • Expérience confirmée dans un rôle similaire, idéalement au sein d’un CERT/CSIRT

Conditions et particularités :

  • Possibilité d’astreintes en fonction des incidents et de l’actualité cyber
  • Déplacements ponctuels à prévoir sur le territoire national

Aptitudes / Savoir-être

  • Bon relationnel
  • Dynamisme et réactivité
  • Force de proposition
  • Savoir bien communiquer
  • Maîtrise de soi, et bonne gestion du stress

Si vous souhaitez évoluer dans un environnement dynamique et contribuer activement à la cybersécurité, rejoignez-nous !

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.