Analyste CERT Alternance H/F

ITrust

Toulouse

Hybride

EUR 28 000 - 42 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Avantages offerts par ce poste

Épargne salariale
Horaires flexibles
Prise en charge du transport quotidien
RTT
Titre restaurant
Travail à domicile possible
Primes

Résumé du poste

ITrust recherche un Analyste CERT en Alternance pour rejoindre le SOC et accompagner les clients dans les réponses à incidents et crises cyber. Vous travaillerez au sein d’une équipe d’experts et développerez vos compétences sur les thématiques CERT, gestion de crise et investigations numériques.

Vous participerez à des missions d’investigation, analyse de logs, détection et rédaction de rapports, avec un cadre collaboratif et un fort volet technique en cybersécurité.

Qualifications

  • Formation Bac+3 à Bac+5 en informatique avec spécialisation cybersécurité.
  • Au moins 1 an d’expérience en SOC/CERT ou poste similaire.
  • Maîtrise des analyses forensiques et des rapports d’investigation.
  • Bonne connaissance des environnements Windows et Linux, logs et réseaux.
  • Anglais professionnel requis (niveau B2).

Responsabilités

  • Conseiller et accompagner les clients lors d’incidents et crises cyber.
  • Piloter la gestion de crises d’origine Cyber et évaluer les compromissions.
  • Réaliser acquisitions de données et analyses forensiques (journaux, fichiers, mémoire).
  • Automatiser la réponse à incidents et contribuer au déploiement EDR.
  • Rédiger des rapports d’investigation et des rapports de sécurité.
  • Intervenir dans des ateliers et activités de veille et de Purple Team.

Connaissances

Incident response
Forensic analysis
Crise management
Client relation
ELK stack knowledge
Windows/Linux knowledge
Python/Bash scripting

Formation

Bac+3 à Bac+5 en informatique

Outils

DFIR-ORC
Autopsy
Velociraptor
EDR deployment

Description du poste

Analyste CERT en Alternance (H/F)
CDI - Temps plein - Toulouse

Dans le cadre de notre développement, nous recherchons à ce titre un Analyste CERT (H/F) avec une expérience minimale de 1 an dans un rôle similaire.

Vous rejoindrez le département SOC composé d’une trentaine de personnes.

Votre rôle ?

Vous serez en charge de conseiller, accompagner nos clients dans le cadre de réponses à Incidents et crises d’origine Cyber.

Et si on parlait de vos missions maintenant ?

Au sein d’une équipe d’experts au sein du service SOC, vous serez amené à intervenir et à développer vos compétences sur les thématiques suivantes :

CERT/CSIRT
Gestion de crise
  • Piloter la gestion de crises d’origine Cyber
  • Identifier et analyser les méthodes d’attaque et l’étendue des compromissions sur les systèmes d’information des clients,
  • Analyser les relevés techniques pour comprendre l’objectif des attaquants et qualifier les impacts sur le SI client,
  • Rédiger des rapports d’investigation et d’analyse contenant des recommandations de remédiation
Investigation numérique
  • Réaliser des acquisitions de données avec le matériel adapté (bloqueurs d’écriture, disques, …)
  • Analyse de preuves :
    • Fichiers de journaux Windows (event viewer) et réseaux (Firewall, Routeur, …)
    • Disques, partitions et systèmes de fichiers (FTK Imager, Autopsy, EnCase,…)
    • Mémoire vive (Volatility, …)
  • Réaliser un déploiement d’EDR dans un objectif de remédiation et de collecte
  • Automatiser la réponse à incidents (scripting)
SOC
  • Travailler à l’amélioration des capacités de détection du service/produit SIEM et participer au maintient de ces dernières (Règles de détection, honeypots, corrélation, …)
  • Mener des investigations sur les incidents détectés
  • Rédiger des rapports d’incidents de sécurité
  • Effectuer une veille active sur les nouvelles vulnérabilités, technologies et les méthodes d’attaque, tout en développant des outils d’investigation
  • Participer à des ateliers Purple Team
Relation client – Suivi de projet :
  • Participer aux comités avec les clients en tant que référent technique du service
  • Maintenir un suivi des actions et des activités détectées
  • Accompagner le client dans la correction et remédiation des vulnérabilités rencontrées lors d’incidents de sécurité
  • Assurer les échanges avec les équipes travaillant sur les sites supervisés.
Ce que l’on vous propose ?
Avantages
  • Épargne salariale
  • Horaires flexibles
  • Prise en charge du transport quotidien
  • RTT
  • Titre restaurant
  • Travail à domicile possible
  • Primes
Et surtout…

Vous intégrerez une entreprise innovante qui propose un environnement de travail stimulant et dynamique au sein d’une équipe d’experts guidés par un sentiment de convivialité, de solidarité et de confiance.

Ce nous recherchons chez vous ?

Vous disposez d’une formation Bac+3 à Bac+5 en informatique avec spécialisation en cybersécurité Vous avez au moins 1 an d’expérience sur un poste similaire au sein d’un service de SOC Compétences : Incident response : Vous avez de l’expérience en gestion d’incident Vous êtes en capacité de piloter une crise d’origine Cyber d’un point de vu technique Forensic : Vous êtes à l’aise avec l’acquisition physique des artefacts et preuves via des outils forensiques (bloqueur d’écriture, adaptateur, disque vierge) Vous savez analyser et extraire des artefacts forensiques via les outils suivants : DFIR-ORC, Autopsy, Velociraptor, etc Vous connaissez les procédures d’analyses forensique (connaissance et pratique du référentiel PRIS) Vous êtes à l’aise pour l’analyse d’artefacts réseau et de logs Vous savez rédiger des rapports forensiques Analyse de logs/Threat Hunting : Connaissance de la stack ELK Bonne connaissance des environnements Windows (event ID, …) et Linux Vous êtes à l’aise avec l’écriture de script (Python, bash, …) Savoir-être : Rigueur Autonomie Bonne gestion du stress Capacité d’analyse et de synthèse Sens de l’écoute et de la relation client Excellente expression écrite et orale Vous faites preuve de tolérance et de flexibilité dans l’accomplissement de votre travail. La maitrise de l’Anglais professionnel est obligatoire (niveau B2 minimum). Des déplacements en France sont à prévoir.

Si vous êtes prêt à vous investir dans le développement de technologies innovantes aux côtés d’une équipe de passionnés aux compétences diverses, alors GO GO GO

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC N3 H/F
Analyste SOC N3 H/F

ITrust • Toulouse

Hybride
EUR 42 000 - 60 000
Horaires flexibles
Télétravail fréquent
Prise en charge du transport quotidien
+4
Analyste CERT (H/F)
Analyste CERT (H/F)

Davidson consulting • Île-de-France

Sur place
EUR 40 000 - 60 000
Analyste CERT Sénior / Lead Technique H/F
Analyste CERT Sénior / Lead Technique H/F

SYNETIS • Paris

Sur place
EUR 85 000 - 120 000
Ingénieur de Production IT H/F
Ingénieur de Production IT H/F

ITrust • Toulouse

Hybride
EUR 45 000 - 60 000
Épargne salariale
Horaires flexibles
Transport quotidien pris en charge
+4
Analyste SOC N3 - Rennes, France (H/F)
Analyste SOC N3 - Rennes, France (H/F)

Astek • Rennes

Sur place
EUR 45 000 - 65 000
Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
Analyste CERT F/H
Analyste CERT F/H

Experis France • Courbevoie

Sur place
EUR 45 000 - 70 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Analyste Cybersécurité H/F
Analyste Cybersécurité H/F

Athéo Ingénierie • Strasbourg

Sur place
EUR 40 000 - 60 000
Environnement dynamique
Valeurs humaines fortes
Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident (Digital Forensics and Incident R[...]
Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident (Digital Forensics and Incident R[...]

Sopra Steria • Occitanie

Hybride
EUR 45 000 - 60 000
Mutuelle
CSE
Titres restaurants
+2