Analyste CTI expérimenté(e) - Cybersécurité- Ile-de-France

SmartRecruiters, Inc.

France

Hybride

EUR 70 000 - 95 000

Plein temps

Il y a 34 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de ce recruteur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail partiel
Mutuelle
Titres restaurants
Accord d’intéressement
Primes vacances et cooptation
Formations professionnelles

Résumé du poste

Sopra Steria recrute un Analyste CTI expérimenté pour l’équipe Cybersécurité en Île-de-France. Vous surveillerez des infrastructures adverses, réaliserez du threat hunting avancé et analyserez des malwares utilisés par des groupes APT, en étroite collaboration avec les équipes SOC, CERT et Red Team.

Vous produirez des renseignements exploitables, enrichirez les plateformes CTI (MISP, OpenCTI, Yara, Sigma) et consoliderez les connaissances selon MITRE ATT&CK.

Qualifications

  • Diplômé d’une école d’ingénieurs ou équivalent.
  • Expérience en gestion de menaces cyber (CTI) et détection SOC.
  • Maîtrise des outils de renseignement et des plateformes CTI.

Responsabilités

  • Hunting et suivi des infrastructures malveillantes; identification des C2 et artefacts techniques.
  • Analyse technique et reverse engineering de malwares utilisés par des groupes APT.
  • Production et enrichissement de la Threat Intelligence (MISP, OpenCTI, IoC).

Connaissances

Threat hunting
OSINT
Network analysis
Malware analysis
Reverse engineering
Python
C/C++
Anglais bilingue

Formation

Engineering degree

Outils

Censys
Shodan
PassiveTotal
MISP
OpenCTI
Yara
Sigma

Description du poste

Analyste CTI expérimenté(e) - Cybersécurité- Ile-de-France

Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques.Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2024, le Groupe a réalisé un chiffre d’affaires de 5,8 milliards d’euros.

Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809

La Business LineCybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.

Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).

Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec les autrespour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie surnotre méthodologie transverse centrée sur Mitre Att&ck.

Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.

  • Une solution de confiance de bout-en-bout
  • Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
  • Un engagement dans le développement de solutions souveraines innovantes.

Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacuncontribue à la fois individuellement et collectivement à sécuriser nos clientset la société tout en maintenant sa croissance personnelle et professionnelle.

En tant qu’Analyste CTI Expérimenté(e), vous serez au cœur des activités de surveillance des infrastructures adverses, de threat hunting avancé et d’analyse des malwares utilisés par des groupes d’attaquants, notamment étatiques (APT). Vous travaillerez en étroite collaboration avec les équipes SOC, CERT et Red Team pour identifier, qualifier et anticiper les menaces pesant sur nos clients.

Votre rôle et vos missions :

Au sein de l'équipe Cyber Threat Intelligence, vous intervenez dans un contexte multi clients sur différents sujets tels que :

Hunting & Suivi des infrastructures malveillantes

  • Exploiter des sources OSINT et des outils spécialisés (Censys, Shodan, PassiveTotal, etc.) pour cartographier et suivre des infrastructures adverses
  • Identifier et surveiller les C2, domaines et artefacts techniques utilisés par les attaquants
  • Mettre en place des méthodologies de détection proactive basées sur des empreintes réseau et des techniques d’attribution

Analyse technique et reverse engineering de malwares

  • Étudier les charges malveillantes utilisées par des groupes APT (étatiques ou cybercriminels avancés)
  • Analyser des "samples" via des sandboxes, de l’analyse dynamique et statique.
  • Identifier les mécanismes d’obfuscation, de persistance et de communication des malwares

Production et enrichissement de la Threat Intelligence

  • Transformer les informations techniques en renseignements exploitables pour améliorer la détection et la réponse aux incidents
  • Contribuer à l’enrichissement des plateformes de Threat Intelligence (MISP, OpenCTI, etc.) et à la dissémination des IoC
  • Élaborer des rapports détaillés sur les campagnes d’attaques, les TTPs adverses (MITRE ATT&CK, MITRE ATLAS) et les tendances de la menace

Ce que nous vous proposons:

  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
  • Diplômé(e) d’une école d’Ingénieur ou équivalent, vous justifiez d’au moins 3 à 4ans d’expériences (hors expériences stage et alternance) dans le domaine de la gestion de la menaces cyber CTI, et plus particulièrement sur les thématiques de détection SOC.

Votre profil

  • Diplômé(e) d'une école d'ingénieurs ou équivalent, vous justifies au de 3 à 4ansau minimum d’expériences (hors expériences stage et alternance) dans le domaine de la gestion de la veille de lamenaces (CTI) ou sur thématiques mêlant de la détection SOC et de la CTI
  • Bilingue en anglais, des compétences linguistiques complémentaires tel que le russe ou le mandarin seraient un plus
  • Des certifications en cybersécurité (par exemple, CISSP, CEH, GIAC) sont un plus.
  • Vous maitrisez des outils de renseignement sur les menaces et sur des plateformes de sécurité.
  • Compétences techniques avancées en threat hunting, OSINT, analyse réseau et investigation des infrastructures malveillantes
  • Expérience en reverse engineering de malwares et bonne connaissance des formats PE, ELF, des packers et des langages utilisés (C/C++, Python, ASM)Bonne compréhension des groupes APT, de leur fonctionnement, motivations et infrastructure
  • Expérience avec des outils de Threat Intelligence et plateformes CTI (MISP, OpenCTI, Yara, Sigma, etc.)
  • Capacité à rédiger des rapports clairs et exploitables, aussi bien pour des analystes que pour des décideurs
  • Esprit analytique, autonomie et curiosité pour la veille en cybersécurité

Les + qui feront la différence :

  • Expérience en Threat Intelligence appliquée aux TLPT (Threat-Led Penetration Testing)
  • Connaissance des protocoles malveillants utilisés par les RATs et C2
  • Capacité à automatiser des tâches via Python ou d’autres scripts
  • Participation à des conférences, CTFs ou projets open-source en CTI

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

En cliquant sur le lien ci-dessus ou sur tout autre lien externe figurant dans cette publication, vous quittez ce site et accédez à un site web tiers dont les conditions d'utilisation et la politique de confidentialité s'appliquent.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste CTI - Cybersécurité- Ile-de-France
Analyste CTI - Cybersécurité- Ile-de-France

Sopra Steria • Courbevoie

Sur place
EUR 55 000 - 90 000
Mutuelle
CSE
Titres restaurants
+2
Analyste CTI expérimenté(e) - Cybersécurité - Toulouse
Analyste CTI expérimenté(e) - Cybersécurité - Toulouse

SmartRecruiters, Inc. • Toulouse

Hybride
EUR 60 000 - 85 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
Titres-restaurants
+3
Consultant(e) Senior SOC & CERT – Pilotage de la Performance Cyber (H/F) - Cybersécurité - Toulouse
Consultant(e) Senior SOC & CERT – Pilotage de la Performance Cyber (H/F) - Cybersécurité - Toulouse

SmartRecruiters, Inc. • Colomiers

Hybride
EUR 70 000 - 100 000
Télétravail possible 2 jours/semaine
Mutuelle
Titres restaurants
+3
Consultant(e) Sénior Détection et Réponse- Cybersécurité - Île-de-France
Consultant(e) Sénior Détection et Réponse- Cybersécurité - Île-de-France

SmartRecruiters, Inc. • France

Hybride
EUR 90 000 - 120 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE
+6
Analyste SOC - Detection Cybersécurité - Toulouse
Analyste SOC - Detection Cybersécurité - Toulouse

Sopra Steria USA • Colomiers

Hybride
EUR 65 000 - 90 000
Télétravail partiel
Mutuelle
CSE
+5
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Sur place
EUR 48 000 - 64 000
Mutuelle
Titres restaurants
Prime vacances et cooptation
+2
Consultant(e) Analyse et Gestion de Risques Cybersécurité - Toulouse
Consultant(e) Analyse et Gestion de Risques Cybersécurité - Toulouse

Sopra Steria • Colomiers

Sur place
EUR 65 000 - 90 000
Mutuelle
CSE
Titres restaurants
+4
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Toulouse
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 90 000 - 130 000
Expert(e) Cybersécurité Industrielle - Cybersécurité - Ile de France
Expert(e) Cybersécurité Industrielle - Cybersécurité - Ile de France

Sopra Steria • Courbevoie

Sur place
EUR 65 000 - 90 000
Mutuelle
CSE
Titres restaurants
+1
Expert(e) Cybersécurité Industrielle - Cybersécurité - Toulouse
Expert(e) Cybersécurité Industrielle - Cybersécurité - Toulouse

Sopra Steria • Occitanie

Hybride
EUR 55 000 - 90 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
Titres restaurants
+3