Analyste Cybersécurité H/F

Groupe SARASTRO

Aix-les-Bains

Sur place

EUR 40 000 - 70 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Résumé du poste

Groupe Sarastro recrute un Analyste SIRA (Security Incident Response Analyst) chargé de la gestion opérationnelle des incidents de sécurité et de l'amélioration continue des outils et processus CSIRT. Vous conduisez les investigations, coordonnez les réponses et échappez en environnement international.

Vous assurez la veille sur les vulnérabilités, participez aux tests de sécurité et contribuez à l'intégration de la sécurité dans les projets, tout en collaborant avec les équipes techniques et le

Qualifications

  • Bac+2 minimum ou Master en informatique, infrastructure ou cybersécurité.
  • Anglais niveau B2 minimum (environnement international)
  • Minimum 2 ans d'expérience en sécurité/infrastructure/réseau.
  • Expérience minimum de 2 ans avec SIEM, SOAR et EDR.
  • Expérience en éthical hacking/CTF est obligatoire.

Responsabilités

  • Gestion des incidents de sécurité et coordination avec le SOC.
  • Qualifier, analyser et traiter les incidents de sécurité.
  • Rédiger des rapports techniques et de management détaillés.

Connaissances

Active Directory
Windows/Linux
Réseaux
Applications web
Cloud (Azure AWS GCP)
Conception de conteneurs
SIEM/SOAR/EDR
Investigation forensique
Threat intelligence
Scripting (Python/PowerShell/Bash)

Formation

Bac+2 minimum
Master en informatique, infrastructure ou cybersécurité

Outils

Docker
Kubernetes

Description du poste

Le groupe Sarastro est un groupe profondément humain, qui capitalise sur les savoirs faire de chacun afin d'atteindre un objectif commun. Un groupe à taille humaine, agile, qui n'imagine pas ses projets autrement que collaboratifs. Expertise et bienveillance sont nos maîtres mots.Notre équipe est constituée d'une quarantaine de collaborateurs passionnés, jeunes et dynamiques sans cesse en quête d'innovations et soucieux d'apporter la meilleure expertise à nos clients.Nous aimons les infrastructures hautement disponibles, scalables, agiles et sécurisées.Nous travaillons dans les environnements hétérogènes.Groupe en pleine expansion, nous sommes implantés à Grenoble, Lyon et Aix-en-Provence.Venez nous rencontrer dans nos bureaux lumineux avec vue sur les montagnes !Pour plus de renseignements sur le Groupe Sarastro, rendez-vous sur www.sarastro.io

Contexte & Mission

L'Analyste SIRA (Security Incident Response Analyst) assure la gestion opérationnelle des incidents de sécurité. Grâce à ses solides compétences techniques et à son expertise en cybersécurité, il/elle détermine les meilleures méthodes d'investigation et coordonne la réponse aux incidents. Entre deux incidents, il/elle contribue activement à l'amélioration continue des outils, des processus du CSIRT et de la détection SOC.

Missions principales
  • Gestion des incidents de sécurité
  • Qualifier, analyser et traiter les incidents de sécurité en lien avec le SOC
  • Coordonner la réponse technique et organisationnelle lors d'incidents critiques
  • Rédiger des rapports d'incidents détaillés à destination des équipes techniques et du management
Investigation & Threat Intelligence
  • Mener des investigations forensiques pour identifier les vecteurs d'attaque et l'étendue des compromissions
  • Assurer une veille permanente sur les vulnérabilités et les menaces émergentes
  • Identifier et documenter les vulnérabilités dans des rapports d'anomalie
Tests & Sécurité offensive
  • Réaliser des tests d'intrusion sur les composants du Système d'Information
  • Participer à l'intégration de la sécurité dans les projets applicatifs et infrastructures
Amélioration continue
  • Contribuer à l'évolution des outils et processus du CSIRT
  • Améliorer les règles de détection SOC (SIEM, SOAR, EDR)
  • Partager ses connaissances au sein de l'équipe (retours d'expérience, documentation)
Compétences techniques
  • Active Directory, systèmes d'exploitation (Windows/Linux), réseaux, applications web
  • Technologies cloud (Azure, AWS, GCP) et conteneurisation (Docker, Kubernetes)
  • Solutions SIEM, SOAR et EDR (expérience requise)
  • Outils d'investigation forensique et de threat intelligence
  • Scripting (Python, PowerShell ou Bash) pour l'automatisation des analyses
Profil recherché
Formation
  • Bac +2 minimum ou Master en informatique, infrastructure ou cybersécurité
  • Anglais niveau B2 minimum (environnement international)
Expérience
  • Minimum 2 ans en département infrastructure, réseau, architecture ou sécurité
  • Minimum 2 ans d'expérience avec des solutions SIEM, SOAR et EDR
  • Participation à des CTF, ou expérience en ethical hacking / pentest / Blue Team (obligatoire)
  • Une expérience dans un groupe international serait appréciée
Qualités personnelles
  • Autonomie et sens des responsabilités
  • Curiosité intellectuelle et passion pour la cybersécurité
  • Rigueur et capacité d'analyse
  • Proactivité et capacité à anticiper les menaces
  • Ouverture d'esprit et esprit d'équipe
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste Cybersécurité H/F
Analyste Cybersécurité H/F

La Halle • Aix-les-Bains

Sur place
EUR 55 000 - 75 000
Analyste Cybersécurité & Incident Response — SOC
Analyste Cybersécurité & Incident Response — SOC

Groupe SARASTRO • Aix-les-Bains

Sur place
EUR 40 000 - 70 000
Analyste Cybersécurité SOC & Threat Intelligence
Analyste Cybersécurité SOC & Threat Intelligence

La Halle • Aix-les-Bains

Sur place
EUR 55 000 - 75 000
Analyste SOC Detection - Cybersécurité - Ile-de-France
Analyste SOC Detection - Cybersécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 55 000 - 80 000
Télétravail possible 2 jours/semaine
Mutuelle
Titres-restaurants
+2
Analyste Cybersécurité H/F
Analyste Cybersécurité H/F

Athéo Ingénierie • Strasbourg

Sur place
EUR 40 000 - 60 000
Environnement dynamique
Valeurs humaines fortes
Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
Analyste Gestion des Vulnérabilités - Cybersécurité - Ile-de-France
Analyste Gestion des Vulnérabilités - Cybersécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 60 000 - 90 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
Titre-restaurant
+3
Analyste DFIR / Incident Response (H/F)
Analyste DFIR / Incident Response (H/F)

Informatis-TS • Paris

Sur place
EUR 70 000 - 95 000