Analyste DFIR / Incident Response (H/F)

Global Experts Consulting

Paris

Sur place

EUR 70 000 - 95 000

Plein temps

14 jours+
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Résumé du poste

Un grand groupe international recherche un Analyste DFIR / Incident Response pour rejoindre son CSIRT à Paris. Le candidat interviendra sur des incidents de sécurité, détectera les menaces et mènera des investigations de bout en bout. Connaissances en analyse des incidents, threat hunting et techniques d’attaque sont requises. Le poste inclut une astreinte tournante et des jours de congés compensatoires.

Qualifications

  • Expérience dans la détection et la réponse aux incidents de sécurité.
  • Capacité à analyser des journaux systèmes, EDR et SIEM.
  • Autonomie dans les investigations menées de bout en bout.

Responsabilités

  • Intervenir sur les incidents de sécurité et mener des investigations.
  • Détecter et qualifier les incidents de sécurité.
  • Participer aux activités de threat hunting.
  • Collecter et analyser les artefacts techniques
  • Comprendre les vecteurs d’attaque et les techniques utilisées par les attaquants
  • Conduire les actions de containment et d’éradication
  • Contribuer au retour à la normale des systèmes affectés
  • Participer aux activités de threat hunting
  • Analyser les menaces émergentes et les techniques d’attaque
  • Contribuer à l’enrichissement du threat model
  • Identifier des IOC et TTP
  • Participer à l’amélioration continue des capacités de détection
  • Proposer des améliorations des règles de détection
  • Contribuer à l’évolution des outils et méthodes d’investigation
  • Participer à la documentation des incidents et des processus
  • Intégration au sein d’un CSIRT
  • Investigations menées de bout en bout en autonomie
  • Astreinte et congés: astreinte tournante environ toutes les 6 à 8 semaines

Connaissances

Analyse des incidents de sécurité
Investigations techniques
Threat hunting
Compréhension des techniques d’attaque

Description du poste

Overview

Dans le cadre du renforcement de son équipe cybersécurité, un grand groupe international recherche un Analyste DFIR / Incident Response pour rejoindre son CSIRT (Computer Security Incident Response Team).

L’équipe intervient en première ligne pour détecter, analyser et répondre aux incidents de sécurité affectant les environnements IT et potentiellement OT.

Le poste s’inscrit dans une démarche de défense opérationnelle face aux menaces cyber, avec un rôle central dans l’analyse des attaques et l’amélioration continue des capacités de détection.

Responsabilités principales
  • Intervenir sur les incidents de sécurité et mener les investigations de bout en bout (60–70 % du temps)
  • Détecter et qualifier les incidents de sécurité (malware, compromission, phishing, exfiltration…)
  • Investiguer les incidents à partir des journaux systèmes, EDR et SIEM
  • Collecter et analyser les artefacts techniques
  • Comprendre les vecteurs d’attaque et les techniques utilisées par les attaquants
  • Conduire les actions de containment et d’éradication
  • Contribuer au retour à la normale des systèmes affectés
Activités selon les cycles d’activité
  • Participer aux activités de threat hunting
  • Analyser les menaces émergentes et les techniques d’attaque
  • Contribuer à l’enrichissement du threat model
  • Identifier des IOC et TTP
  • Participer à l’amélioration continue des capacités de détection
Amélioration continue
  • Proposer des améliorations des règles de détection
  • Contribuer à l’évolution des outils et méthodes d’investigation
  • Participer à la documentation des incidents et des processus
  • Intégration au sein d’un CSIRT
  • Investigations menées de bout en bout en autonomie
Astreinte et congés
  • Astreinte tournante environ toutes les 6 à 8 semaines (incluse dans le TJM)
  • Jours de congés compensatoires en cas de déclenchement d’astreinte
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste DFIR / Incident Response (H/F)
Analyste DFIR / Incident Response (H/F)

Informatis-TS • Paris

Sur place
EUR 70 000 - 95 000
Analyste DFIR / Incident Response (H/F) – Paris
Analyste DFIR / Incident Response (H/F) – Paris

Informatis-TS • Saint-Denis

Sur place
EUR 55 000 - 85 000
Analyste DFIR Senior (H/F)
Analyste DFIR Senior (H/F)

Forward Global • Paris

Sur place
EUR 55 000 - 75 000
Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident (Digital Forensics and Incident R[...]
Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident (Digital Forensics and Incident R[...]

Sopra Steria • Occitanie

Hybride
EUR 45 000 - 60 000
Mutuelle
CSE
Titres restaurants
+2
Analyste DFIR – Incident Response & Threat Hunting
Analyste DFIR – Incident Response & Threat Hunting

Global Experts Consulting • Paris

Sur place
EUR 70 000 - 95 000
Analyste SOC confirmé
Analyste SOC confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 70 000
Analyste CERT (H/F)
Analyste CERT (H/F)

Davidson consulting • Île-de-France

Sur place
EUR 40 000 - 60 000
Analyste DFIR Senior (H/F)
Analyste DFIR Senior (H/F)

Lexfo • Paris

Sur place
EUR 90 000 - 125 000
Analyste CERT F/H
Analyste CERT F/H

Experis France • Courbevoie

Sur place
EUR 45 000 - 70 000
Senior DFIR & Incident Response Analyst
Senior DFIR & Incident Response Analyst

Informatis-TS • Paris

Sur place
EUR 70 000 - 95 000