Analyste DFIR / Incident Response (H/F)

Informatis-TS

Paris

Sur place

EUR 70 000 - 95 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Un grand groupe international recherche un Analyste DFIR pour renforcer son équipe de cybersécurité. Ce poste implique la détection, l’analyse et la réponse à des incidents de sécurité sur des environnements IT, avec un accent sur l'amélioration continue des capacités de détection. Les candidats doivent avoir au moins 5 ans d'expérience en cybersécurité, avec une expertise particulière en Incident Response et Cyber Threat Intelligence, ainsi qu'une solide connaissance des techniques d'attaques modernes. Le poste est basé à Paris.

Qualifications

  • 5 ans d’expérience minimum en cybersécurité.
  • Expérience significative en Incident Response/DFIR.
  • Connaissance des techniques modernes d’attaque.
  • Threat Hunting.
  • Expertise DFIR indispensable.
  • Expertise Cyber Threat Intelligence (CTI).
  • Analyse d’artefacts Windows et Linux.
  • Analyse de logs et événements de sécurité.
  • Bonne compréhension des modes opératoires d’attaques modernes : groupes ransomware, APT, techniques et TTP.

Responsabilités

  • Détecter et qualifier les incidents de sécurité.
  • Mener des investigations techniques à partir des logs.
  • Optimiser les règles de détection.

Connaissances

Cyber Threat Intelligence
Incident Response
Threat Hunting
Analyse des artefacts Windows
Analyse des logs
Esprit analytique
Capacité d’adaptation

Outils

EDR
SIEM
Outillage SOAR

Description du poste

Offre n° : 3107
Publié le : 10/03/2026
Fonction : ANALYSTE
Contrat : CDI
Lieu de mission : PARIS
Département : 75
Salaire : Suivant profil

Analyste DFIR / Incident Response (H/F)

Description du poste : 📍 Paris | ASAP
Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe international du secteur de l’énergie recherche un Analyste DFIR / Incident Response pour rejoindre son CSIRT (Computer Security Incident Response Team). Vous interviendrez en première ligne sur la détection, l’analyse et la réponse aux incidents de sécurité, sur des environnements IT et potentiellement OT. Le poste s’inscrit dans une approche de défense opérationnelle face aux menaces cyber, avec un rôle central dans l’analyse des attaques et l’amélioration continue des capacités de détection.

Missions

Réponse à incident (60–70 %)

  • Détecter et qualifier les incidents de sécurité (malware, compromission, phishing, exfiltration de données…)
  • Mener des investigations techniques complètes à partir des logs systèmes, EDR et SIEM
  • Collecter et analyser les artefacts techniques
  • Identifier les vecteurs d’attaque et les techniques utilisées par les attaquants
  • Mettre en œuvre les actions de containment et d’éradication
  • Participer au retour à la normale des systèmes affectés

Threat Intelligence & Threat Hunting

  • Participer aux activités de threat hunting
  • Analyser les menaces émergentes et nouvelles techniques d’attaque
  • Contribuer à l’enrichissement du threat model
  • Identifier et analyser les IOC et TTP
  • Améliorer les capacités de détection et de surveillance

Amélioration continue

  • Optimiser les règles de détection
  • Contribuer à l’évolution des outils et méthodes d’investigation
  • Documenter les incidents et les processus de réponse
Environnement technique
  • Systèmes : Windows, Linux
  • Outils sécurité : EDR, SIEM, plateformes CTI
  • Domaines : DFIR, Threat Intelligence, Threat Hunting
  • Contextes : SOC avancé / CSIRT
Compétences requises
Profil recherché
  • 5 ans d’expérience minimum en cybersécurité
  • Expérience significative en :
  • Incident Response / DFIR
  • SOC avancé
  • Threat Hunting
Compétences techniques
  • Expertise DFIR indispensable
  • Expertise Cyber Threat Intelligence (CTI)
  • Analyse d’artefacts Windows et Linux
  • Analyse de logs et événements de sécurité
  • Bonne compréhension des modes opératoires d’attaques modernes :
  • groupes ransomware
  • APT
  • techniques et TTP
  • La connaissance d’outils EDR, SIEM, SOAR ou plateformes de threat intelligence est un plus.
  • Soft skills
    • Esprit analytique et curieux
    • Forte capacité d’investigation
    • Autonomie dans la gestion d’incidents
    • Capacité d’adaptation à des environnements techniques variés
    Langues
    • Français courant
    • Anglais professionnel
    Organisation
    • Intégration au sein d’un CSIRT
    • Investigations menées en autonomie
    • Astreinte tournante toutes les 6 à 8 semaines
    • Jours de récupération en cas de déclenchement d’astreinte
    Contact

    MARC SOREL
    26 rue Daubenton
    75005 PARIS
    Telephone : 01 43 37 99 22
    Fax : 01 45 87 01 70
    E‑mail : Répondre à cette offre

    Obtenez votre examen gratuit et confidentiel de votre CV.
    ou faites glisser et déposez votre fichier ici.
    Similar jobs

    Postes similaires à comparer

    Analyste DFIR / Incident Response (H/F) – Paris
    Analyste DFIR / Incident Response (H/F) – Paris

    Informatis-TS • Saint-Denis

    Sur place
    EUR 55 000 - 85 000
    Analyste DFIR / Incident Response (H/F)
    Analyste DFIR / Incident Response (H/F)

    Global Experts Consulting • Paris

    Sur place
    EUR 70 000 - 95 000
    Analyste DFIR Senior (H/F)
    Analyste DFIR Senior (H/F)

    Forward Global • Paris

    Sur place
    EUR 55 000 - 75 000
    Ingénieur Réponse à Incident Cybersécurité (H/F)
    Ingénieur Réponse à Incident Cybersécurité (H/F)

    VALUELYTIX • Antony

    Sur place
    EUR 42 000 - 47 000
    Titres restaurant
    Prime de panier
    Analyste DFIR Senior (H/F)
    Analyste DFIR Senior (H/F)

    Lexfo • Paris

    Sur place
    EUR 90 000 - 125 000
    Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident (Digital Forensics and Incident R[...]
    Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident (Digital Forensics and Incident R[...]

    Sopra Steria • Occitanie

    Hybride
    EUR 45 000 - 60 000
    Mutuelle
    CSE
    Titres restaurants
    +2
    Analyste SOC N2 (H/F)
    Analyste SOC N2 (H/F)

    Informatis-TS • Île-de-France

    Sur place
    EUR 40 000 - 60 000
    Analyste CERT F/H
    Analyste CERT F/H

    Experis France • Courbevoie

    Sur place
    EUR 45 000 - 70 000
    Analyste CERT (Computer Emergency Response Team) H/F/X
    Analyste CERT (Computer Emergency Response Team) H/F/X

    TotalEnergies • Courbevoie

    Sur place
    EUR 70 000 - 110 000
    Analyste CERT Alternance H/F
    Analyste CERT Alternance H/F

    ITrust • Toulouse

    Hybride
    EUR 32 000 - 45 000
    Épargne salariale
    Horaires flexibles
    Prise en charge du transport quotidien
    +4