Analyste DFIR Senior (H/F)

Forward Global

Paris

Sur place

EUR 55 000 - 75 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Forward Global recherche un Analyste DFIR Senior basé à Paris, expert en cybersécurité, pour renforcer son équipe spécialisée dans la réponse à incident. Le candidat idéal doit avoir au moins 5 ans d'expérience, une expertise en gestion de projet, et maîtriser les outils d'investigation.

Les responsabilités incluent la réalisation d'analyses forensiques, la coordination des missions d’intervention, ainsi qu’un soutien dans la gestion de crises. Les compétences en Python et les certifications sont un plus.

Qualifications

  • Minimum 5 ans d'expérience en cybersécurité, avec une part significative en réponse à incident.
  • Maîtrise des systèmes Windows, Active Directory, Linux.
  • Expérience avérée en gestion de projet et pilotage d'équipe technique.

Responsabilités

  • Réaliser des analyses forensiques dans le cadre d'incidents.
  • Piloter une équipe d’analystes lors de la réponse à incident.
  • Participer à la gestion de crise et à la remédiation.

Connaissances

Cybersécurité
Gestion de projet
Coordination d'équipe
Investigation DFIR
Compétences rédactionnelles
Scripting Python

Formation

Bac+5 en cybersécurité, systèmes ou réseaux

Outils

ELK
DFIR-ORC

Description du poste

Lexfo, filiale du groupe Forward Global, est un cabinet d’audit délivrant une expertise technique complète sur les sujets de cybersécurité. Avec une centaine de collaborateurs experts et passionnés à son bord, Lexfo intervient auprès de nombreux clients afin d’assurer la détection et l’exploitation de vulnérabilités, la recherche de fuites de données, la réponse à incident de sécurité ainsi que la formation.

Dans le cadre du renforcement de ses capacités d’analyse et de réponse à incident, le CSIRT Lexfo recrute un Analyste DFIR Senior disposant de solides compétences techniques et d’une appétence marquée pour le pilotage de missions de réponse à incident.

Analyse & Investigation
  • Réaliser des analyses forensiques (poste de travail, serveur, mémoire, réseau) dans le cadre d’incidents de sécurité avérés ou suspectés.
  • Conduire des investigations sur des traces techniques (journaux, artefacts, flux, etc.) pour établir les causes, les modes opératoires et l’étendue des compromissions.
  • Produire des rapports d’analyse exploitables par les équipes internes et les clients.
Pilotage & coordination de mission
  • Piloter une équipe d’analystes lors des missions de réponse à incident : coordination des analystes, suivi des actions, gestion des priorités.
  • Contribuer activement à la stratégie de gestion d’incident, en lien avec les parties prenantes (client, RSSI, SOC, partenaires).
  • Vulgariser les résultats d’investigation à destination d’un public non technique, à l’oral et au travers de notes de synthèse managériale.
  • Participer à l’amélioration continue des processus de réponse (capitalisation, standardisation, automatisation).
Accompagnement à la gestion de crise et la remédiation
  • Apporter un appui au pilotage de crises cybersécurité (conseil, aide à la prise de décision, élaboration de plans de remédiation).
  • Accompagner les clients dans le retour à un état de sécurité maîtrisé (reconnaissance de périmètre, nettoyage, durcissement, reprise d’activité).
Contributions transverses
  • Participer à la veille technique et à la montée en compétences de l’équipe DFIR.
  • Contribuer aux retours d’expérience internes et externes.
  • Encadrer ponctuellement des profils juniors ou des analystes confirmés dans leur montée en compétences.
Votre profil
  • Vous êtes diplômé d’un Bac+5 en cybersécurité, systèmes, réseaux ou équivalent.
  • Vous avez au moins 5 ans d'expérience en cybersécurité, dont une part significative en réponse à incident.
  • Vous avez une expérience avérée en gestion de projet et en pilotage d’équipe technique.
  • Vous maîtrisez les outils et les méthodologies d’investigation (DFIR-ORC, ELK, etc.).
  • Vous avez une très bonne connaissance des systèmes Windows, Active Directory, Linux et des architectures.
  • Vous maîtrisez les concepts de chaînes d’attaque (MITRE ATT&CK, TTPs, etc.).
  • Vous parlez français et anglais couramment.
  • Vous faites preuve d'excellentes qualités relationnelles et rédactionnelles, notamment en contexte sensible (gestion de crise, relation avec des directions générales, prestataires).
  • Vous savez travailler en autonomie, prioriser et gérer les situations sous pression.
  • Certifications appréciées : GCFA, GCIH, GCFE, CHFI, etc.
  • La qualification PRIS est un atout.
  • Vous maîtrisez idéalement Python 3, PowerShell et d’autres langages de Scripting.
Poste à pourvoir à Paris

43 Avenue de Clichy, 75017.

Déplacements ponctuels à prévoir

Occasionnellement.

Astreintes : participation au roulement d'astreinte du CSIRT (soir et week-end)

Participation requise.

Chez Forward Global toutes les candidatures qualifiées sont les bienvenues. En tant qu'employeur garantissant l'égalité des chances, le Groupe promeut la diversité et l'inclusion au sein de l'environnement de travail.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste DFIR Senior (H/F)
Analyste DFIR Senior (H/F)

Lexfo • Paris

Sur place
EUR 90 000 - 125 000
Analyste DFIR / Incident Response (H/F)
Analyste DFIR / Incident Response (H/F)

Informatis-TS • Paris

Sur place
EUR 70 000 - 95 000
Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident (Digital Forensics and Incident R[...]
Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident (Digital Forensics and Incident R[...]

Sopra Steria • Occitanie

Hybride
EUR 45 000 - 60 000
Mutuelle
CSE
Titres restaurants
+2
Analyste DFIR Senior: Pilotage d’incidents et forensique
Analyste DFIR Senior: Pilotage d’incidents et forensique

Lexfo • Paris

Sur place
EUR 90 000 - 125 000
Chef de Projet Opérationnel (H/F)
Chef de Projet Opérationnel (H/F)

Forward Global • Paris

Sur place
EUR 65 000 - 95 000
Analyste DFIR / Incident Response (H/F) – Paris
Analyste DFIR / Incident Response (H/F) – Paris

Informatis-TS • Saint-Denis

Sur place
EUR 55 000 - 85 000
Analyste DFIR / Incident Response (H/F)
Analyste DFIR / Incident Response (H/F)

Global Experts Consulting • Paris

Sur place
EUR 70 000 - 95 000
Consultant GRC (H/F)
Consultant GRC (H/F)

Forward Global • Paris

Sur place
EUR 55 000 - 75 000
Consultant GRC (H/F)
Consultant GRC (H/F)

Lexfo • Lyon

Sur place
EUR 40 000 - 55 000
Administrateur Systèmes et Réseaux Junior (H/F)
Administrateur Systèmes et Réseaux Junior (H/F)

Forward Global • Paris

Sur place
EUR 42 000 - 54 000