Job Search and Career Advice Platform

Activez les alertes d’offres d’emploi par e-mail !

Analyste Forensique Cyber Expérimenté(e) - Réponse à Incident (Digital Forensics and Incident Respon

Sopra Steria

France

Hybride

EUR 50 000 - 70 000

Plein temps

Il y a 11 jours

Générez un CV personnalisé en quelques minutes

Décrochez un entretien et gagnez plus. En savoir plus

Résumé du poste

Une entreprise leader en cybersécurité recrute un(e) Analyste Forensique Cyber Expérimenté en Île-de-France. Ce poste vous permettra d'intervenir sur des incidents critiques, de mener des investigations forensiques et de renforcer la sécurité des clients. Vous bénéficierez d'un accord de télétravail, d'un package avantages attractif, ainsi que d'opportunités de carrière multiples. Le candidat idéal a au moins 5 ans d'expérience en DFIR, un bon niveau d'anglais, et à cœur de travailler en équipe tout en étant autonome.

Prestations

Télétravail jusqu'à 2 jours par semaine
Mutuelle et CSE
Titres restaurant

Qualifications

  • Au moins 5 ans d'expérience en DFIR ou investigation numérique.
  • Bon niveau d'anglais, à l'écrit comme à l'oral.
  • Certifications souhaitées : GCFA, GCFE, GCIH, CHFI ou équivalent.

Responsabilités

  • Intervenir sur des incidents critiques tels que ransomware et exfiltration de données.
  • Collecter et analyser des preuves numériques pour des analyses forensiques avancées.
  • Produire des rapports techniques et synthèses exécutives.

Connaissances

Rigueur
Initié et autonome
Communication claire
Travail en équipe
Curiosité

Formation

Diplôme d'une école d'ingénieur ou équivalent

Outils

FTK
Splunk
Volatility
Wireshark
Description du poste
Description de l'entreprise

Sopra Steria est un acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays. Reconnu pour ses activités de conseil, services et solutions numériques, il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2024, le Groupe a réalisé un chiffre d’affaires de 5,8 milliards d’euros.

À propos de Sopra Steria

Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) – Code ISIN : FR0000050809. Pour plus d’informations, retrouvez‑nous sur www.soprasteria.com/fr. *Le monde est tel que nous le façonnons

The world is how we shape it*

La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2 500 experts – dont plus de la moitié en France – et se développe en Amérique du Nord (Toronto) et en Asie Pacifique (Singapour). Nous proposons trois domaines d’offres : Prévention, Protection & détection et réponse, qui s’articulent pour apporter à nos clients une information homogène et des capacités de décision éclairées par la réalité opérationnelle, soutenue par notre méthodologie transverse centrée sur Mitre Att&ck.

  • Une solution de confiance de bout‑en‑bout
  • Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation
  • Un engagement dans le développement de solutions souveraines innovantes

Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.

Description du poste

Au sein de la Division Cybersécurité, vous intégrez le produit Investigation. Vous interviendrez sur des incidents critiques, mènerez des investigations forensiques avancées et contribuerez à renforcer la posture de sécurité de nos clients.

Votre rôle et missions :
  • Vous intervenez rapidement sur des compromissions majeures (ransomware, APT, exfiltration de données)
  • Vous collectez, préservez et analysez des preuves numériques (disques, mémoire, logs, artefacts réseau) dans le cadre d’analyses forensiques avancées
  • Vous produisez des rapports techniques détaillés et des synthèses exécutives pour la direction
  • Vous développez des playbooks, outils et procédures DFIR dans une logique d’amélioration continue
  • Vous suivez les menaces émergentes et contribuez à la threat intelligence
  • Vous travaillez en collaboration avec le SOC, les équipes réseau, cloud et les clients pour coordonner les actions
Ce que nous vous proposons :
  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurant, un accord d’intéressement, des primes vacances, et cooptation
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe
  • Des plateformes de formation en autonomie pour préparer vos certifications et accompagner votre développement personnel
  • La possibilité de s’engager auprès de notre fondation ou de notre partenaire « Vendredi »
  • L’opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…)
Qualifications
  • Diplômé(e) d’une école d’ingénieur ou équivalent, vous justifiez d’au moins 5 ans d’expérience en DFIR ou investigation numérique
  • Vous faites preuve de rigueur, de sens de l’urgence, de capacité à travailler sous pression et d’une communication claire
  • Vous avez l’esprit d’initiative, faites preuve d’autonomie sur les sujets qui vous sont confiés, êtes rigoureux(se) et méthodique
  • Vous aimez prendre des initiatives, travailler en équipe et résoudre des défis techniques
  • Vous êtes curieux(se), bon communicant(e), avec un intérêt pour le domaine de la cyber‑sécurité
  • Vous avez un niveau d’anglais courant, à l’écrit comme à l’oral
  • Certifications souhaitées : GCFA, GCFE, GCIH, CHFI, ou équivalent
Compétences techniques et fonctionnelles clés :
  • Vous maîtrisez les systèmes Windows, Linux, macOS et les environnements cloud (Azure, AWS)
  • Vous possédez une expertise sur les outillages FTK, Splunk, Volatility
  • Vous connaissez les frameworks MITRE ATT&CK, NIST IR
  • Vous analysez les logs SIEM, les artefacts mémoire, registres et journaux applicatifs
  • Vous écrivez des scripts pour l’automatisation (Python, PowerShell)
  • Vous avez une bonne compréhension des protocoles réseau et des outils de capture (Wireshark)
Informations supplémentaires

CDI‑ Analyste Forensique Cyber Expérimenté – Île‑de‑France, Forensics, DFIR, MITRE ATT&CK

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

https://www.soprasteria.fr/nous-connaitre/nos-engagements

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.