Onepoint est une entreprise inclusive, handi accueillante, avec une politique de diversité affirmée.
Equipe & Contexte
Vous rejoignez une équipe d'experts et de consultants intervenant sur l'ensemble des défis cybersécurité (Gouvernance, Audits, Cloud, Zero Trust, sécurité OT et IA, cryptographie), sur des missions de conseil ou d’audit pour des clients issus de tous les secteurs. L’équipe conçoit et met en œuvre des stratégies de défense de bout en bout, depuis l'analyse des risques et le cadrage jusqu’à l’opérationnalisation (SOC, remédiation), avec une forte exigence d'excellence technique, de souveraineté et de garantie de la continuité vitale.
Missions
- Pilotage de la Réponse aux Incidents Critiques (Incident Response) : dirigez la réponse aux incidents cyber majeurs en coordination avec les équipes de gestion de crise, d'infrastructure et le SOC; arbitrez les mesures d'urgence, pilotez les investigations numériques approfondies (forensics sur disques, mémoires, environnements Cloud) et rédigez les rapports d'analyse et post‑mortem.
- Stratégie & Gouvernance Threat Intelligence (CTI) : structurez l'activité de Threat Intelligence en industrialisant la collecte, la qualification et la diffusion des indicateurs de compromission (IOC/IOA) via des plateformes dédiées (MISP); modélisez les tactiques, techniques et procédures (TTP) des groupes d'attaquants en vous adossant au framework MITRE ATT&CK.
- Chasse Proactive (Threat Hunting) & Résilience : menez des campagnes de chasse proactive au sein des SI de nos clients pour détecter les menaces persistantes et invisibles; collaborez à la définition des stratégies de fonctionnement en mode dégradé et à la création de cahiers de reconstruction post‑attaque.
- Collaboration avec le SOC : pilotez l'amélioration continue de la détection en traduisant les renseignements sur la menace (CTI) en règles de corrélation applicables (Sigma, SIEM) et en playbooks d'automatisation (SOAR).
- Collaboration avec la Sécurité Offensive (Audits) : orchestrez des exercices de type Purple Team pour valider l'efficacité de nos dispositifs de détection et de réponse face à des scénarios d'attaque réels.
- Collaboration avec l'équipe Cyber Risk : traduisez la complexité technique des cybermenaces en risques métiers compréhensibles pour les comités de direction (COMEX) afin d'orienter les investissements cyber.
- Développement Commercial & Mentorat : encadrez et coachez les consultants juniors et confirmés de la filière; contribuez activement à l'avant‑vente (cadrage, chiffrage, propositions commerciales) et faites rayonner l'expertise Onepoint en participant au développement d'outillages internes (notamment via l'IA).
Compétences recherchées
- Expertise avancée dans la réponse aux incidents (Incident Response), l'investigation numérique (DFIR) et la gestion de crise cyber.
- Maîtrise des outils et frameworks de Threat Intelligence (plateformes MISP, OpenCTI, MITRE ATT&CK) et de l'analyse de malwares.
- Excellente compréhension des architectures systèmes/réseaux (Active Directory, pare-feu, proxies, serveurs DNS) et des environnements Cloud (AWS, Azure, GCP).
- Maîtrise de l'ingénierie de détection et de l'analyse de logs complexes au sein des SIEM (Splunk, Sentinel, Sekoia, Elastic) ainsi que l'interrogation des solutions EDR/XDR.
- Aisance avec le scripting (Python, PowerShell, Bash, APIs) pour automatiser les tâches d'investigation ou concevoir des playbooks SOAR.
- Connaissance des référentiels et cadres réglementaires majeurs (ISO 27001, NIS2, DORA).
- Leadership affirmé, calme exemplaire et capacité à vulgariser des enjeux techniques complexes auprès de directions générales.
Profil
- Diplômé(e) ou futur(e) diplômé(e) d'un Bac+5 en informatique, cybersécurité ou systèmes d'information (école d'ingénieur, Master universitaire ou équivalent).
- Expérience solide de 5 à 8 ans minimum au sein d'un CSIRT, d'un CERT, d'une équipe de réponse aux incidents (IR) ou en forensic, idéalement en cabinet de conseil.
- Détention ou préparation active de certifications de haut niveau validant votre expertise opérationnelle et méthodologique (SANS/GIAC GCIH, GCFA, GNFA, GCIA), le GREM ou des standards du marché (CISSP, CISM); qualification PASSI sur la portée réponse aux incidents ou audit appréciée.
- Motivation pour le sens du collectif et l'accompagnement de la montée en compétences des équipes/collègues.
- Curiosité, capacité à innover et à impacter durablement les pratiques de travail.
- Aisance relationnelle et rédactionnelle, bonne communication, maîtrise de l’anglais et appétence pour les sujets stratégiques; capacité d’adaptation à des contextes différents et de bonnes compétences d’animation de réunion, de partage et de transmission.