Consultant Expérimenté - CSIRT F/H

Onepoint

Paris

Sur place

EUR 60 000 - 80 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Résumé du poste

Onepoint à Paris recherche un expert en cybersécurité pour diriger des projets complexes de réponse aux incidents et de Threat Intelligence. Vous rejoindrez une équipe dédiée à la défense des systèmes critiques.

Le candidat idéal a une solide expérience en cybersécurité, en particulier en réponse aux incidents et en forensic. Des certifications comme SANS/GIAC sont un atout. La maîtrise de l’anglais est essentielle pour interagir avec les clients internationaux.

Qualifications

  • 5 à 8 ans d'expérience en CSIRT ou incident response.
  • Certifications SANS/GIAC ou équivalentes appréciées.
  • Capacité à vulgariser des enjeux techniques complexes.

Responsabilités

  • Piloter la réponse aux incidents majeurs.
  • Structurer l'activité de Threat Intelligence.
  • Mener des campagnes de chasse proactive.
  • Améliorer la détection des menaces backend.

Connaissances

Expertise en réponse aux incidents
Maîtrise des outils de Threat Intelligence
Compréhension des architectures systèmes/réseaux
Ingénierie de détection
Scripting (Python, PowerShell)
Connaissance des cadres réglementaires
Leadership

Formation

Bac+5 en informatique, cybersécurité ou systèmes d'information

Outils

MISP
Splunk
AWS
Azure
Python

Description du poste

Onepoint est une entreprise inclusive, handi accueillante, avec une politique de diversité affirmée.

Equipe & Contexte

Vous rejoignez une équipe d'experts et de consultants intervenant sur l'ensemble des défis cybersécurité (Gouvernance, Audits, Cloud, Zero Trust, sécurité OT et IA, cryptographie), sur des missions de conseil ou d’audit pour des clients issus de tous les secteurs. L’équipe conçoit et met en œuvre des stratégies de défense de bout en bout, depuis l'analyse des risques et le cadrage jusqu’à l’opérationnalisation (SOC, remédiation), avec une forte exigence d'excellence technique, de souveraineté et de garantie de la continuité vitale.

Missions
  • Pilotage de la Réponse aux Incidents Critiques (Incident Response) : dirigez la réponse aux incidents cyber majeurs en coordination avec les équipes de gestion de crise, d'infrastructure et le SOC; arbitrez les mesures d'urgence, pilotez les investigations numériques approfondies (forensics sur disques, mémoires, environnements Cloud) et rédigez les rapports d'analyse et post‑mortem.
  • Stratégie & Gouvernance Threat Intelligence (CTI) : structurez l'activité de Threat Intelligence en industrialisant la collecte, la qualification et la diffusion des indicateurs de compromission (IOC/IOA) via des plateformes dédiées (MISP); modélisez les tactiques, techniques et procédures (TTP) des groupes d'attaquants en vous adossant au framework MITRE ATT&CK.
  • Chasse Proactive (Threat Hunting) & Résilience : menez des campagnes de chasse proactive au sein des SI de nos clients pour détecter les menaces persistantes et invisibles; collaborez à la définition des stratégies de fonctionnement en mode dégradé et à la création de cahiers de reconstruction post‑attaque.
  • Collaboration avec le SOC : pilotez l'amélioration continue de la détection en traduisant les renseignements sur la menace (CTI) en règles de corrélation applicables (Sigma, SIEM) et en playbooks d'automatisation (SOAR).
  • Collaboration avec la Sécurité Offensive (Audits) : orchestrez des exercices de type Purple Team pour valider l'efficacité de nos dispositifs de détection et de réponse face à des scénarios d'attaque réels.
  • Collaboration avec l'équipe Cyber Risk : traduisez la complexité technique des cybermenaces en risques métiers compréhensibles pour les comités de direction (COMEX) afin d'orienter les investissements cyber.
  • Développement Commercial & Mentorat : encadrez et coachez les consultants juniors et confirmés de la filière; contribuez activement à l'avant‑vente (cadrage, chiffrage, propositions commerciales) et faites rayonner l'expertise Onepoint en participant au développement d'outillages internes (notamment via l'IA).
Compétences recherchées
  • Expertise avancée dans la réponse aux incidents (Incident Response), l'investigation numérique (DFIR) et la gestion de crise cyber.
  • Maîtrise des outils et frameworks de Threat Intelligence (plateformes MISP, OpenCTI, MITRE ATT&CK) et de l'analyse de malwares.
  • Excellente compréhension des architectures systèmes/réseaux (Active Directory, pare-feu, proxies, serveurs DNS) et des environnements Cloud (AWS, Azure, GCP).
  • Maîtrise de l'ingénierie de détection et de l'analyse de logs complexes au sein des SIEM (Splunk, Sentinel, Sekoia, Elastic) ainsi que l'interrogation des solutions EDR/XDR.
  • Aisance avec le scripting (Python, PowerShell, Bash, APIs) pour automatiser les tâches d'investigation ou concevoir des playbooks SOAR.
  • Connaissance des référentiels et cadres réglementaires majeurs (ISO 27001, NIS2, DORA).
  • Leadership affirmé, calme exemplaire et capacité à vulgariser des enjeux techniques complexes auprès de directions générales.
Profil
  • Diplômé(e) ou futur(e) diplômé(e) d'un Bac+5 en informatique, cybersécurité ou systèmes d'information (école d'ingénieur, Master universitaire ou équivalent).
  • Expérience solide de 5 à 8 ans minimum au sein d'un CSIRT, d'un CERT, d'une équipe de réponse aux incidents (IR) ou en forensic, idéalement en cabinet de conseil.
  • Détention ou préparation active de certifications de haut niveau validant votre expertise opérationnelle et méthodologique (SANS/GIAC GCIH, GCFA, GNFA, GCIA), le GREM ou des standards du marché (CISSP, CISM); qualification PASSI sur la portée réponse aux incidents ou audit appréciée.
  • Motivation pour le sens du collectif et l'accompagnement de la montée en compétences des équipes/collègues.
  • Curiosité, capacité à innover et à impacter durablement les pratiques de travail.
  • Aisance relationnelle et rédactionnelle, bonne communication, maîtrise de l’anglais et appétence pour les sujets stratégiques; capacité d’adaptation à des contextes différents et de bonnes compétences d’animation de réunion, de partage et de transmission.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Expérimenté - CSIRT F/H
Consultant Expérimenté - CSIRT F/H

Onepoint group • Paris

Hybride
EUR 60 000 - 80 000
Formation continue
Environnement de travail flexible
Accès à des activités loisirs et sportives
Consultant Expérimenté - Sécurité industrielle F/H
Consultant Expérimenté - Sécurité industrielle F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000
Consultant Junior - Identité Numérique F/H
Consultant Junior - Identité Numérique F/H

Onepoint • Paris

Sur place
EUR 38 000 - 50 000
Politique de diversité affirmée
Équipe d'experts et de consultants
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000
Politique de diversité et inclusion
Mentorat pour les jeunes consultants
Consultant Junior - CSIRT F/H
Consultant Junior - CSIRT F/H

Onepoint group • Paris

Hybride
EUR 35 000 - 45 000
Formations continues
Télétravail flexible
Activités loisirs et sportives
Analyste SOC N2/N3 F/H
Analyste SOC N2/N3 F/H

FR004 ONEPOINT SAS • Bordeaux

Sur place
EUR 42 000 - 65 000
Administrateur cybersécurité F/H
Administrateur cybersécurité F/H

Onepoint • Nantes

Sur place
EUR 40 000 - 55 000
Consultant Expérimenté - Cyber Risk F/H
Consultant Expérimenté - Cyber Risk F/H

Onepoint group • Paris

Hybride
EUR 60 000 - 80 000
Formation continue
Flexibilité de travail
Accès à des activités de loisirs
Analyste SOC N2/N3 F/H
Analyste SOC N2/N3 F/H

Onepoint • Bordeaux

Sur place
EUR 42 000 - 66 000
Consultant Expérimenté - Sécurité Applicative F/H
Consultant Expérimenté - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 60 000 - 80 000