Cyber Threat Analyst (IT) / Freelance

Onyx-Conseil

Puteaux

Hybride

EUR 90 000 - 140 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

Onyx-Conseil, client dans le secteur Énergie et ressources naturelles, recherche un/une Cyber Threat Analyst H/F pour superviser les menaces et soutenir la cybersécurité des entités du groupe.

Vous analyserez le paysage des menaces, gérerez le système TIP et collaborerez avec le GSOC et les équipes pour déployer des règles SIEM/EDR et des contrôles CNAPP. Maîtrise MITRE ATT&CK, SIEM Splunk et Python requise; anglais courant.

Qualifications

  • Master ou équivalent en cybersécurité avec ≥10 ans d'expérience.
  • Expertise MITRE ATT&CK, Diamond Model et Cyber Kill Chain.
  • Maîtrise de Splunk et des EDR pour la surveillance et la détection.
  • Connaissance des architectures de sécurité et des environnements IT/OT.
  • Anglais requis; le français est un atout.
  • Expérience dans des multinationales et gestion d'incidents.

Responsabilités

  • Surveiller le paysage des menaces et analyser les risques dans l'énergie et les infrastructures critiques.
  • Gérer TIP (Recorded Future) pour suivre les usurpations de marque et l'exposition des actifs.
  • Développer et améliorer les règles de détection SIEM/EDR à l'échelle du groupe.
  • Collaborer avec GSOC et équipes cyber pour transposer les menaces en règles de détection.
  • Fournir une expertise technique et un soutien analytique aux équipes cyber.
  • Évaluer les risques et soutenir les politiques de sécurité du Groupe.

Connaissances

Splunk
MITRE ATT&CK
Diamond Model
Cyber Kill Chain
Python scripting
OT/SCADA security
Anglais

Formation

Master ou équivalent en cybersécurité

Outils

SIEM Splunk
EDR

Description du poste

Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F

Description de la mission :

Supervision globale du groupe: Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard).

Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc.

Ingénierie de détection et de recherche des menaces: Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe.

Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP).

Support: Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe.

Défense axée sur les menaces: Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces.

Votre profil:

Formation et expérience: Master ou équivalent (école d’ingénieurs ou master en cybersécurité), avec au moins 10ans d’expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux.

Compétences techniques clés:

Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi des acteurs de la menace (APT).

Maîtrise des architectures de sécurité d’entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau.

Compétences en programmation/scripting (Python) pour l’agrégation et l’automatisation des données.

La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur.

Compétences relationnelles:

Excellentes capacités d’analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d’une organisation multinationale décentralisée.

Langues:

Maîtrise de l’anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise; le français est un atout considérable.

Compétences / Qualités indispensables :

Splunk, MITRE ATT&CK, Diamond Model, Cyber Kill Chain, Scripting Python, SCADA/OT, Anglais

Compétences / Qualités qui seraient un + :

xx

Informations concernant le télétravail :

Oui — 2 jours/semaine

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Cyber Threat Intelligence Analyst / Expert CTI
Senior Cyber Threat Intelligence Analyst / Expert CTI

CYNERS • Île-de-France

Sur place
EUR 90 000 - 120 000
Cyber Threat Analyst — Energy & OT Security (Remote 2x/wk)
Cyber Threat Analyst — Energy & OT Security (Remote 2x/wk)

Onyx-Conseil • Puteaux

Hybride
EUR 90 000 - 140 000
Analyste CERT (Computer Emergency Response Team) H/F/X
Analyste CERT (Computer Emergency Response Team) H/F/X

TotalEnergies • Courbevoie

Sur place
EUR 70 000 - 110 000
Analyste CERT expérimenté H/F
Analyste CERT expérimenté H/F

SYNETIS • Rennes

Sur place
EUR 65 000 - 95 000
Certifications reconnues
Compétences analyse malwares
Premier échange téléphonique
+2
Consultant(e) en Cyber Sécurité F/H
Consultant(e) en Cyber Sécurité F/H

CTS Consulting & Technical Support • Paris

Sur place
EUR 60 000 - 80 000
Analyste CERT Sénior / Lead Technique H/F
Analyste CERT Sénior / Lead Technique H/F

Synetis • Paris

Sur place
EUR 90 000 - 120 000
Analyste CTI - Cybersécurité- Ile-de-France
Analyste CTI - Cybersécurité- Ile-de-France

Sopra Steria • France

Hybride
EUR 60 000 - 90 000
Télétravail partiel
Mutuelle
Titres-restaurant
+4
Expert en cybersécurité CNAPP (IT) / Freelance
Expert en cybersécurité CNAPP (IT) / Freelance

Onyx-Conseil • Saint-Ouen-sur-Seine

Hybride
EUR 70 000 - 110 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
Ingénieur Réponse à Incident Cybersécurité (H/F)
Ingénieur Réponse à Incident Cybersécurité (H/F)

VALUELYTIX • Antony

Sur place
EUR 42 000 - 47 000
Titres restaurant
Prime de panier