Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.
Onyx-Conseil, client dans le secteur Énergie et ressources naturelles, recherche un/une Cyber Threat Analyst H/F pour superviser les menaces et soutenir la cybersécurité des entités du groupe.
Vous analyserez le paysage des menaces, gérerez le système TIP et collaborerez avec le GSOC et les équipes pour déployer des règles SIEM/EDR et des contrôles CNAPP. Maîtrise MITRE ATT&CK, SIEM Splunk et Python requise; anglais courant.
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F
Supervision globale du groupe: Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard).
Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc.
Ingénierie de détection et de recherche des menaces: Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe.
Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP).
Support: Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe.
Défense axée sur les menaces: Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces.
Formation et expérience: Master ou équivalent (école d’ingénieurs ou master en cybersécurité), avec au moins 10ans d’expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux.
Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi des acteurs de la menace (APT).
Maîtrise des architectures de sécurité d’entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau.
Compétences en programmation/scripting (Python) pour l’agrégation et l’automatisation des données.
La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur.
Excellentes capacités d’analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d’une organisation multinationale décentralisée.
Maîtrise de l’anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise; le français est un atout considérable.
Splunk, MITRE ATT&CK, Diamond Model, Cyber Kill Chain, Scripting Python, SCADA/OT, Anglais
xx
Oui — 2 jours/semaine