Expert CERT - investigation et réponse H/F/N

OVHcloud

Paris

Vor Ort

EUR 80.000 - 125.000

Vollzeit

Vor 8 Tagen
Bewerbungsgenerator

Schick keinen Standard-Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

OVHcloud recherche un expert CERT/Investigation pour renforcer la posture défensive et les capacités d'investigation. Vous travaillerez dans les environnements cloud et infrastructures d'OVHcloud, en développement d'outils et en analyse de menaces.

Vous maîtrisez le forensic, le reverse engineering, et vous développez avec Golang et Python. Vous contribuerez à l'automatisation et à la montée en compétences de l'équipe.

Qualifikationen

  • Maîtrise des méthodologies d'investigation numérique (forensic disque/mémoire/réseau/évènementiels) et du reverse engineering.
  • Culture cybersécurité offensive et défensive et connaissance MITRE ATT&CK.
  • Fondamentaux systèmes et réseaux (Linux, Kubernetes, OpenStack, Cisco) et environnements cloud.
  • Expérience avec de grands volumes de données (Kafka, Splunk, ELK, Spark).
  • Développement en Golang et Python pour produire des outils robustes et traçables.
  • Connaissance Terraform/Ansible, CI/CD et IaC pour automatisation.

Aufgaben

  • Participer à la réponse à incident et aux investigations approfondies avec expertise technique.
  • Contribuer au développement des méthodes de détection et d'investigation sur de grands volumes de données.
  • Analyser le renseignement sur la menace (CTI) et exploiter les signatures réseau et comportementales.
  • Développer et faire évoluer les outils du CERT (détection, investigation, threat hunting, gestion des incidents) dans une démarche IaC/CI-CD.
  • Contribuer au run des plateformes et outils du CERT et partager les bonnes pratiques.
  • Accompagner et monter en compétence les membres de l'équipe et des acteurs métier.

Kenntnisse

Investigations numériques
Analyse de code
MITRE ATT&CK
Linux
Kubernetes
OpenStack
Golang
Python
Docker
CI/CD
Terraform
Ansible
Threat hunting
CTI

Tools

Kafka
Splunk
ELK
Parquet
Spark
IDS
SIEM
EDR

Jobbeschreibung

  • Le CERT est une équipe en première ligne face à des menaces en évolution constante, où l'avance technique et la capacité d'adaptation font la différence. L'expert en investigation et réponse contribue à anticiper les attaques, à détecter au plus tôt les signaux faibles, et à doter l'équipe d'outils et de processus à la hauteur de la diversité et du niveau de sophistication des adversaires.
  • Au-delà de la détection et de la réponse à incident, il s'agit de construire et maintenir une capacité défensive durable, en intégrant le renseignement sur la menace, l'outillage de sécurité et le développement interne dans une démarche cohérente. L'équipe opère ses propres environnements, avec une industrialisation forte de l'infrastructure et des outils : chaque brique doit être déployable, reproductible et maintenable à l'échelle.
Vos principales responsabilités
  • Participer à la réponse à incident et aux investigations approfondies, en apportant expertise technique et capacité d’analyse. Apporter une expertise de pointe en investigation numérique (forensic) et le cas échéant en analyse de code.
  • Incarner une posture de référent technique au sein du CERT pour développer les méthodes de détection et d'investigation sur de grands volumes de données dans un environnement technique/métier varié, contribuer à la montée en compétences et l'excellence opérationnelle de l'équipe.
  • Contribuer à l'analyse et l'exploitation du renseignement sur la menace (CTI) : suivi des acteurs, des campagnes et des TTPs pertinents pour le périmètre ; production, capitalisation et exploitation de connaissances et de signatures réseau, système et comportementale qui soient actionnables.
  • Développer, intégrer, paramétrer et faire évoluer les outils de sécurité du CERT (détection, investigation, threat hunting, gestion des incidents), en s'inscrivant dans une démarche d'industrialisation (Infrastructure as Code, CI/CD, conteneurisation, automatisation des déploiements)
  • Contribuer au run des plateformes et outils du CERT : supervision, maintien en conditions opérationnelles et de sécurité, gestion des incidents techniques, application des correctifs, suivi des obsolescences, traitement des demandes récurrentes et amélioration continue
  • Contribuer au partage de connaissances au-delà de l'équipe : sensibilisation, documentation, retours d'expérience, montée en compétence collective, amélioration des bonnes pratiques
Votre futur impact

Dans 6 mois

  • Vous aurez pris vos marques au sein de l'équipe CERT.
  • Vous aurez un premier recul sur nos environnements cloud, notre infrastructure et nos pipelines d’industrialisation.
  • Vous serez intervenu sur des premières investigations avec différents niveaux de complexité en apportant votre savoir-faire en investigation numérique et en analyse de code pour qualifier rapidement les menaces.
  • Vous aurez commencé à apporter votre guidage technique sur l'évolution de nos outils de détection et l'intégration de nouvelles sources de CTI, tout en accompagnant les membres de l'équipe dans leur montée en compétences.

Et dans 1 an

  • Vous ferez référence au sein du CERT sur les volets investigation numérique, analyse de code et architecture des outils de réponse à incident.
  • Vous aurez joué le rôle clé dans l'automatisation et le déploiement de nos infrastructures de sécurité (IaC, CI/CD), réduisant le temps de réponse aux menaces.
  • Vous aurez impulsé une dynamique d'amélioration continue et orienté les choix techniques pour maintenir l'avance opérationnelle du CERT face aux attaques.
Compétences requises :
  • Vous maîtrisez les méthodologies d'investigation numérique (forensic disque/mémoire/réseau/évènementiels) et le reverse engineering / analyse de code
  • Vous possédez une solide culture en cybersécurité offensive et défensive : compréhension des chaînes d'attaque, des techniques d'intrusion et des modes opératoires des attaquants (MITRE ATT&CK, kill chain)
  • Vous maîtrisez les fondamentaux techniques : systèmes (Linux, K8S, Openstack, Cisco), réseaux, protocoles et environnements cloud
  • Vous maîtrisez l'exploitation de grands volumes de données structurées comme non structurées (Kafka, Splunk, ELK, Parquet, spark, etc.) êtes familiarisé avec les outils de l'écosystème CERT (IDS, SIEM, EDR, TIP, sandboxes).
  • Vous avez une pratique fluide du développement (Golang et Python a minima) avec une vraie aisance pour produire des outils robustes, maintenables et analyser le code tiers
  • Vous maîtrisez la culture cloud operator et DevSecOps : conteneurisation (Docker, Kubernetes), Infrastructure as Code (Terraform, Ansible), CI/CD, observabilité, gestion de la configuration, et vous savez concevoir, déployer et opérer des environnements à l’échelle
  • Vous êtes capable d'intégrer, configurer et faire évoluer des briques techniques dans une infrastructure existante, dans une logique d'industrialisation systématique Vous démontrez une capacité naturelle d'accompagnement technique, un grand sens du collectif et une autonomie pour faire progresser les sujets complexes
C'est un +
  • Vous disposez d'une expérience en CTI (sources, méthodologies d'analyse, suivi)
  • Vous participez à la communauté sécu (CTF, publications de recherche, contributions open source ou retours d'expérience en conférences).
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Ingénieur CERT F/H
Ingénieur CERT F/H

Orano • Châtillon

Vor Ort
EUR 50.000 - 70.000
Analyste CERT Sénior / Lead Technique H/F
Analyste CERT Sénior / Lead Technique H/F

SYNETIS • Paris

Vor Ort
EUR 85.000 - 120.000
Detection Team Leader
Detection Team Leader

Tehtris • Bordeaux

Vor Ort
EUR 65.000 - 85.000
Analyste CERT (H/F)
Analyste CERT (H/F)

Davidson consulting • Île-de-France

Vor Ort
EUR 40.000 - 60.000
Analyste CSIRT / SOC L3 Senior – H/F
Analyste CSIRT / SOC L3 Senior – H/F

Ozitem SA • Toulouse

Hybrid
EUR 90.000 - 120.000
Analyste CSIRT / SOC L3 Senior – H/F
Analyste CSIRT / SOC L3 Senior – H/F

OZITEM • Puteaux

Vor Ort
EUR 90.000 - 130.000
Analyste Cybersécurité Senior – SOC (Boulogne - Billancourt)
Analyste Cybersécurité Senior – SOC (Boulogne - Billancourt)

cegedim.cloud • Boulogne-Billancourt

Hybrid
EUR 70.000 - 110.000
2 jours de télétravail par semaine
13 jours de RTT
Carte ticket restaurant
+5
Consultant en cybersécurité/Consultante en cybersécurité
Consultant en cybersécurité/Consultante en cybersécurité

Himeo • Aix-en-Provence

Vor Ort
EUR 55.000 - 80.000
Ingénieur expert réponse à incidents H/F
Ingénieur expert réponse à incidents H/F

Orange SA • Nanterre

Vor Ort
EUR 70.000 - 110.000
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Vor Ort
EUR 70.000 - 90.000
Politique de diversité et inclusion
Mentorat pour les jeunes consultants