En bref : Analyste CERT (H/F) – CDI – Toulouse – Salaire à définir – Cybersécurité, Gestion de crise, Investigation numérique, SOC
La division IT de notre bureau recherche pour son client, une entreprise en pleine croissance dans le secteur de la cybersécurité, un Analyste CERT (H/F) sur Toulouse.
VOS MISSIONS
Vous intégrerez une équipe avec une bonne ambiance. Vous aurez l’occasion de travailler sur des sujets variés et complexes.
Vous serez en charge des missions suivantes :
- Piloter la gestion de crises d’origine Cyber
- Identifier et analyser les méthodes d’attaque et l’étendue des compromissions sur les systèmes d’information des clients
- Analyser les relevés techniques pour comprendre l’objectif des attaquants et qualifier les impacts sur le SI client
- Rédiger des rapports d’investigation et d’analyse contenant des recommandations de remédiation
- Réaliser des acquisitions de données avec le matériel adapté (bloqueurs d’écriture, disques, …)
- Analyser des preuves : fichiers de journaux Windows (event viewer) et réseaux (Firewall, Routeur, …), disques, partitions et systèmes de fichiers (FTK Imager, Autopsy, EnCase, …), mémoire vive (Volatility, …)
- Réaliser un déploiement d’EDR dans un objectif de remédiation et de collecte
- Automatiser la réponse à incidents (scripting)
- Travailler à l’amélioration des capacités de détection du service/produit SIEM et participer au maintien de ces dernières (Règles de détection, honeypots, corrélation, …)
- Mener des investigations sur les incidents détectés
- Rédiger des rapports d’incidents de sécurité
- Effectuer une veille active sur les nouvelles vulnérabilités, technologies et les méthodes d’attaque, tout en développant des outils d’investigation
- Participer à des ateliers Purple Team
- Participer aux comités avec les clients en tant que référent technique du service - Maintenir un suivi des actions et des activités détectées
- Accompagner le client dans la correction et remédiation des vulnérabilités rencontrées lors d’incidents de sécurité
- Assurer les échanges avec les équipes travaillant sur les sites supervisés
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.