Aller au contenu principal
FORSITEC recrutement

Analyste Cybersécurité Dfir - Incident Response H/F FORSITEC

  • La Défense - 92
  • CDI
  • Bac +5
  • Secteur informatique • ESN
  • Exp. - 1 an
  • Exp. 1 à 7 ans
  • Exp. + 7 ans
Lire dans l'app

Détail du poste

Au sein de l'équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l'organisation face aux menaces d'origine et d'intérêt cyber. L'objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l'activité de renseignement sur la menace couvrant notre client et ses filiales.

Objectifs de la mission :

Réponse à incident :

  • Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration...)

  • Investiguer et collecter les artefacts nécessaires à l'aide de journaux systèmes et des outils EDR, SIEM, etc.

  • Mener des actions de containment, d'éradication dans l'optique d'un retour à la normale

CTI et détection :

  • Mener à bien des campagnes de hunting sur et à l'extérieur du système d'information du groupe (SIEM, VirusTotal)

  • Participer à la veille sur la menace afin d'alimenter le Threat Model de Suez (MOA, IOCs, TTPs)

  • Prendre part activement à l'amélioration de la connaissance de la surface d'attaque du groupe Suez (EASM)

  • Proposer des améliorations des règles de détection

Documentation et amélioration continue :

  • Mettre à jour les outils de collecte et la stack technique du CSIRT

Créer et mettre à jour la documentation associée

Mission : Réaliser au quotidien des activités de détection et traitement des incidents - Analyste Cybersécurité DFIR / Incident Response - Expert (CSIRT)
Localisation :92
Jours obligatoires sur site : 2 jours/semaine

Votre profil :

  • Vous êtes rompu(e) à la réalisation au quotidien des activités de détection et traitement des incidents. Ainsi qu'Analyste Cybersécurité DFIR / Incident Response - Expert

  • Capacité à travailler sur des environnements critiques et à haut volume de logs.

  • Esprit d'équipe, pédagogie et rigueur exemplaire

Compétences techniques :

  • Expertise DFIR et CTI

  • Les livrables sont DFIR (investigation et rapport d'analyse)

  • Mise à jour de la documentation (SOP/IRP/IRG)

  • Français Courant (Impératif)

  • Anglais Professionnel (Impératif)

Publiée le 13/05/2026 - Réf : 2603394

Envoyez votre candidature

dès maintenant !

Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

Safran recrutement
Safran recrutement
Corbeil-Essonnes - 91
CDI
Voir l’offre
il y a 26 jours
Axido Apogea recrutement
Voir l’offre
il y a 20 jours
Eiffage recrutement
Eiffage recrutement
Vélizy-Villacoublay - 78
CDD
Télétravail partiel
Voir l’offre
il y a 16 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact