Analyste Csirt Sénior H/F SUEZ
- Puteaux - 92
- CDI
- Télétravail partiel
- BEP, CAP
- Secteur Energie • Environnement
Détail du poste
VOTRE MISSION
En tant qu'analyste DFIR/CTI, vous allez rejoindre l'équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l'amélioration continue.
L'objectif de la mission sera de répondre aux incidents cyber ainsi que réaliser activement de la veille sur la menace sur un périmètre couvrant SUEZ ainsi que toutes ses filiales (35 000 collaborateurs dans le monde).
Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes :
Sur le volet DFIR
1. Répondre aux incidents de cybersécurité (IT et Industriels), avec pour objectif de protéger le groupe en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'action pour y remédier ;
2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ;
3. Automatiser les procédures (Playbook/Workbook) dans l'outil d'automatisation (SOAR) utilisé par SUEZ ;
4. Participer à l'amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ;
5. Améliorer la couverture de nos filiales en les aidant à adopter nos outils et processus pour aider SUEZ à gagner en résilience chaque jour.
Sur le volet CTI
6. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission) ;
7. Participer à l'activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son ensemble ;
8. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ;
9. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ;
10. Participer à la promotion du service CTI SUEZ auprès des autres équipes, filiales et directions, incluant les bulletins de veille et de menace.
VOTRE PROFIL
Avoir une bonne connaissance des menaces de cybersécurité modernes est demandée :
- Notamment sur le fonctionnement des groupes ransomware (Cactus, Lockbit, Clop, BlackCat, ...)
- La connaissance de groupes APT emblématiques (APT28/Fancy Bear, APT38/Lazarus, APT41 ...)
- Maitrise des environnementsIT, cloud et industriels
S'avoir structurer son investigation et établir un plan de réponse est une qualité recherchée.
Avoir une bonne maitrise des framework MITRE ATT&CK et RE&CT.
Avoir de bonnes bases d'analyse forensique Windows/Linux.
Des certifications sur ces sujets est un vrai plus.
Suez préserve l'équilibre entre vie professionnelle et privée, ce poste est ouvert au télétravail.
#Indeed:Non
Les avantages
- Travailler pour l'environnement !
- Carte tickets restaurants
- Télétravail ponctuel autorisé si le poste le permet
- Chèque cadeau de vacances été & chèque cadeau de Noël (selon l'entité)
- Remboursement partiel ou total du titre de transport
- Prime de naissance/Prime de mariage/Prime de pacs (en fonction du CSE)
- Avantage CSE ( remboursement billet, sport, culture...)
Les étapes de recrutement
Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.
-
Dépôt de votre candidature
-
Pré-sélection par le recruteur en charge du poste
-
Qualification téléphonique pour la vérification du profil
-
Entretien de recrutement avec le recruteur
-
Entretien de recrutement avec le manager et/ou des opérationnels
-
SUEZ en images
La carte
4 Place de la Pyramide
92800 Puteaux
Publiée le 23/07/2026 - Réf : req53206