Analyste Cybersécurité Csirt - Réponse à Incident H/F Winside Technology

  • Paris - 75
  • Freelance
  • BEP, CAP
  • Services aux Entreprises
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Le besoin

Analyste Cybersécurité CSIRT / Réponse à Incident (H/F)

À propos de la mission

Au sein d'une équipe de réponse aux incidents de cybersécurité (CSIRT - Computer Security Incident Response Team), vous intervenez au coeur de la défense opérationnelle d'une organisation internationale.

Votre rôle consiste à prévenir, détecter, analyser et répondre aux incidents de sécurité affectant les environnements IT et industriels (OT). Vous contribuez activement à la gestion des incidents, à l'analyse des menaces et à l'amélioration continue des capacités de détection et de protection.

Vos missions

Réponse à incident (Incident Response)

Vous serez notamment en charge de :

  • Détecter, qualifier et analyser les incidents de sécurité (malwares, compromissions, phishing, fuites de données, exfiltrations, etc.).

  • Investiguer les incidents à partir des différentes sources disponibles : journaux systèmes, solutions EDR, SIEM et autres outils de sécurité.

  • Collecter et analyser les éléments techniques nécessaires aux investigations (artefacts, traces, indicateurs de compromission).

  • Réaliser les actions de confinement, d'éradication et de remédiation afin de permettre un retour à la normale.

  • Participer aux cellules de crise et aux activités de coordination lors d'incidents majeurs.

Threat Intelligence & Détection

Vous contribuerez également aux activités de renseignement sur la menace :

  • Réaliser des campagnes de Threat Hunting au sein du système d'information.

  • Identifier de nouvelles techniques, tactiques et procédures utilisées par les attaquants (TTPs).

  • Exploiter des sources de renseignement cyber et enrichir les modèles de menace.

  • Analyser les indicateurs de compromission (IOCs) et contribuer à leur diffusion auprès des équipes concernées.

  • Participer à l'amélioration de la connaissance de la surface d'attaque externe (EASM - External Attack Surface Management).

  • Proposer des améliorations des règles de détection et des mécanismes d'alerte.

Documentation & amélioration continue

Vous participerez à l'évolution des capacités du CSIRT :

  • Maintenir et améliorer les outils de collecte et la stack technique de sécurité.

  • Rédiger et maintenir la documentation opérationnelle.

  • Formaliser les procédures, retours d'expérience (Lessons Learned) et bonnes pratiques.

  • Contribuer à l'amélioration continue des processus de réponse aux incidents.

Profil recherché

  • Formation supérieure en cybersécurité, informatique ou domaine équivalent.

  • Expérience en cybersécurité opérationnelle, SOC, CSIRT ou réponse à incident.

  • Bonne compréhension des techniques d'attaque et des méthodes d'investigation.

  • Capacité à analyser des événements de sécurité complexes.

  • Expérience avec des outils de sécurité tels que :

    • SIEM,

    • EDR,

    • outils d'analyse malware,

    • plateformes Threat Intelligence.

  • Connaissance des méthodologies de réponse à incident et des référentiels de cybersécurité.

Compétences appréciées

  • Threat Hunting.

  • Analyse d'indicateurs de compromission (IOC).

  • Connaissance des TTPs et du framework MITRE ATT&CK.

  • Analyse de logs et investigation système.

  • Sécurité des environnements IT et/ou OT.

  • Automatisation et scripting (Python, PowerShell, Shell...).

  • Amélioration des règles de détection.

Environnement

  • Équipe cybersécurité opérationnelle internationale.

  • Gestion d'incidents de sécurité à fort enjeu.

  • Collaboration avec les équipes SOC, infrastructure, IT, métiers et experts sécurité.

  • Activités orientées détection, investigation et amélioration continue.

Le profil recherché

Profil recherché

Infos complémentaires

Taux journalier :Salaire selon profil

Publiée le 29/08/2026 - Réf : 3c8ed399fded5785a6fa36676d4190da

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Seenovate recrutement
Seenovate recrutement
Île-de-France
CDI
Télétravail partiel
Voir l’offre
il y a 26 jours
NGEN recrutement
NGEN recrutement
Île-de-France
CDI
33 400 - 52 000 € / an
Voir l’offre
il y a 13 heures
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact