Incident handler DFIR H/F

Résumé du poste
CDI
Bezons
Salaire : Non spécifié
Télétravail fréquent
Expérience : > 5 ans
Éducation : Bac +5 / Master
Compétences & expertises
Contenu généré
Splunk
Postuler

Eviden
Eviden

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

Avec une équipe mondiale de plus de 6 000 spécialistes de la cybersécurité et un réseau mondial de centres d’opérations de sécurité, Eviden propose un partenariat de sécurité de bout en bout. Notre équipe de 450 experts en France dédiée aux activités de service en sécurité adresse l’ensemble des métiers de la sécurité: Conseil, Intégration/Projet, CERT/SOC et Services Managés.

Dans le cadre du développement de notre entité CERT/SOC, nous recrutons un Incident Handler DFIR H/F.

 

RÔLE ET RESPONSABILITÉS :

 

Rattaché.e au responsable de l'entité CERT/SOC, vous serez en charge de :

• La conduite et la réalisation de missions de réponses à incidents, pour au moins une des activités prévues dans la qualification PRIS (pilotage technique, analyse système, analyse réseau, analyse codes malveillants) ;

• La participation au développement et au maintien des outils internes et externes pour le besoin de la réponse à incidents (réseau malware, outils d'analyses, Threat Hunting, etc.), et la construction de l’activité CTI ;

• La participation à des missions spécifiques, mettant en œuvre des techniques liées au DFIR (exemple : rétro-ingénierie, recherche de vulnérabilités, etc.) ;

• L'animation de formations autour du DFIR : nous nous concentrons au niveau du CERT/SOC sur le fait de délivrer des formations à haute valeur technique

• Les Interactions avec l’écosystème de la réponse à incidents (échanges inter-CERT) ;

 


Profil recherché

Description du profil :

Profil:

  • Vous êtes issu(e) d’une formation Bac+5 (École d’ingénieur, Université ou équivalent …) en informatique avec idéalement une spécialisation en sécurité
  • Vous justifiez d’une expérience de minimum 5 années concrètes en réponse sur incident et analyse Forensic.
  • Vous accordez de l’importance (et du temps) à la veille
  • Vous maitrisez au moins 2 technos parmi : Splunk, Sentinel, Defender, HarfangLab, CrowdStrike Expérience

 

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Assistance et services informatiques”.

Voir toutes les offres
Postuler