Analyste CERT / CSIRT H/F

CDI
Salaire : Non spécifié
Télétravail fréquent
Expérience : > 1 an
Éducation : Bac +5 / Master

Synetis
Synetis

Cette offre vous tente ?

Questions et réponses sur l'offre

Le poste

Descriptif du poste

Nous recherchons un Analyste CERT pour rejoindre notre CERT de 10 personnes à Rennes et Paris.

Notre CERT propose une expertise en réponse aux incidents de sécurité de nos clients.

Lors d’une compromission avérée, d’une suspicion de compromission ou d’une cyberattaque en cours, le CERT de Synetis est en mesure de proposer une intervention dans les plus brefs délais afin de remédier à l’incident de sécurité et d’établir un plan d’action ad hoc correspondant au besoin de la victime.

En tant que consultant et analyste, vous devrez accompagner et donner vos recommandations afin d’aider la victime à sortir de la crise cyber et reconstruire son SI.

Voici des exemples de missions sur lesquelles vous pourrez être sollicité sur notre CERT (pour une analyse en direct ou post-mortem) :

  • Une PME ou une grande entreprise est victime d’un ransomware et a besoin de votre expertise pour sortir de la crise cyber

  • Un RSSI a besoin de réponses précises pour des doutes sur la compromission d’un compte VIP. Vous lancerez donc une levée de doute sur les équipements qu’il utilise.

  • Vous effectuerez des travaux d’OSINT sur des VIP de groupes du CAC40.

  • Afin d’aider des dirigeants, vous pourrez être amenés à effectuer du e-discovery sur des administrateurs indélicats.

  • Etc…

Les atouts de notre CERT :

  • CERT en cours de qualification PRIS par l’ANSSI (équipe rompue à la gestion de crise, aux travaux de CTI ou forensics et disposant de certifications SANS)

  • Service CERT reconnu par ses pairs :

    • Label ExpertCyber

    • Membre interCERT France

    • Membre Trusted Introducer

    • Partenaire de CSIRT régionaux : Breizh Cyber, CSIRT HdF, CSIRT IdF


Profil recherché

  • Vous avez une première expérience d’un an minimum au sein d’un CERT/CSIRT et êtes intervenu sur de la réponse à incident de sécurité.

  • Vous êtes réactif et assurez le meilleur service possible pour les victimes.

  • Vous savez gérer votre stress et rassurer les victimes.

  • La rigueur et l’autonomie font partie de vos qualités

Au niveau technique, vous avez de bonnes compétences en :

  • Forensique, analyse système et/ou réseaux.

  • Exploitation et sécurisation des environnements Cloud (Azure, AWS, etc.) et Active Directory

  • Analyse de journaux et trafic réseau (Fortinet, Stormshield, etc.)

Des certifications dans le domaine de l’investigation numérique (FOR508, CHFI, etc.) sont un atout.

Vous vous projetez sur ce poste, postulez !


Déroulement des entretiens

Un 1er échange téléphonique avec l’un de nos recruteurs spécialisés afin d’échanger sur vos appétences, votre parcours et parler un peu plus du poste.

Votre 2nd échange se fera avec un Analyste du CERT.

Et enfin, un dernier échange avec le Manager CERT.

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Cybersécurité”.

Voir toutes les offres