Analyste en réponse à incidents et forensics H/F

Date de publication:  13 nov. 2023
Réf. Non:  405319
Emplacement: 

BEZONS, FRANCE, FR, 95870

Eviden est une ligne d’activités du Groupe Atos qui réalise un chiffre d'affaires annuel d'environ 5 milliards d'euros. Acteur clé du numérique de prochaine génération et leader mondial du cloud, du calcul avancé et de la sécurité, Eviden fait bénéficier de son expertise l’ensemble des secteurs d’activités, dans plus de 53 pays. En réunissant des technologies de pointe sur l'ensemble du continuum numérique, combinées à l’expertise de ses 57 000 talents, Eviden ouvre le champ des possibles de la donnée et de la technologie, aujourd'hui et pour les générations à venir.

 

 

 

Avec une équipe mondiale de plus de 6 000 spécialistes de la cybersécurité et un réseau mondial de centres d’opérations de sécurité, Eviden propose un partenariat de sécurité de bout en bout

 

Notre équipe de 450 experts en France dédiée aux activités de service en sécurité adresse l’ensemble des métiers de la sécurité :  Conseil, Audit, Intégration/ProjetCERT/SOC et Services Managés.

Dans le cadre du développement de notre entité CERT/SOC, nous recrutons un(e) ANALYSTE EN REPONSE A INCIDENT ET FORENSICS H/F.

 

RESPONSABILITES: 

 

Rattaché.e au responsable de l'entité CERT/SOC, vous serez en charge de :

 

  • La conduite et la réalisation de missions de réponses à incidents pour déterminer sa cause et son étendu, via l’utilisation de solution EDR notamment ;
  • Participer et gérer des missions de réponses aux incidents forensique (réseaux, systèmes et analyses de malware
  • Participation aux exercices de Threat Hunting sur les environnements de nos clients
  • Travailler sur le sujet PRIS et de l'outillage spécifique (mis en place d’un laboratoire forensique, maintien des outils, enrichissement de la CTI, ..)
  • La participation au développement et au maintien des outils internes et externes pour le besoin de la réponse à incidents (réseau malware, outils d'analyses, Threat Hunting, etc.), et la construction de l’activité CTI ;
  • L'animation de formations autour du DFIR : nous nous concentrons au niveau du CERT/SOC sur le fait de délivrer des formations à haute valeur technique
  • Les Interactions avec l’écosystème de la réponse à incidents (échanges inter-CERT) ;
  • Si intérêt de la personne, possibilité de se développer et d'être formé dans la rétro-ingénierie hardware & software sur l'IoT et l'OT, tout comme de réaliser des tests d’intrusions.

 

Selon votre niveau de séniorité, vous pourrez être amener à prendre un rôle de lead technique d’une partie de nos équipes de DFIR et influencer le développement du service conjointement avec les autres lead et responsable de l’entité CERT.

 

Par ailleurs notre culture intègre depuis le départ :

 

  • Les échanges et les participations au sein des différentes communautés ;

nous incitions et donnons les moyens à ceux qui le souhaitent de réaliser des conférences techniques, de donner des cours au sein des écoles, d'organiser des CTFs, de participer aux programmes de Bug Bounty, etc ;

  • La formation : au-delà de la participation aux conférences, nous mettons en place un programme de formation adapté aux attentes des profils techniques : accès à des plateformes professionnelles d’entraînement et de développement des compétences, formations reconnues, etc.

La possibilité est également offerte de développer, assister ou animer des formations internes, en plus des ateliers régulièrement organisés pour le partage des retours d'expérience.

 

PROFIL: 

 

Vous avez au moins 3 ans d'expérience dans le domaine de la reponse a incident / forensique

Vous avez une réelle appétence pour les sujets techniques liés aux cyberattaques et/ou à la réponse aux incidents (SOC, CERT, forensics, CTI...).

Vous faites preuve d'esprit d'analyse, de curiosité, de pragmatisme, de rigueur, de force de proposition, et de qualités rédactionnelles.

Vous avez au moins une expérience en tant que consultant DFIR au sein d’une ESN

Vous avez des expériences terrains sur les outils d’analyse forensique (Axiom, EnCase, FTK, Velociraptor) ainsi que des solutions EDR (Cybereason, Crowdtrike, Harfanglab)

Vous faites preuve d'esprit d'analyse, rigueur, force de proposition, de qualités rédactionnelles.

Vous êtes certifié.e ou visez une certification GCIH, GCFA, GCFE, GCIA....

 

N'attendez plus ce poste est pour vous.

 

Poste en CDI basé en île de France ( Paris 12e ou Bezons ) possibilité également de travailler en province dans l'une de nos agences selon profil et séniorité.

#BDS

#CYS

 

#LIFrance

 

 

 

Faire partie des pionniers d'Eviden, ça vous dit?
C'est justement cette audace et cette curiosité qu'on recherche chez nos talents pour grandir ensemble, transformer des possibilités en réalité pour nos clients et façonner le futur de la Tech et de la société.
Rejoignez notre communauté!