InFreelancing

Mission Freelance Analyste Incident De Sécurité Confirmé - Crowdstrike Et Splunk

ENTREPRISE

IT-NewVision est une société spécialisée dans l'intégration des systèmes d'information clientèle pour le secteur de l'eau et de l'énergie. Créée en 2007, la société compte aujourd'hui une centaine de consultants spécialisés dans ce secteur, avec une expertise sur trois solutions majeures : la suite Oracle Utilities, la plateforme Opencellsoft, et la suite e-GEE. Notre valeur ajoutée provient de notre capacité à adapter techniquement ces solutions aux besoins de nos clients grâce à notre compréhension de leur métier.Nous intervenons sur toutes les phases et activités d'un projet, de la conception jusqu'à la mise en production et le maintien en condition opérationnelle de l'application, et accompagnons nos clients pour maîtriser ces nouvelles technologies. Nos bureaux sont implantés à Paris, Londres et Casablanca, pour offrir à nos clients le meilleur service de proximité avec une maîtrise considérable des budgets., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!

MISSION

Au sein de l'équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l'organisation face aux menaces d'origine et d'intérêt cyber. L'objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l'activité de renseignement sur la menace nous couvrant ainsi que nos filiales.

Votre activité au sein de l'équipe sera orientée de la façon suivante :

Réponse à incident :
* Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration…)
* Investiguer et collecter les artefacts nécessaires à l'aide de journaux systèmes et des outils EDR, SIEM, etc.
* Mener des actions de containment, d'éradication dans l'optique d'un retour à la normale

CTI et détection :
* Mener à bien des campagnes de hunting sur et à l'extérieur du système d'information du groupe (SIEM, VirusTotal, YARA)
* Participer à la veille sur la menace afin d'alimenter le Threat Model (MOA, IOCs, TTPs)
* Prendre part activement à l'amélioration de la connaissance de la surface d'attaque du groupe
* Proposer des améliorations des règles de détection

Documentation et amélioration continue :
* Mettre à jour les outils de collecte et la stack technique du CSIRT (Kape, FFC, SOAR)
* Créer et mettre à jour la documentation associée (standard operation guideline ou incident response guideline)

Livrables
* DFIR
* CTI
* Mise à jour de la documentation (SOP/IRP/IRG)

Ce poste est à pourvoir très rapidement.

PROFIL RECHERCHÉ

Expérience
* Bac +5 en informatique exigé
* 4 ans d'expérience minimum sur des missions similaires

Compétences techniques
* DFIR - Confirmé - Impératif
* CTI - Confirmé - Impératif
* Crowdstrike - Confirmé
* Splunk - Confirmé

Avoir une bonne connaissance des menaces de cybersécurité modernes est demandée :
* Notamment sur le fonctionnement des groupes ransomware (Cactus, Lockbit, Clop, BlackCat, ...)
* La connaissance de groupes APT emblématiques (APT28/Fancy Bear, APT38/Lazarus, APT41 ...) Savoir structurer son investigation et établir un plan de réponse est une qualité recherchée.

Avoir une bonne maitrise du framework MITRE ATT&CK.

Avoir de bonnes bases d'analyse forensique Windows/Linux, notamment concernant :
* Les principaux artefacts Le fonctionnement général des OS Windows et Linux
* Des bases de connaissance en analyse mémoire
* Des certifications sur ces sujets ou la participation active à des CTF/labs sont appréciées. La connaissance de SOAR/Phantom et de l'outillage CTI (Intel471, VirusTotal, Onyphe) est un outil

Connaissances linguistiques
* Français - Courant - Impératif
* Anglais - Professionnel - Impératif, Le poste analyste incident de sécurité confirmé - Crowdstrike et Splunk

DÉTAIL DE L’OFFRE

SECTEUR D'ACTIVITÉ Conseil en systèmes et logiciels informatiques
LIEU Puteaux
DURÉE Plein temps (> 32 heures)
DATE DE PUBLICATION 01 May 2025
MODE DE TRAVAIL Freelance
Enregistrer

MISSIONS SIMILAIRES

Mission Freelance Consultant D'Acquisition De Trafic

La Direction du Numérique du client souhaite se faire accompagner sur les campagnes Google Ads et Microsoft Ads pour l'ensemble des offres numériques afin de générer du trafic ou des téléchargements d...
Île-de-France Paris Temps partiel (≤ 32 heures)
Publié le 03/05/2025 Voir le détail Je Postule

Mission Freelance Admin Control-M

* Participer au projet de la mise en place de l'outil d'ordonnancement Control-M et à la migration de 1500 serveurs d'ordonnancement ($Universe, Vtom, Automator, beta 48…) vers l'ordonnanceur Cible du...
Île-de-France Paris Plein temps (> 32 heures)
Publié le 03/05/2025 Voir le détail Je Postule

Mission Freelance Data Engineer Sénior Gcp / Java

Intégration d'une équipe de 6 personnes Présence sur site (Sophia Antipolis) obligatoire 1x par semaine. Présence sur site (Sophia Antipolis) obligatoire 3x par semaine pendant les 3 premiers ...
Provence-Alpes-Côte d'Azur Nice Temps partiel (≤ 32 heures)
Publié le 03/05/2025 Voir le détail Je Postule

Mission Freelance Développeur Full Stack Orienté Front Angular/Java

* La conception technique et fonctionnelle des solutions * Le développement en Angular et Java (API REST) * Les tests unitaires et end-to-end * La mise en œuvre de pipelines CI/CD et de...
Île-de-France Paris Temps partiel (≤ 32 heures)
Publié le 03/05/2025 Voir le détail Je Postule
Retour à la page nos dernières missions