MATCHING | INSCRIPTION
Background

Analyste Csirt - Crowdstrike Et Splunk (It) / Freelance

IT-newvision sas

Non renseigné

MISSION

Au sein de l?équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l?organisation face aux menaces d?origine et d?intérêt cyber. L?objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l?activité de renseignement sur la menace nous couvrant ainsi que nos filiales. Votre activité au sein de l?équipe sera orientée de la façon suivante : Réponse à incident : Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration?) Investiguer et collecter les artefacts nécessaires à l?aide de journaux systèmes et des outils EDR, SIEM, etc. Mener des actions de containment, d?éradication dans l?optique d?un retour à la normale CTI et détection : Mener à bien des campagnes de hunting sur et à l?extérieur du système d?information du groupe (SIEM, VirusTotal, YARA) Participer à la veille sur la menace afin d?alimenter le Threat Model (MOA, IOCs, TTPs) Prendre part activement à l?amélioration de la connaissance de la surface d?attaque du groupe Proposer des améliorations des règles de détection Documentation et amélioration continue : Mettre à jour les outils de collecte et la stack technique du CSIRT (Kape, FFC, SOAR) Créer et mettre à jour la documentation associée (standard operation guideline ou incident response guideline) Livrables DFIR CTI Mise à jour de la documentation (SOP/IRP/IRG) Ce poste est à pourvoir très rapidement.

PROFIL RECHERCHÉ

Bac +5 en informatique exigé 4 ans d'expérience minimum sur des missions similaires Compétences techniques DFIR - Confirmé - Impératif CTI - Confirmé - Impératif Crowdstrike - Confirmé Splunk - Confirmé Avoir une bonne connaissance des menaces de cybersécurité modernes est demandée : Notamment sur le fonctionnement des groupes ransomware (Cactus, Lockbit, Clop, BlackCat, ...) La connaissance de groupes APT emblématiques (APT28/Fancy Bear, APT38/Lazarus, APT41 ...) Savoir structurer son investigation et établir un plan de réponse est une qualité recherchée. Avoir une bonne maitrise du framework MITRE ATT&CK. Avoir de bonnes bases d?analyse forensique Windows/Linux, notamment concernant : Les principaux artefacts Le fonctionnement général des OS Windows et Linux Des bases de connaissance en analyse mémoire Des certifications sur ces sujets ou la participation active à des CTF/labs sont appréciées. La connaissance de SOAR/Phantom et de l'outillage CTI (Intel471, VirusTotal, Onyphe) est un outil Connaissances linguistiques Français - Courant - Impératif Anglais - Professionnel - Impératif

DETAIL DE L'OFFRE

Secteur

Secteur

Technologies de l'Information et de la Communication

Lieu

Lieu

Puteaux

Durée

Durée

Plein temps (> 32 heures)

Fréquence

Fréquence

Non renseigné

Date de publication

Date de publication

19/06/2025

Type Mission

Type Mission

Freelance

Compétences

Compétences

  • Microsoft Windows
  • Linux
  • Sécurité de l'Information et de Gestion des Événements
  • Mitre Att&ck
  • Splunk
  • Amélioration des Processus d'Affaires
  • Gestion des Dossiers
  • Gestion des Relations Syndicales et IRP

NOS DERNIÈRES MISSIONS
FREELANCE

Notre plateforme gratuite rassemble des milliers de missions freelance mises à jour régulièrement.

Data Engineer

Vous participerez à la mise en place de nouveaux assets, allant de l'ingestion de données, à la construction de datamarts et la restitution de KPIs à travers des documents PowerBI, de la phase de recueil de besoin jusqu'à la mise en Production.

Technologies de l'Information et de la Communication
Bordeaux Freelance
Expert Windows

Nous recherchons un Expert Windows (F/H), capable de prendre en charge la gestion complète d'environnements Microsoft, côté poste de travail et serveurs, dans un contexte exigeant (performance, sécurité, disponibilité)., * Administration avancée des environnements Windows Server * Support et gestion des environnements Windows 10 / 11 en entreprise * Gestion de l'Active Directory, GPO, DNS, DHCP, RDS * Packaging, déploiement, gestion de parc (SCCM, Intune, MDT) * Automatisation via PowerShell * Sécurité, durcissement des postes et serveurs * Participation aux projets de migration, de mise à jour et de supervision

Technologies de l'Information et de la Communication
Vélizy-Villacoublay Freelance
Mission Freelance Business Analyst

La mission consistera, sous la responsabilité fonctionnelle de la chefferie de projet : - A contribuer à la recette et la validation des maquettes éditiques (courriers) révisés chaque année - A détecter les anomalies d'affichage des données dans les courriers - A détecter les erreurs de gestion sur les dossiers client à partir des données qui alimentent les courriers - A déclarer et suivre la résolution des anomalies, en communiquant aux parties prenantes (métiers, MCO & projet) - MAJ les modes opératoires de recette Sous la responsabilité hiérarchique du manager MOA RUN LYON, le/la consultant.e aura pour mission annexe : - Assurer le lien entre l'équipe MCO et le projet TEA (les deux ayant des dépendances) - Réaliser la recette éditique (hors TEA) pilotée par le BUILD, à la demande des métiers - Participer au support applicatif avec l'équipe MOA Run, à travers l'outil de ticketing dans le respect des process ITSM établis Nous prévoyons une montée en compétence autour de l'application Sunshine, puis à partir d'octobre rejoindre le projet TEA, en binôme sur chaque lot de recette avec un collaborateur expérimenté. Une animation projet TEA quotidienne est prévue. Une animation d'équipe MOA RUN quotidienne est également prévue pour intégrer au mieux le/la prestataire au sein d'APICIL. Pour réussir sur la mission, le requêtage SQL et l'utilisation approfondie d'Excel sont indispensables, de même qu'une solide expérience en test et en MCO. Une forte autonomie est exigée. De solides connaissances sur l'épargne réglementaire sont demandées. Une appétence sur l'IA est un plus mais facultative. Une connaissance de l'éditique (Soled Bdoc) est un plus mais facultative.

Direction des Secteurs Privé et Publique
Lyon Freelance
Testeur Qa Confirmé

Nous recherchons un Testeur QA confirmé (F/H) pour intervenir sur la validation fonctionnelle et technique de projets critiques. Missions principales : * Rédiger et exécuter les plans de tests fonctionnels et techniques * Participer à la définition des cas de tests dès les spécifications * Assurer les tests manuels (exploratoires, régression) et participer à l'automatisation * Identifier, documenter et suivre les anomalies (via Jira, Xray, etc.) * Participer à la mise en place des bonnes pratiques QA.

Industrie et Artisanat
Vélizy-Villacoublay Freelance