Analyste en cybersécurité

déposez gratuitement
vos annonces et vos événements

signalez une erreur

informations générales

  • Lamentin

AGENCE CARIBEENNE POUR LA CYBERSECURITE

CDD

Sous l'autorité du Responsable du pôle opéra4ons en charge du centre de réponse aux urgences
cyber inter-régional, le CSIRT-ATLANTIC, l'analyste CSIRT de niveau 1 ou 2 (N1/N2) est chargé(e) de
surveiller, analyser et répondre aux incidents cyber affectant les bénéficiaires de nos territoires.
Son rôle consiste à lutter contre les menaces d'origine cyber, comprendre leur impact et partager les
mesures et procédures pour les prévenir. Vos missions : Collecter, trier, qualifier, suivre les incidents de sécurité. Partager des informa4ons et des conseils rela4fs aux poursuites juridiques et obliga4ons
règlementaires. Traiter des alertes et incidents : analyse technique, échange d'informations avec d'autres CERT, contribution à des études techniques spécifiques. Contribuer à la recherche et partage d'indicateurs de compromission. Analyser les relevés techniques réalisés afin d'identifier le mode opératoire et l'objectif de l'adaquant et de qualifier l'étendue de la compromission. Communiquer avec le bénéficiaire dans des conditions de crise de cybersécurité. Rédiger des rapports d'investigation. Transmettre les premières mesures réflexes au bénéficiaire (ex. bonnes pratiques). Rediriger les victimes vers des acteurs de proximité qualifiés. Assurer les services de cybersécurité proactive. Assurer des services dédiés à la maturité cyber des territoires. Assurer des actions de sensibilisation et de transfert des connaissances et de « coaching ». Contribuer à la démarche d'amélioration continue du CSIRT-ATLANTIC. Maintenir et développer des outils d'investigation. Contribuer au développement et à l'améliora4on de méthodes et procédures de travail. Contribuer aux actions de partage au sein de la communauté de réponse aux incidents. Contribuer au service de préparation à la crise au travers notamment d'exercice de crise. Compétences métiers : Développements : Powershell, Bash, JSON, STIX, TAXII, Python, ou4ls de CTI. Architecture : Maitrise des concepts d'architecture système et réseau sécurisé. Forensique : Capacité d'analyse des journaux d'évènements de systèmes d'information. Cloud : Capacité d'audit et de durcissement d'environnement Cloud. Outils ou technologies : EDR, WireShark, Snort, SIEM, Linux Kali... Veille CTI : Main4en d'une veille proac4ve sur l'état de la menace et les évolutions technologiques et règlementaires liées à la cybersécurité à l'IA et au numérique. Concepts maitrisés : TTPs (Tac4ques, techniques et procédures) et d'IOCs (indices de
compromission) et chaine d'adaque MITRE ATT&CK. Certifications appréciées : ISO27005 RM ; MS-102 ;SC-200 ; CompTIA Security+ ; CompTIA CySA+ ; GIAC GCIH (Incident Handler).
En savoir plus sur cette annonce sur le site de notre partenaire

posté par

logo

annonces à proximité