
Analyste en cybersécurité
Emploi Multimédia - Internet - SSII
Antony, 92, Hauts-de-Seine, Île-de-France
Au sein de l'équipe SOC/CSIRT, vous intervenez sur l'ensemble du cycle de vie des incidents de sécurité affectant de nos clients. Vous êtes en première ligne lors des crises cyber (ransomware, compromission de comptes, intrusion, exfiltration de données) et contribuez, hors incident, à renforcer les capacités de détection et de réponse de l'organisation.
Missions principales
1. Traitement des incidents (cœur du poste)
Qualifier et prioriser les alertes escaladées par le SOC N1/N2 ; distinguer faux positifs, incidents mineurs et compromissions avérées.
Piloter les investigations techniques : analyse des logs, de la télémétrie EDR, des flux réseau et des artefacts système.
Établir la chronologie de l'attaque, le patient zéro, le périmètre de compromission et les IoC associés.
Définir et coordonner les actions de confinement, d'éradication et de remédiation avec les équipes IT, infrastructure et métiers.
Assurer la préservation de la preuve (chaîne de custody) lorsque le contexte l'exige (dépôt de plainte, notification CNIL, assurance cyber).
Rédiger les rapports d'incident techniques et les synthèses à destination du management et, le cas échéant, des clients.
2. Analyse[...]