- Création et teste, production et maintenance des règles de détection d'incident de sécurité
- Création et procédures de gestion d'incidents pour le périmètre EMEA (réaction en cas d'incidents viral majeur, déni de service, intrusion, etc.) et les procédures pour les niveaux 1&2
- Suivi et coordInnation de l'activité du CSIRT niveau 2 situé à Madrid
- Investigations numériques / Forensics (timeline de logs, deep-inspection de postes de travail et serveur, recherche d'anomalies, ...)
- Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de usecases SIEM (Pentaho/Python/Java)
- Interactions régulières avec les équipes CSIRT des autres régions APAC/AMER La mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupérer les informations ou déployer des composants sur le parc de serveurs et workstations pourra être nécessaire. Cette mission demande des compétences relationnelles affirmées et une grande adaptabilité face à la diversité des environnements organisationnels rencontrés. Une solide culture de la sécurité informatique est essentielle pour appréhender efficacement la multiplicité des sujets abordés.
-
Consultant CSIRT débutant F/H
il y a 1 semaine
EY Paris, FranceConsultant débutant CSIRT – Paris - F/H · EY Consulting accompagne ses clients dans la réussite de leurs transformations stratégiques, au service d'une croissance économique durable et inclusive et de la construction d'un monde du travail meilleur. Notre offre s'articule autour d ...
-
Consultant CSIRT Confirmé H/F
il y a 1 semaine
EY Paris, France CDIForte d'un réseau mondial de 6500 experts et de laboratoires technologiques cyber, notre équipe de Conseil en Cybersécurité se consacre à accompagner nos clients dans la sécurisation de leurs activités clés sur l'ensemble des aspects : technologiques, processus, organisation, etc ...
-
Consultant CSIRT stagiaire F/H
il y a 1 semaine
EY Paris, FranceEY Consulting accompagne ses clients dans la réussite de leurs transformations stratégiques, au service d'une croissance économique durable et inclusive et de la construction d'un monde du travail meilleur. Notre offre s'articule autour de trois grands domaines d'expertise : Busi ...
-
Consultant csirt confirmé h/f
il y a 1 semaine
EY Paris La Défense, France À temps pleinQuelles sont les missions ? · Vos missions seront les suivantes : · Répondre aux incidents et guider les phases de confinement et d'éradication. · Effectuer les acquisitions et analyses forensics sur tous types d'équipements et systèmes d'exploitation (Windows, Linux, MAC) en res ...
-
Consultant CSIRT stagiaire F/H
il y a 1 semaine
EY Paris La Défense, France StageQuelles sont les missions ? · Au sein de l'équipe CSIRT (Computer Security and Incident Response Team) d'EY, vous aurez l'opportunité de travailler sur des sujets de grandes ampleurs avec une forte portée internationale. · Le CSIRT intervient principalement sur les sujets suivant ...
-
Consultant csirt débutant f/h
il y a 1 semaine
EY Paris La Défense, France À temps pleinQuelles sont les missions ? · Au sein de l'équipe CSIRT (Computer Security and Incident Response Team) d'EY, vous aurez l'opportunité de travailler sur des sujets de grandes ampleurs avec une forte portée internationale. · Le CSIRT intervient principalement sur les sujets suivant ...
-
Consultant CSIRT Confirmé H/F
il y a 1 semaine
EY La Défense, FranceEY Consulting accompagne ses clients dans la réussite de leurs transformations stratégiques, au service d'une croissance économique durable et inclusive et de la construction d'un monde du travail meilleur. Notre offre s'articule autour de trois grands domaines d'expertise : Busi ...
-
Consultant csirt confirmé h/f
il y a 1 semaine
EY Paris La Défense, France À temps pleinQuelles sont les missions ? · Vos missions seront les suivantes : · Répondre aux incidents et guider les phases de confinement et d'éradication. · Effectuer les acquisitions et analyses forensics sur tous types d'équipements et systèmes d'exploitation (Windows, Linux, MAC) en res ...
-
Expert Cybersécurité
il y a 1 semaine
SYNETIS Paris e, FranceReconnu.e par vos pairs pour votre expertise sur l'Access Management, vous avez à cœur de transmettre votre savoir ? · Rejoignez la communauté synetisienne d'experts en fédération d'identités, protocoles et solutions d'Access Management · Accompagnant depuis 10 ans plus de 350 c ...
-
Security Manager
il y a 1 semaine
LUTESSA Paris, FranceQui sommes nous ?Nous c'est Lutessa, ESN hyper-spécialisée dans 3 domaines d'activité : la Connectivité, le Cloud et la Cybersécurité.Grâce à une centaine de spécialistes technophiles, Lutessa accompagne ses clients, à savoir, constructeurs, opérateurs, intégrateurs et grands don ...
-
Responsable de la Sécurité des Systèmes d'Information
il y a 1 semaine
Talan Paris, France À temps pleinCompany Description · Talan est un groupe international de conseil en transformation et en innovation par la technologie, créé en 2002. · Nos 5000 consultantes et consultants partagent à travers le monde l'audace d'innover, le goût de l'excellence, et l'envie de relever les déf ...
-
Analyste vulnérabilité senior
il y a 1 semaine
Upskills cadres et experts Paris, France À temps pleinQuelles sont les missions ? · Gérer et planifier les demandes de scans de vulnérabilité, · - Assurer une veille sur les vulnérabilités · - Modéliser la surface d'attaque · - Analyser et contextualiser les vulnérabilités afin de les prioriser · - Evaluer l'exploitabilité et l'effi ...
-
Responsable de la Sécurité des Systèmes d'Information
il y a 1 semaine
Talan Paris, France À temps pleinJob Description · Le RSSI H/F, assure le pilotage de la démarche de cybersécurité sur un périmètre de la construction du groupe Talan. Il définit la politique de sécurité des SI (prévention, protection, détection, résilience, remédiation) et veille à son application. Il assure un ...
-
Ingénierie SIEM
il y a 1 semaine
ALTER SOLUTIONS Paris, FranceDescription de l'entreprise · ALTER SOLUTIONS est une société de conseil et d'expertise en technologies créée en 2006. Notre vocation est d'accompagner nos clients sur leurs enjeux cybersécurité techniques et organisationnels. Notre offre s'articule autour des expertises suivant ...
-
Ingenieur Infra
il y a 1 semaine
ALTER SOLUTIONS Paris, FranceDescription de l'entreprise · ALTER SOLUTIONS est une société de conseil et d'expertise en technologies créée en 2006. Notre vocation est d'accompagner nos clients sur leurs enjeux cybersécurité techniques et organisationnels. Notre offre s'articule autour des expertises suivant ...
-
Consultant SOC H/F
il y a 1 semaine
AD COMPANIES Gentilly, France CDICYBERMAKER est un cabinet de conseil et d'audit en Cybersécurité basé à Paris et spécialisé dans l'accompagnement à l'homologation SSI. · Nous recherchons un consultant cybersécurité avec au moins une expérience réussie en cybersécurité. Objectif global du projet : Ingénieur SOC ...
-
Ingénieur en Cybersécurité H/F
il y a 1 semaine
Capfi 6eme sens Paris, France EmployeeCAPFI 6eme Sens est l'entité experte du groupe CAPFI spécialisée en Sécurité, Automatisation et Cloud. · Nos 3 communautés d'experts interviennent chez nos clients sur les sujets stratégiques et sensibles que sont : · CyberShield : pour lutter contre les cyber menaces · FlashOps ...
-
Analyste vulnérabilité senior
il y a 1 semaine
Upskills cadres et experts Puteaux, France CDI· Poste : - Gérer et planifier les demandes de scans de vulnérabilité, · - Assurer une veille sur les vulnérabilités · - Modéliser la surface d'attaque · - Analyser et contextualiser les vulnérabilités afin de les prioriser · - Evaluer l'exploitabilité et l'efficacité des contrô ...
-
Consultant SOC
il y a 1 semaine
Almond Sèvres, France À temps pleindu poste · Tu intègres l'équipe SOC, en charge des opérations de détection et de réponses à incidents (CERT) composée de 15 consultants. Tu interviens pour le compte de nos clients dans différents modèles de services : · Services Managés · SOC Hybrides avec équipe de proximité su ...
Consultant CSIRT H/F - Paris, France - AMD Blue
Description
Contexte de la mission :
L'équipe de sécurité opérationnelle est en charge des missions suivantes pour l'ensemble des infrastructures de notre client :
• Intégration, évolution et maintien en condition opérationnelles des architectures de collecte des logs et de détection d'incident de sécurité
• Mise en place et évolution permanente des Use cases/Règles de corrélation
• Analyse et réponse aux incidents de sécurité
• Threat Hunting
• Investigation / Forensics
• Intégration, évolution et maintien en conditions opérationnelles du dash board global de sécurité.
Descriptif de la mission :
La mission encourage l'innovation, la veille technologique et la créativité pour une gestion proactive des incidents de sécurité. Elle implique des interactions fréquentes avec les équipes de production infrastructure et applicative à l'échelle mondiale, ainsi qu'une navigation efficace au sein d'une organisation complexe. La pression inhérente aux incidents de sécurité est présente, nécessitant une réactivité constante et une gestion habile des situations critiques.
Tâches :
Être membre actif du CSIRT de production pour le périmètre EMEA et gérer les incidents (Vulnérabilités, APT, Virus ...) de niveau 3.