Consultant CSIRT
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
QUI ÊTES-VOUS ?
PROFIL
- Vous êtes titulaire d'un Master 2 (BAC +5) d'une école d'ingénieur ou d'un parcours universitaire, avec une expérience significative d'au moins 5 ans dans un SOC ou un CERT/CSIRT.
- Vous avez de bonnes capacités d'analyse et un sens aigu de la gestion de crise.
- Vous êtes méthodique et autonome, capable de garder votre sang-froid en situation d'incident.
- Vous êtes un(e) leader motivé(e), prêt(e) à engager et à développer son équipe en favorisant la collaboration et les approches stimulantes.
- Vous avez d'excellentes qualités relationnelles : vous avez déjà été en contact direct avec la clientèle, y compris en situation de crise, et vous sentez prêt(e) à voyager très régulièrement.
- Vous êtes un communicateur(ice) efficace, capable de vulgariser des sujets techniques pour des interlocuteurs non-techniques.
- Vous êtes flexible, proactif(ve) et avez une excellente résistance au stress.
- Vous êtes méticuleux(se) et avez le souci du détail.
- Vous êtes axé(e) client : vous voulez lui apporter de la valeur et le rassurer en situation sensible.
- Vous êtes titulaire d’un permis de conduire.
- Vous avez un niveau minimum B2 en anglais (français et luxembourgeois est un plus).
COMPÉTENCES
- Vous possédez des Certifications dans le domaine de la cybersécurité (GCFA, GCFE, GREM, CDSA…).
- Vous êtes à l'aise avec les outils et techniques d'investigation numérique sur systèmes, réseaux et environnements cloud (ex. Velociraptor, grep, dissect, Volatility, OpenSearch…).
- Vous avez de l'expérience en analyse de malwares (statique et dynamique).
- Vous connaissez le framework MITRE ATT&CK et savez mener des activités de Threat Hunting (Defender, Sentinel, TrendMicro…).
- Vous connaissez les différents artéfacts forensiques (Prefetch, UserAssist, MFT, Registres…).
- Vous avez des notions de threat intelligence (CTI) et de suivi des TTPs des groupes d'attaquants.
- Vous savez rédiger des rapports d'incident (en anglais) clairs et des recommandations de remédiation exploitables.
- Vous maitrisez le scripting (Python, PowerShell, Bash) pour maintenir les outils du CERT.
- Vous êtes à l’aise pour piloter plusieurs incidents en même temps.
CE QUE NOUS POUVONS FAIRE ENSEMBLE
En tant que Consultant CSIRT Senior chez Thales, vous aurez la charge de :
- Assurer l’acquisition, l'analyse et la qualification des incidents de sécurité.
- Piloter la réponse aux incidents : Préparation, Scoping, Intelligence development & containment, Remediation.
- Analyser des malwares et échantillons suspects pour extraire des IOCs.
- Mener des activités de threat hunting via des hypothèses sur les infrastructures clients.
- Rédiger des rapports d'incident, comprenant un résumé managérial, une timeline et des recommandations.
- Contribuer à l'amélioration continue des playbooks et procédures de réponse à incident.
- Assurer une astreinte / un support lors de la gestion de crises cyber pour les clients.
- Collaborer avec les équipes SOC, Threat Intelligence et les clients pour améliorer la posture de détection.
- Piloter et venir en aide aux L1/L2 lors d’un incident.
VOTRE CARRIÈRE CHEZ THALES
Différentes opportunités vous permettront de découvrir d'autres domaines ou sites. Vous pourrez évoluer et développer vos compétences dans différents domaines :
- Explorez un espace attentif au développement personnel.
- Développez vos talents dans un autre domaine du groupe Thales, en découvrant de nouveaux produits, de nouveaux clients, un nouveau pays ou en vous orientant vers une solution plus complexe.
- Choisissez entre une expertise technique ou un parcours de leadership.
- Construisez une carrière internationale au sein d'un groupe d'ingénierie de premier plan.
Thales, entreprise Handi-Engagée, reconnaît tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez-nous
Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous