Consultant CSIRT Senior
Il y a 2 jours
Sandweiler, Luxembourg
KGRESSOURCES LTD
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Nous recherchons un(e) Consultant(e) CSIRT Senior pour rejoindre une équipe de cybersécurité opérant au cœur de la réponse à incident et de l'investigation numérique. Vous interviendrez sur des environnements complexes, en soutien direct à des clients exigeants, dans un cadre international stimulant.
Vos missions
Vous assurerez l'acquisition, l'analyse et la qualification des incidents de sécurité, et piloterez la réponse aux incidents de bout en bout : préparation, scoping, développement du renseignement, containment et remédiation. Vous analyserez des malwares et échantillons suspects afin d'en extraire les indicateurs de compromission (IOCs), et mènerez des activités de threat hunting en construisant des hypothèses sur les infrastructures clients.
Vous rédigerez des rapports d'incident complets, incluant un résumé managérial, une timeline détaillée et des recommandations de remédiation exploitables. Vous contribuerez à l'amélioration continue des playbooks et procédures de réponse à incident, et assurerez une astreinte lors de la gestion de crises cyber pour les clients.
Vous collaborerez étroitement avec les équipes SOC et Threat Intelligence ainsi qu'avec les clients pour renforcer la posture de détection globale, et viendrez en soutien et en pilotage des analystes L1/L2 lors des incidents.
Évolution de carrière
Ce poste s'inscrit dans un environnement propice au développement personnel et professionnel, avec des opportunités concrètes d'évolution vers d'autres domaines techniques, d'autres produits ou d'autres marchés. Vous pourrez choisir entre un parcours d'expertise technique approfondie ou un parcours orienté leadership, au sein d'un groupe d'ingénierie international reconnu.
Profil recherché
Vous êtes titulaire d'un Master 2 (Bac+5), issu d'une école d'ingénieur ou d'un parcours universitaire équivalent, avec une expérience significative d'au moins 5 ans au sein d'un SOC ou d'un CERT/CSIRT. Vous possédez de solides capacités d'analyse et un sens aigu de la gestion de crise. Méthodique et autonome, vous savez garder votre sang-froid en situation d'incident. Leader motivé(e), vous êtes prêt(e) à engager et développer une équipe en favorisant la collaboration et des approches stimulantes. Vous avez d'excellentes qualités relationnelles, une expérience du contact client direct y compris en situation de crise, et êtes disposé(e) à voyager régulièrement. Communicateur(rice) efficace, vous savez vulgariser des sujets techniques pour des interlocuteurs non-techniques. Vous êtes flexible, proactif(ve), méticuleux(se) et faites preuve d'une excellente résistance au stress. Orienté(e) client, vous cherchez à apporter de la valeur et à rassurer en situation sensible. Vous êtes titulaire d'un permis de conduire et avez un niveau d'anglais minimum B2 (le français et/ou le luxembourgeois sont un plus). Compétences techniques Vous détenez des certifications reconnues en cybersécurité (GCFA, GCFE, GREM, CDSA ou équivalent). Vous êtes à l'aise avec les outils et techniques d'investigation numérique sur systèmes, réseaux et environnements cloud (Velociraptor, grep, dissect, Volatility, OpenSearch, etc.). Vous avez de l'expérience en analyse de malwares, statique et dynamique. Vous connaissez le framework MITRE ATT&CK et savez mener des activités de Threat Hunting (Defender, Sentinel, TrendMicro, etc.). Vous maîtrisez les différents artefacts forensiques (Prefetch, UserAssist, MFT, Registres, etc.) et avez des notions de threat intelligence (CTI) et de suivi des TTPs des groupes d'attaquants. Vous savez rédiger des rapports d'incident clairs en anglais, avec des recommandations de remédiation exploitables. Vous maîtrisez le scripting (Python, PowerShell, Bash) pour maintenir les outils du CERT, et êtes capable de piloter plusieurs incidents simultanément. Localisation : Sandweiler, Luxembourg
Profil recherché
Vous êtes titulaire d'un Master 2 (Bac+5), issu d'une école d'ingénieur ou d'un parcours universitaire équivalent, avec une expérience significative d'au moins 5 ans au sein d'un SOC ou d'un CERT/CSIRT. Vous possédez de solides capacités d'analyse et un sens aigu de la gestion de crise. Méthodique et autonome, vous savez garder votre sang-froid en situation d'incident. Leader motivé(e), vous êtes prêt(e) à engager et développer une équipe en favorisant la collaboration et des approches stimulantes. Vous avez d'excellentes qualités relationnelles, une expérience du contact client direct y compris en situation de crise, et êtes disposé(e) à voyager régulièrement. Communicateur(rice) efficace, vous savez vulgariser des sujets techniques pour des interlocuteurs non-techniques. Vous êtes flexible, proactif(ve), méticuleux(se) et faites preuve d'une excellente résistance au stress. Orienté(e) client, vous cherchez à apporter de la valeur et à rassurer en situation sensible. Vous êtes titulaire d'un permis de conduire et avez un niveau d'anglais minimum B2 (le français et/ou le luxembourgeois sont un plus). Compétences techniques Vous détenez des certifications reconnues en cybersécurité (GCFA, GCFE, GREM, CDSA ou équivalent). Vous êtes à l'aise avec les outils et techniques d'investigation numérique sur systèmes, réseaux et environnements cloud (Velociraptor, grep, dissect, Volatility, OpenSearch, etc.). Vous avez de l'expérience en analyse de malwares, statique et dynamique. Vous connaissez le framework MITRE ATT&CK et savez mener des activités de Threat Hunting (Defender, Sentinel, TrendMicro, etc.). Vous maîtrisez les différents artefacts forensiques (Prefetch, UserAssist, MFT, Registres, etc.) et avez des notions de threat intelligence (CTI) et de suivi des TTPs des groupes d'attaquants. Vous savez rédiger des rapports d'incident clairs en anglais, avec des recommandations de remédiation exploitables. Vous maîtrisez le scripting (Python, PowerShell, Bash) pour maintenir les outils du CERT, et êtes capable de piloter plusieurs incidents simultanément. Localisation : Sandweiler, Luxembourg