CSIRT Level 3
Présentez votre candidature sur Hunteed pour être mis en relation avec notre communauté de consultants experts en recrutement
La mission
Au sein d'une structure de premier plan spécialisée dans la cybersécurité, le titulaire du poste interviendra en tant qu'expert référent pour la gestion des menaces complexes. Ses missions principales incluent :
- La supervision du cycle complet de traitement des alertes : de la collecte initiale à la qualification technique des menaces.
- La direction opérationnelle des interventions sur incident : définition du périmètre, confinement, neutralisation et stratégie de remédiation.
- L'investigation approfondie sur des échantillons malveillants afin d'isoler des indicateurs de compromission (IOC) exploitables.
- La conduite de campagnes de recherche proactive de menaces (threat hunting) au sein d'environnements complexes.
- La formalisation de livrables de haut niveau, incluant des synthèses exécutives, des chronologies détaillées et des préconisations stratégiques.
- L'optimisation constante des processus opérationnels et des guides de réponse (playbooks).
- La participation à un dispositif d'astreinte pour garantir la continuité de service lors de crises majeures.
- La coordination transversale avec les centres de surveillance (SOC) et les pôles de renseignement sur les menaces pour renforcer les capacités de détection.
- Le mentorat technique et le pilotage opérationnel des analystes de niveaux inférieurs lors des phases de crise.
Ce groupe d'envergure internationale offre un environnement propice à une progression de carrière structurée, permettant d'élargir son champ d'action à travers diverses opportunités :
- Un cadre favorisant l'épanouissement professionnel et le renforcement des compétences transverses.
- La possibilité d'évoluer vers des périmètres variés, qu'il s'agisse de nouveaux secteurs d'activité, de projets à haute complexité ou de mobilité géographique.
- Un choix de trajectoire flexible entre une spécialisation technique de pointe ou une orientation vers des fonctions de management et de leadership.
- L'intégration au sein d'une organisation d'ingénierie globale offrant une visibilité et des perspectives de carrière à l'international.
Profil recherché
Notre client, acteur majeur de la cybersécurité, recherche un expert en réponse aux incidents pour renforcer ses opérations de haut niveau. Le candidat idéal justifie d'un cursus académique supérieur (Bac+5, ingénieur ou équivalent) complété par une expérience opérationnelle solide d'au moins cinq ans au sein d'un centre d'opérations de sécurité ou d'une équipe d'intervention d'urgence.
- Leadership et gestion humaine : Capacité démontrée à fédérer des équipes, à stimuler l'intelligence collective et à accompagner la montée en compétences des collaborateurs.
- Maîtrise de la crise : Aptitude à conserver une lucidité totale sous pression, alliée à une rigueur méthodologique indispensable lors de la résolution d'incidents critiques.
- Posture client : Excellentes facultés relationnelles, incluant une expérience confirmée en gestion de compte et en conseil direct auprès d'interlocuteurs variés, même en contexte de tension.
- Communication : Talent pour la vulgarisation technique, permettant de traduire des enjeux complexes en recommandations stratégiques pour des décideurs non-techniques.
- Mobilité et adaptabilité : Disponibilité pour des déplacements fréquents, flexibilité opérationnelle et possession du permis de conduire.
- Langues : Maîtrise professionnelle de l'anglais (niveau B2 minimum). La pratique du français et d'une langue régionale supplémentaire constitue un atout.
Le poste exige une expertise technique pointue et une capacité à intervenir sur des environnements hétérogènes :
- Expertise Forensics et Investigation : Maîtrise des méthodologies d'investigation numérique sur infrastructures serveurs, réseaux et écosystèmes cloud, appuyée par des certifications reconnues du secteur.
- Analyse de menaces : Compétences avancées en rétro-ingénierie de malwares (analyses statiques et dynamiques) et pratique régulière du Threat Hunting en s'appuyant sur les référentiels de tactiques et techniques d'attaquants.
- Maîtrise des artéfacts : Connaissance approfondie des traces système et des indicateurs de compromission au sein des environnements d'exploitation.
- Veille et Renseignement : Capacité à intégrer la Threat Intelligence dans le suivi des modes opératoires des groupes malveillants.
- Production documentaire : Excellence rédactionnelle en anglais pour la formalisation de rapports d'incidents et la définition de plans de remédiation pragmatiques.
- Automatisation : Maîtrise des langages de script (Python, PowerShell, Bash) pour optimiser et maintenir les outils d'intervention de l'équipe.
- Gestion multi-projets : Aptitude à piloter simultanément plusieurs dossiers d'incidents complexes sans compromettre la qualité des livrables.
Compétences et expériences demandées
- Highly motivated, interested in the fields of cyber defence and research
- Experience in a similar job (in incident responses regarding cybersecurity)
- Requires analytical thinking skills or analytical and problem-solving skills.
- English B2 minimum
L’entreprise
Un acteur majeur de la scène technologique mondiale accompagne les institutions publiques et les organisations privées dans la sécurisation de leurs échanges numériques. Au cœur de cette mission, l'enjeu est de garantir l'intégrité et la fiabilité des interactions quotidiennes entre les systèmes et leurs utilisateurs.
Cette entité déploie un écosystème complet de solutions avancées, allant de l'architecture logicielle robuste aux mécanismes de chiffrement de pointe, en passant par les systèmes d'authentification biométrique. L'objectif est double :
- Fiabilisation des accès : Assurer une vérification rigoureuse des identités numériques dans des environnements complexes.
- Protection des actifs informationnels : Mettre en œuvre des protocoles de défense sophistiqués pour préserver la confidentialité et la pérennité des données sensibles.
Lieu(x) de travail possible(s)
- Contern, Luxembourg
Expérience requise
5 an(s)
Formation requise
Master (I ou II)Compétences demandées
Pensée analytique / C (langage de programmation) / Python (langage de programmation) / Wireshark / Snort (intrusion detection system)
Langues requises
Anglais / Français