Analyste CSIRT
Role details
Job location
Tech stack
Job description
Détection, qualification, investigation et remédiation des incidents de sécurité cyber. Pilotage des cellules de crise cyber (activation du plan d'urgence, coordination multi-équipes). Production de rapports techniques et exécutifs (niveau direction générale). Veille opérationnelle et stratégique (Threat Intelligence). Gestion des vulnérabilités et patch management. Mise à jour des playbooks CSIRT et participation aux audits internes/externes.
Requirements
Expertise confirmée en gestion et investigation d'incidents cyber. Maîtrise des solutions SIEM, EDR, SOAR et analyse de logs. Connaissance des architectures cloud et scripting (Python, Bash/PowerShell). Compréhension des comportements malveillants (Malware Analysis) et notions de forensique. Connaissance du cadre réglementaire suisse (FINMA, LPD) est un plus. Français et anglais professionnels obligatoires., Formation Bac+5 en cybersécurité ou équivalent. Minimum 7 ans d'expérience en CSIRT/SOC et gestion de crise cyber. Certifications appréciées : OSCP, CISSP, ISO