Analyste DFIR & CTI - H/F

Be Resilient Group (BRG)
Courbevoie, France
about 2 months ago
Apply on fr.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
10 years minimum
Working hours
Regular working hours
Job source

Tech stack

Information Systems Security Information and Event Management

Job description

  • Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration?)

  • Investiguer et collecter les artefacts nécessaires à l?aide de journaux systèmes et des outils EDR, SIEM, etc.

  • Mener des actions de containment, d?éradication dans l?optique d?un retour à la normale

  • -> CTI et détection?:

  • Mener à bien des campagnes de hunting sur et à l?extérieur du système d?information (SIEM, VirusTotal)

  • Participer à la veille sur la menace afin d?alimenter le Threat Model de Suez (MOA, IOCs, TTPs)?

  • Prendre part activement à l?amélioration de la connaissance de la surface d?attaque (EASM)

  • Proposer des améliorations des règles de détection

  • -> Documentation et amélioration continue?:

  • Mettre à jour les outils de collecte et la stack technique du CSIRT

  • Créer et mettre à jour la documentation associée

Requirements

10 ans d’expérience, l’analyste cybersécurité en investigation analyse les symptômes dans le cas de soupçons sur une activité malveillante ou d’attaque au sein du système d’information et réalise les analyses techniques sur le système d’information. Il identifie le mode opératoire de l’attaquant et qualifie l’étendue de la compromission. Il fournit des recommandations de remédiation pour assurer l’assainissement et le durcissement des systèmes attaqués.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on fr.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

14:14 min

Addressing audience inquiries on analytical implementation and career growth

Julian Joseph · LIVE

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

1:08 min

The inability to secure sensitive information in system prompts

Sebastian Schrittwieser · World Congress 2023

1:35 min

Overcoming the difficulty of modeling cybersecurity attack graphs

Prof Smoke Prof Smoke · World Congress 2025

Videos

See all

Related articles

See all