description du poste
📍 Contexte
Dans le cadre du renforcement des équipes cybersécurité, nous recherchons un Expert en Réponse à Incident pour intervenir au sein d’un environnement CSIRT.
Vous jouerez un rôle clé dans la prévention, la détection, l’analyse et la réponse aux incidents de sécurité sur des environnements IT et OT, tout en contribuant aux activités de threat intelligence.
💼 Missions principales
🔎 Réponse à incident (DFIR)
- Détecter et qualifier les incidents de sécurité (malwares, compromissions, phishing, exfiltration…)
- Mener des investigations approfondies via les logs et outils (EDR, SIEM…)
- Collecter et analyser les artefacts forensiques
- Mettre en œuvre des actions de containment et d’éradication
- Assurer le retour à la normale des systèmes
🧠 Cyber Threat Intelligence (CTI)
- Réaliser des campagnes de threat hunting (SIEM, VirusTotal…)
- Contribuer à la veille sur les menaces et au threat modeling
- Améliorer la visibilité sur la surface d’attaque
- Proposer des optimisations des règles de détection
📄 Documentation & amélioration continue
- Produire des rapports d’investigation (DFIR)
- Mettre à jour la documentation (SOP, IRP, IRG)
- Participer à l’amélioration des outils et de la stack technique du CSIRT
📦 Livrables
- Rapports d’analyse et d’investigation (DFIR)
- Livrables de threat intelligence (CTI)
- Documentation mise à jour (SOP / IRP / IRG)
🎯 Profil recherché
- Expérience significative en réponse à incident (DFIR)
- Connaissance des activités de Cyber Threat Intelligence (CTI)
- Maîtrise des outils de sécurité (SIEM, EDR, outils forensiques)
- Excellentes capacités d’analyse et d’investigation
- Expérience en environnements IT / OT appréciée
- Anglais professionnel obligatoire
⚙️ Environnement technique
DFIR, CTI, Threat Hunting, SIEM, EDR, Forensics, Cyber Defense
📍 Informations complémentaires
- Localisation : Paris
- Mode de travail : Hybride (2 jours sur site / semaine)
- Contrat : CDI / B2B
Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.