Expertises
il y a 14 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
Urgent
Mode de travail :
Hybride
Publié le :
8 juillet 2026
Le besoin
Contexte
Dans le cadre du renforcement de son Computer Security Incident Response Team (CSIRT), notre client, un grand groupe leader international de 1er plan, recherche 2 Analystes DFIR / CTI Senior afin de renforcer ses capacités de détection, d'investigation et de réponse aux incidents de cybersécurité.
Vous intégrerez une équipe de spécialistes de la cybersécurité opérationnelle, chargée de protéger un environnement international réparti sur plusieurs dizaines de pays, couvrant des infrastructures IT ainsi que des environnements industriels (OT).
Le poste est majoritairement orienté Digital Forensics & Incident Response (DFIR), avec une forte composante Cyber Threat Intelligence (CTI) et Threat Hunting au service des opérations.
Missions
Réponse à incident (60 à 70 % de l'activité)
En tant qu'Analyste DFIR, vous intervenez sur l'ensemble du cycle de gestion des incidents de cybersécurité.
Vous serez notamment amené(e) à :
Détecter et qualifier les incidents de sécurité.
Analyser les alertes issues des solutions de détection (principalement EDR).
Mener des investigations techniques de bout en bout, de manière autonome.
Collecter et analyser les artefacts de compromission.
Reconstituer la chronologie des attaques.
Identifier les tactiques, techniques et procédures (TTP) des attaquants.
Évaluer l'étendue de la compromission.
Définir et accompagner les actions de confinement, d'éradication et de remédiation.
Participer au retour à la normale.
Rédiger les rapports d'investigation et les recommandations techniques.
Les investigations concernent principalement les postes de travail, mais peuvent également s'étendre aux serveurs, à l'Active Directory, au Cloud ou aux infrastructures lorsque les incidents le nécessitent.
Cyber Threat Intelligence & Threat Hunting
En complément des investigations, vous contribuez activement au développement des capacités de détection et d'anticipation du CSIRT.
À ce titre, vous serez amené(e) à :
Réaliser des campagnes de Threat Hunting.
Identifier de nouveaux comportements malveillants.
Assurer une veille active sur les menaces et les groupes d'attaquants.
Analyser les campagnes d'attaque et leurs modes opératoires.
Enrichir les IOC et contribuer au Threat Model.
Produire des analyses techniques et des synthèses destinées aux équipes opérationnelles et aux décideurs.
Participer à l'amélioration continue des règles de détection.
Cette activité est directement liée aux investigations et à la compréhension des menaces modernes.
Amélioration continue
Vous contribuerez également à la montée en maturité du CSIRT en participant à :
la mise à jour des procédures de réponse à incident (SOP, playbooks, documentation) ;
l'amélioration des processus d'investigation ;
l'évolution des outils de collecte et de détection ;
la documentation technique et le partage de connaissances.
Outils & Environnement
Vous évoluerez dans un environnement comprenant notamment :
Solutions EDR
SIEM
SOAR
Plateformes CTI
Outils de Threat Hunting
Windows
Linux
Active Directory
Environnements Cloud
L'environnement technique étant amené à évoluer, une forte capacité d'apprentissage et d'adaptation est attendue.
Conditions de travail
Lieu de la mission : Paris
2 jours de télétravail par semaine
Intégration au sein d'un CSIRT composé d'une équipe d'experts.
Environnement international couvrant plusieurs dizaines de pays.
Mode de travail hybride.
Participation à une astreinte tournante environ toutes les 6 à 8 semaines (faiblement sollicitée).
Expérience professionnelle requise : 8 ans minimum
Spécialités technologiques
Cloud
CTI
Cybersécurité
Gestion des incidents
SIEM
Compétences techniques exigées
Splunk (8 ans)
EDR (8 ans)
Linux (8 ans)
Active Directory (8 ans)
Cortex (8 ans)
Windows (8 ans)
Profil recherché
- 8 ans minimum d'expérience professionnelle
- Expérience significative en Digital Forensics & Incident Response (DFIR)
- Expérience en réponse à incident au sein d'un CSIRT, CERT, SOC ou d'une équipe Blue Team
- Maîtrise des investigations Windows et Linux
- Bonne connaissance des principaux artefacts forensic
- Expérience des solutions EDR et SIEM
- Bonne maîtrise des méthodologies de Threat Hunting
- Solides connaissances des IOC, TTP et du framework MITRE ATT&CK
- Bonne compréhension des menaces actuelles : ransomwares, compromissions, campagnes d'espionnage, phishing, exfiltration de données
- Maîtrise d'outils spécifiques (CrowdStrike, Splunk, Sentinel, Defender, Cortex XDR, SentinelOne, QRadar) est un atout
- Capacité d'analyse et d'adaptation privilégiée à l'expertise sur une solution particulière
- Profil curieux(se) et passionné(e) par la cybersécurité
- En veille permanente sur l'évolution des menaces
- Intéressé(e) par la compréhension des techniques employées par les attaquants
- Autonome dans la conduite d'investigations de bout en bout
- Rigoureux(se), méthodique et pragmatique
- Force de proposition
- Doté(e) d'un excellent esprit d'analyse et de synthèse
- Capable de communiquer efficacement avec des interlocuteurs techniques comme non techniques
- À l'aise dans le travail en équipe
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Tachyan
Analyste DFIR / CTI Senior – H/F
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 7 jours
Opportunité exclusive
Capest Conseils
Nantes - Expert IBM i Senior / Architecte
Entre 550 et 595 euros selon profil
Freelance
Urgent
Nantes, France
Hybride
Expertises
il y a 4 heures
Opportunité exclusive
LittleBig Connection (part of Mantu)
Expert Cyber - Analyste CSIRT Senior
Freelance
Urgent
92800 Puteaux, France
Hybride
Expertises
il y a 4 heures
Opportunité exclusive