Trouver une offreRecruteurs

Analyste DFIR / CTI Senior - CSIRT

Opportunité exclusive

Urgent

Hybride

Analyste DFIR / CTI Senior - CSIRT

Anderson RH

Analyste DFIR / CTI Senior - CSIRT

Expertises

OneDriveDigital Forensics & Incident Response (DFIR)Cyber Threat Intelligence (CTI)Incident ResponseThreat HuntingSIEMAnalystes DFIR / CTI Senior – CSIRT

il y a 14 jours

Opportunité exclusive

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance

Taux journalier :

Salaire selon profil

Localisation :

Paris, France

Date de démarrage :

Urgent

Mode de travail :

Hybride

Publié le :

8 juillet 2026

Le besoin


Contexte

Dans le cadre du renforcement de son Computer Security Incident Response Team (CSIRT), notre client, un grand groupe leader international de 1er plan, recherche 2 Analystes DFIR / CTI Senior afin de renforcer ses capacités de détection, d'investigation et de réponse aux incidents de cybersécurité.
Vous intégrerez une équipe de spécialistes de la cybersécurité opérationnelle, chargée de protéger un environnement international réparti sur plusieurs dizaines de pays, couvrant des infrastructures IT ainsi que des environnements industriels (OT).
Le poste est majoritairement orienté Digital Forensics & Incident Response (DFIR), avec une forte composante Cyber Threat Intelligence (CTI) et Threat Hunting au service des opérations.

Missions

  1. Réponse à incident (60 à 70 % de l'activité)
    En tant qu'Analyste DFIR, vous intervenez sur l'ensemble du cycle de gestion des incidents de cybersécurité.
    Vous serez notamment amené(e) à :

  • Détecter et qualifier les incidents de sécurité.

  • Analyser les alertes issues des solutions de détection (principalement EDR).

  • Mener des investigations techniques de bout en bout, de manière autonome.

  • Collecter et analyser les artefacts de compromission.

  • Reconstituer la chronologie des attaques.

  • Identifier les tactiques, techniques et procédures (TTP) des attaquants.

  • Évaluer l'étendue de la compromission.

  • Définir et accompagner les actions de confinement, d'éradication et de remédiation.

  • Participer au retour à la normale.

  • Rédiger les rapports d'investigation et les recommandations techniques.

Les investigations concernent principalement les postes de travail, mais peuvent également s'étendre aux serveurs, à l'Active Directory, au Cloud ou aux infrastructures lorsque les incidents le nécessitent.

  1. Cyber Threat Intelligence & Threat Hunting
    En complément des investigations, vous contribuez activement au développement des capacités de détection et d'anticipation du CSIRT.
    À ce titre, vous serez amené(e) à :

  • Réaliser des campagnes de Threat Hunting.

  • Identifier de nouveaux comportements malveillants.

  • Assurer une veille active sur les menaces et les groupes d'attaquants.

  • Analyser les campagnes d'attaque et leurs modes opératoires.

  • Enrichir les IOC et contribuer au Threat Model.

  • Produire des analyses techniques et des synthèses destinées aux équipes opérationnelles et aux décideurs.

  • Participer à l'amélioration continue des règles de détection.

Cette activité est directement liée aux investigations et à la compréhension des menaces modernes.

  1. Amélioration continue
    Vous contribuerez également à la montée en maturité du CSIRT en participant à :

  • la mise à jour des procédures de réponse à incident (SOP, playbooks, documentation) ;

  • l'amélioration des processus d'investigation ;

  • l'évolution des outils de collecte et de détection ;

  • la documentation technique et le partage de connaissances.

Outils & Environnement

Vous évoluerez dans un environnement comprenant notamment :

  • Solutions EDR

  • SIEM

  • SOAR

  • Plateformes CTI

  • Outils de Threat Hunting

  • Windows

  • Linux

  • Active Directory

  • Environnements Cloud

L'environnement technique étant amené à évoluer, une forte capacité d'apprentissage et d'adaptation est attendue.

Conditions de travail

  • Lieu de la mission : Paris

  • 2 jours de télétravail par semaine

  • Intégration au sein d'un CSIRT composé d'une équipe d'experts.

  • Environnement international couvrant plusieurs dizaines de pays.

  • Mode de travail hybride.

  • Participation à une astreinte tournante environ toutes les 6 à 8 semaines (faiblement sollicitée).

  • Expérience professionnelle requise : 8 ans minimum

Spécialités technologiques

  • Cloud

  • CTI

  • Cybersécurité

  • Gestion des incidents

  • SIEM

Compétences techniques exigées

  • Splunk (8 ans)

  • EDR (8 ans)

  • Linux (8 ans)

  • Active Directory (8 ans)

  • Cortex (8 ans)

  • Windows (8 ans)

Profil recherché


  1. 8 ans minimum d'expérience professionnelle
  2. Expérience significative en Digital Forensics & Incident Response (DFIR)
  3. Expérience en réponse à incident au sein d'un CSIRT, CERT, SOC ou d'une équipe Blue Team
  4. Maîtrise des investigations Windows et Linux
  5. Bonne connaissance des principaux artefacts forensic
  6. Expérience des solutions EDR et SIEM
  7. Bonne maîtrise des méthodologies de Threat Hunting
  8. Solides connaissances des IOC, TTP et du framework MITRE ATT&CK
  9. Bonne compréhension des menaces actuelles : ransomwares, compromissions, campagnes d'espionnage, phishing, exfiltration de données
  10. Maîtrise d'outils spécifiques (CrowdStrike, Splunk, Sentinel, Defender, Cortex XDR, SentinelOne, QRadar) est un atout
  11. Capacité d'analyse et d'adaptation privilégiée à l'expertise sur une solution particulière
  12. Profil curieux(se) et passionné(e) par la cybersécurité
  13. En veille permanente sur l'évolution des menaces
  14. Intéressé(e) par la compréhension des techniques employées par les attaquants
  15. Autonome dans la conduite d'investigations de bout en bout
  16. Rigoureux(se), méthodique et pragmatique
  17. Force de proposition
  18. Doté(e) d'un excellent esprit d'analyse et de synthèse
  19. Capable de communiquer efficacement avec des interlocuteurs techniques comme non techniques
  20. À l'aise dans le travail en équipe

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Tachyan

Analyste DFIR / CTI Senior – H/F

Freelance

Dans 2 à 4 semaines

Paris, France

Hybride

Expertises

SIEMCTI cloud

il y a 7 jours

Opportunité exclusive

Capest Conseils

Nantes - Expert IBM i Senior / Architecte 

Entre 550 et 595 euros selon profil

Freelance

Urgent

Nantes, France

Hybride

Expertises

DevOpsElasticsearchIBM IARCHITECTUREMIGRATIONGRAFANA

il y a 4 heures

Opportunité exclusive

LittleBig Connection (part of Mantu)

Expert Cyber - Analyste CSIRT Senior

Freelance

Urgent

92800 Puteaux, France

Hybride

Expertises

Microsoft SentinelKQLMicrosoft Defender XDRSOC/CSIRT incident responseSIEM detection engineeringRunbooks

il y a 4 heures

Opportunité exclusive

Réseau professionnel conçu pour les talents

© 2026. Tous droits réservés.

Freelancers

Créer un profil

Rejoindre un collectif

Solutions et outils