Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Salaire / Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
Urgent
Mode de travail :
Hybride
Publié le :
9 mars 2026
Le besoin
Au sein de l’équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l’organisation face aux menaces d’origine et d’intérêt cyber. L’objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l’activité de renseignement sur la menace couvrant SUEZ et ses filiales. Votre activité au sein de l’équipe sera orientée de la façon suivante : Réponse à incident : • Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration…) • Investiguer et collecter les artefacts nécessaires à l’aide de journaux systèmes et des outils EDR, SIEM, etc. • Mener des actions de containment, d’éradication dans l’optique d’un retour à la normale CTI et détection : • Mener à bien des campagnes de hunting sur et à l’extérieur du système d’information du groupe (SIEM, VirusTotal) • Participer à la veille sur la menace afin d’alimenter le Threat Model de Suez (MOA, IOCs, TTPs) • Prendre part activement à l’amélioration de la connaissance de la surface d’attaque du groupe Suez (EASM) • Proposer des améliorations des règles de détection Documentation et amélioration continue : • Mettre à jour les outils de collecte et la stack technique du CSIRT • Créer et mettre à jour la documentation associée
Spécialisation en réponse à incident et renseignement sur la menace est essentielle. Niveau d’expérience Entre 3 et 5 ans d’expérience sur poste similaire Compétences Avoir une bonne connaissance des menaces de cybersécurité modernes est demandée : • Notamment sur le fonctionnement des groupes ransomware (Cactus, Lockbit, Clop, BlackCat, ...) • La connaissance de groupes APT emblématiques (APT28/Fancy Bear, APT38/Lazarus, APT41 ...) Savoir structurer son investigation et établir un plan de réponse est une qualité recherchée. Avoir de bonnes bases d’analyse forensique Windows/Linux, notamment concernant : • Les principaux artefacts • Le fonctionnement général des OS Windows et Linux • Des bases de connaissance en analyse mémoire Des certifications sur ces sujets ou la participation active à des CTF/labs sont appréciées. La connaissance des outils est un atout : • EDR/Crowdstrike • SIEM/Splunk • SOAR/Phantom • Outillage CTI (Intel471, VirusTotal, Onyphe) Langues étrangères Anglais professionnel écrit et parlé.
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
iSupplier
Security Forensic Analyste
815
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 6 jours
Opportunité exclusive
Hoxton Partners
Consultant Senior SAP SD Sales& Logistics – S/4HANA Greenfield Retail Luxe (H/F)
selon profil
CDI
Urgent
Paris, France
Hybride
Expertises
il y a 18 heures
Opportunité exclusive
Easypartner
Data Analyst – Data produit & trafic web - Paris (H/F)
Freelance
Dans 4 à 8 semaines
Paris, France
Hybride
Expertises
il y a 2 heures
Opportunité exclusive