Analyste CERT Sénior / Lead Technique H/F

Synetis recrute !

À propos

“Pure player” de la Cybersécurité depuis 2010, Synetis, leader français, s’impose en tant que cabinet d’expertise sur le marché. Plus de 1 000 clients à ce jour sont fidélisés autour de ses 5 practices :

⚡ Audit SSI

⚡ Cyberdéfense (SOC & CERT)

⚡ Gouvernance, Risques et Conformité

⚡ Identité Numérique (IAM)

⚡ Sécurité Opérationnelle

100 % indépendant, Synetis s'est implanté à Paris et Rennes, mais est également présent sur Toulouse et Marseille pour couvrir l'ensemble du territoire national et être au plus proche de ses clients.

De 2 à plus de 400 synetisiens en 15 ans, nous recrutons de nouveaux talents et experts continuellement. 

Trouver une trajectoire commune est important ; pour quelques mois, années ou toute la vie 🚀

Descriptif du poste

Dans un contexte de forte croissance, nous recherchons un Analyste CERT Sénior / Lead Réponse à Incident H/F pour rejoindre et encadrer techniquement notre équipe d’Analystes au sein de nos agences de Paris ou Rennes.

Activités principales du poste : 

Dans le cadre de son processus de réponse à incident de sécurité, Synetis met à disposition de ses clients une expertise de haut niveau au sein de son CERT. En tant que Sénior, vous serez le chef d'orchestre technique lors des crises majeures. Vous piloterez les investigations les plus complexes, définirez les stratégies de remédiation, et jouerez un rôle clé dans la montée en compétences globale de l'équipe.

Travaux sur lesquels vous serez sollicité et que vous piloterez :

  • Direction technique des investigations lors d'attaques d'envergure (Rançongiciel, compromissions complexes type APT, etc.).

  • Pilotage de la cellule de crise cyber chez le client (communication avec les RSSI, ComEx et équipes IT).

  • Mentorat et accompagnement technique des analystes juniors et confirmés (revue d'investigations, transfert de compétences, formations internes).

  • Reverse Engineering / Analyse avancée de malwares complexes et création de marqueurs de compromission (IoC/Yara) 

  • Développement de l'outillage interne du CERT et amélioration continue des processus de réponse.

Profil recherché

  • Expertise reconnue en analyse forensique disque et mémoire sur environnements hétérogènes (Windows, Linux, MacOS).

  • Forte maîtrise de l'investigation et de la sécurisation des environnements Cloud (Azure, AWS) et de l'Active Directory.

  • Expertise en analyse de journaux, trafic réseau et contournement des solutions de sécurité.

  • Pratique avancée des solutions EDR (SentinelOne, CrowdStrike, HarfangLabs, etc.) et outils de centralisation (SIEM, SOAR).

Les plus : 

  • Certifications reconnues dans l’investigation numérique souhaitées (SANS FOR508/FOR572/GREM, etc.).

  • Compétences en analyse statique et dynamique de malwares (IDA, Ghidra, x64dbg, etc.).

Envie de participer à ce challenge ?! Voici le profil que nous recherchons :

  • Nous ne nous arrêtons pas aux diplômes, mais vous justifiez d'une expérience significative dont une bonne partie spécifiquement en réponse à incident (CSIRT/CERT).

  • Capacité à garder son sang-froid en situation de gestion de crise, et à pousser techniquement une équipe.

  • Excellent sens du service client et capacité à vulgariser des concepts techniques pointus pour un public non-expert (Directoire, Métiers).

  • Excellentes capacités rédactionnelles pour des rapports d'expertise de haut niveau.

  • Vision globale et stratégique de la Cybersécurité et des modes opératoires des attaquants (MITRE ATT&CK).

Process de recrutement

  • 1er échange téléphonique avec Simon, notre recruteur

  • Un entretien technique

  • Et l’entretien final le manager

Vous vous projetez sur notre poste ? Postulez !

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Paris, Cesson-Sévigné
  • Télétravail partiel possible