À propos
Camp de Base recrute un(e) CSIRT Niv.2 Spécialiste en investigations numériques pour le compte d'un Cabinet de conseil et d'intégration de technologies
Vous êtes intéressé(e) et vous répondez aux pré-requis? Nous sommes des professionnels du recrutement: nous vous aiderons à optimiser vos chances de réussite si vous décidez de postuler. Votre dossier sera présenté au recruteur en 2 jours maximum
Le poste
Pré-requis obligatoires:
Expérience dans un poste similaire (réponse aux incidents liés à la cybersécurité)
Compétences en réflexion analytique ou en résolution de problèmes
Anglais B2 minimum
Votre équipe :
Au sein d'une équipe multidisciplinaire, vous travaillerez dans le département CSIRT. La mission de ce service est d'aider les organisations à contenir, neutraliser et éliminer les intrusions en facilitant la détection, la gestion et l'atténuation des intrusions avérées. L'équipe est également sollicitée pour des investigations post-mortem, où le défi consiste à soutenir ou réfuter les hypothèses formulées à la suite d'un incident avéré.
Votre mission :
Vous interviendrez sur divers incidents de sécurité chez les clients et assisterez le CSOC L2 dans le tri des incidents. Votre tâche quotidienne consistera à assurer la maintenance des applications et de la documentation du CSIRT.
En outre, vous créerez des cas d'usage de détection pour le CSOC et les testerez discrètement de temps à autre dans le cadre d'une mission de type 'Pentest'
Nous vous demanderons également de partager vos connaissances lors de formations ou d'ateliers
Profil recherché
Première expérience dans un poste similaire avec un profil d'ingénieur système
Familiarité avec les environnements SCADA
Nécessite des compétences en réflexion analytique ou en résolution de problèmes
Capacité à analyser des journaux ('logs') « désordonnés et toujours incomplets »
Capacité à lire l'assembleur X86/64, le C, le C++ et .NET.
Capacité à écrire en Python
Utilisation de Volatility, Log2Timeline, Misp, IntelMQ, Wireshark, Tshark, Snort
Connaissances fondamentales des réseaux – Protocoles TCP/IP (HTTP, DNS, FTP, SSL, etc.)
Compréhension des limites et des capacités du renseignement sur les menaces
Toute certification liée (GCIH – GIAC Certified Incident Handler, etc.)
Connaissance approfondie des systèmes d'exploitation Windows, OSX et Linux
Travailler calmement et efficacement sous pression