Cyber Threat Analyst H/F - LeHibou
- Puteaux - 92
- Freelance
- Télétravail accepté
- LeHibou
Les missions du poste
Le besoin
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F
Description de la mission :
Sous la responsabilité du Responsable du CERT, vous définirez, coordonnerez et mettrez en oeuvre les capacités de veille sur les menaces à l'échelle du groupe. Vos principales responsabilités seront les suivantes:
Supervision globale du groupe:
Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard).
Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc.
Ingénierie de détection et de recherche des menaces:
Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe.
Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP).
Support:
Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe.
Défense axée sur les menaces:
Soutenir la mise en oeuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces.
Votre profil:
Formation et expérience: Master ou équivalent (école d'ingénieurs ou master en cybersécurité), avec au moins 10ans d'expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux.
Compétences techniques clés:
Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi des acteurs de la menace (APT).
Maîtrise des architectures de sécurité d'entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau.
Compétences en programmation/scripting (Python) pour l'agrégation et l'automatisation des données.
La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur.
Compétences relationnelles: Excellentes capacités d'analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d'une organisation multinationale décentralisée.
Langues: Maîtrise de l'anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise; le français est un atout considérable.
Compétences / Qualités indispensables :
Splunk, MITRE ATT&CK, Diamond Model, Cyber Kill Chain, Scripting Python, SCADA/OT, Anglais
Compétences / Qualités qui seraient un + :
xx
Informations concernant le télétravail :
Oui - 2 jours/semaine
Le profil recherché
Profil recherché
Splunk
MITRE ATT&CK, Diamond Model, Cyber Kill Chain
Scripting Python
SCADA/OT
Anglais