Analyste CTI Cybersécurité Ile-de-France
Courbevoie - France
Job Summary
En tant quAnalyste CTI Confirmé vous serez au cœur des activités de surveillance des infrastructures adverses de threat hunting avancé et danalyse des malwares utilisés par des groupes dattaquants notamment étatiques (APT). Vous travaillerez en étroite collaboration avec les équipes SOC CERT et Red Team pour identifier qualifier et anticiper les menaces pesant sur nos clients.
Votre rôle et vos missions :
Au sein de léquipe Cyber Threat Intelligence vous intervenez dans un contexte multi clients sur différents sujets tels que :
Hunting & Suivi des infrastructures malveillantes
- Exploiter des sources OSINT et des outils spécialisés (Censys Shodan PassiveTotal etc.) pour cartographier et suivre des infrastructures adverses
- Identifier et surveiller les C2 domaines et artefacts techniques utilisés par les attaquants
- Mettre en place des méthodologies de détection proactive basées sur des empreintes réseau et des techniques dattribution
Analyse technique et reverse engineering de malwares
- Étudier les charges malveillantes utilisées par des groupes APT (étatiques ou cybercriminels avancés)
- Analyser des samples via des sandboxes de lanalyse dynamique et statique.
- Identifier les mécanismes dobfuscation de persistance et de communication des malwares
Production et enrichissement de la Threat Intelligence
- Transformer les informations techniques en renseignements exploitables pour améliorer la détection et la réponse aux incidents
- Contribuer à lenrichissement des plateformes de Threat Intelligence (MISP OpenCTI etc.) et à la dissémination des IoC
- Élaborer des rapports détaillés sur les campagnes dattaques les TTPs adverses (MITRE ATT&CK MITRE ATLAS) et les tendances de la menace
Ce que nous vous proposons :
- Un accord télétravail pour télétravailler jusquà 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle un CSE des titres restaurants un accord dintéressement des primes vacances et cooptation.
- Des opportunités de carrières multiples : plus de 30 familles de métiers autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
- La possibilité de sengager auprès de notre fondation ou de notre partenaire Vendredi .
- Lopportunité de rejoindre le collectif TechMe UP (formations conférences veille et bien plus encore).
Qualifications :
Votre profil
- Diplômé(e) dune école dingénieurs ou équivalent
- Bilingue en anglais des compétences linguistiques complémentaires tel que le russe ou le mandarin seraient un plus
- Des certifications en cybersécurité (par exemple CISSP CEH GIAC) sont un plus.
- Vous maitrisez des outils de renseignement sur les menaces et sur des plateformes de sécurité.
Compétences clés :
- Compétences techniques avancées en threat hunting OSINT analyse réseau et investigation des infrastructures malveillantes
- Expérience en reverse engineering de malwares et bonne connaissance des formats PE ELF des packers et des langages utilisés (C/C Python ASM)Bonne compréhension des groupes APT de leur fonctionnement motivations et infrastructure
- Expérience avec des outils de Threat Intelligence et plateformes CTI (MISP OpenCTI Yara Sigma etc.)
- Capacité à rédiger des rapports clairs et exploitables aussi bien pour des analystes que pour des décideurs
- Esprit analytique autonomie et curiosité pour la veille en cybersécurité
Les qui feront la différence :
- Expérience en Threat Intelligence appliquée aux TLPT (Threat-Led Penetration Testing)
- Connaissance des protocoles malveillants utilisés par les RATs et C2
- Capacité à automatiser des tâches via Python ou dautres scripts
- Participation à des conférences CTFs ou projets open-source en CTI
Informations supplémentaires :
CDI- ILE DE FRANCE- Analyste CTI threat hunting MITRE ATT&CK
Employeur inclusif et engagé notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. Cest pourquoi attachés à la mixité et à la diversité nous encourageons toutes les candidatures et tous les profils.
Yes
Employment Type :
Full-time
About Company
Sopra Steria, a major Tech player in Europe with 52,000* employees in nearly 30 countries, is recognised for its consulting, digital services and solutions. It helps its clients drive their digital transformation and obtain tangible and sustainable benefits. The Group provides end-to- ... View more