AS INTERNATIONAL

Offre d'emploi Consultant Cybersécurité – Security Incident Analyst confirmé

Île-de-France

AS INTERNATIONAL

Publiée le 24/04/2025

Partager cette offre

Dans le cadre du renforcement d’un SOC de niveau groupe, nous recherchons un consultant confirmé spécialisé en DFIR, Threat Intelligence et Hunting. L’objectif est de soutenir les activités de réponse à incidents et d’améliorer la détection, la remédiation et les processus transverses de sécurité.

🎯 Vos missions

🔎 Réponse à incidents (DFIR)

  • Réaliser des analyses forensiques (mémoire, disques, artefacts système)

  • Mener des investigations sur incidents complexes : malware, phishing, exfiltration, mouvements latéraux…

  • Documenter les actions : rapports d’investigation, plans de remédiation, capitalisation post-incident

  • Participer à l’amélioration continue des SOP, IRG, IRP

🧠 Threat Intelligence (CTI) & Threat Hunting

  • Mener une veille active sur les TTPs (MITRE ATT&CK)

  • Identifier et enrichir les IoC/IOA via des outils CTI

  • Définir et exécuter des scénarios de hunting dans Splunk, XDR, Crowdstrike

  • Contribuer à la promotion et l’adoption des bonnes pratiques CTI au sein des équipes

⚙️ Automatisation & amélioration des process

  • Créer des playbooks dans un outil SOAR (XSOAR, Phantom ou équivalent)

  • Optimiser les flux de détection et d’alerte

  • Participer à l’harmonisation des pratiques sécurité au sein de plusieurs entités

🧰 Stack & environnement technique

  • Crowdstrike Falcon – Expert requis

  • Splunk – Confirmé (recherche, détection, hunting)

  • Cortex XDR – Confirmé

  • SOAR – Cortex XSOAR, Splunk Phantom ou autre

  • Systèmes : Windows, Linux

  • Référentiels : MITRE ATT&CK, NIST, TTP/IOC/IOA

  • Bonus : outils forensiques (Volatility, KAPE, Velociraptor...)

Profil recherché

💡 Profil recherché

  • 5 à 8 ans d’expérience en cybersécurité, dont au moins 3 ans en DFIR, CTI ou Threat Hunting

  • Excellente capacité d’analyse, autonomie dans la réponse à incident

  • Curiosité et culture technique solide, force de proposition dans l’optimisation des process

  • Très bon relationnel, à l’aise en environnement multi-équipes et transverse

  • Capacité à produire une documentation claire, réutilisable et structurée

🌍 Langues

  • Français : Courant (impératif)

  • Anglais : Professionnel (lecture, rédaction de bulletins, échanges internationaux)

📄 Certifications appréciées (non obligatoires)

  • GCFA, GCIH, GCIA, GNFA (SANS)

  • CrowdStrike Certified Falcon Responder

  • MITRE ATT&CK Defender (MAD)

  • Splunk Core Certified

  • CEH, OSCP, eJPT

📩 Intéressé(e) ? Vous souhaitez rejoindre une mission à forte valeur ajoutée dans un contexte exigeant, structuré et stimulant ?
Envoyez votre CV à [adresse e-mail] ou contactez-nous directement pour plus d’informations.

Paris, France
250 - 999 salariés
Cabinet de conseil
AS International Group est une Entreprise de Service Numérique spécialisée dans les activités de production informatique et plus particulièrement d’exploitation des infrastructures (systèmes, réseaux, bases de données), des applications middleware et métiers, de la mise en œuvre de processus sécurisés et de gestion de projet. AS International Group se positionne dans l’expertise et offre à des candidats issus de grandes écoles la possibilité de rejoindre des comptes majeurs des secteurs bancaires de l’industrie et des services.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous