Analyste Cybersécurité Dfir - Incident Response H/F
Offre n° - Analyste Cybersécurité DFIR - Incident Response H/F
Publié le 15 mai 2026
Description
Au sein de l'équipe CSIRT (Computer Security Incident Response Team), vous êtes en première ligne pour prévenir, détecter, analyser et répondre aux incidents de sécurité informatique en environnements IT et OT. Vous jouez un rôle clé dans la défense opérationnelle de l'organisation face aux menaces d'origine et d'intérêt cyber. L’objectif de la mission est de répondre aux incidents de cybersécurité et de prendre part à l'activité de renseignement sur la menace couvrant notre client et ses filiales.
Objectifs de la mission
- Réponse à incident :
- Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration)
- Investiguer et collecter les artefacts nécessaires à l'aide de journaux systèmes et des outils EDR, SIEM, etc.
- Mener des actions de containment, d'éradication dans l'optique d'un retour à la normale
- CTI et détection :
- Mener des campagnes de hunting sur et à l'extérieur du système d'information du groupe (SIEM, VirusTotal)
- Participer à la veille sur la menace afin d'alimenter le Threat Model de Suez (MOA, IOCs, TTPs)
- Prendre part activement à l'amélioration de la connaissance de la surface d'attaque du groupe Suez (EASM)
- Proposer des améliorations des règles de détection
- Documentation et amélioration continue :
- Mettre à jour les outils de collecte et la stack technique du CSIRT
- Créer et mettre à jour la documentation associée
Mission quotidienne
Réaliser quotidiennement des activités de détection et traitement des incidents - Analyste Cybersécurité DFIR / Incident Response - Expert (CSIRT).
Localisation
92 Jours obligatoires sur site : 2 jours/semaine.
Votre profil
- Vous êtes roué(e) à la réalisation quotidienne des activités de détection et traitement des incidents.
- Vous maîtrisez le rôle d'Analyste Cybersécurité DFIR / Incident Response - Expert.
- Vous avez la capacité à travailler sur des environnements critiques et à haut volume de logs.
- Esprit d'équipe, pédagogie et rigueur exemplaire.
Compétences techniques
- Expertise DFIR et CTI.
- Livrables DFIR (investigation et rapport d'analyse).
- Mise à jour de la documentation (SOP/IRP/IRG).
- Français courant (impératif).
- Anglais professionnel (impératif).
Contrat
Type de contrat : CDI - Contrat travail.
Expérience
- Débutant accepté.
Informations complémentaires
- Secteur d'activité : Conseil en systèmes et logiciels informatiques.
Employeur
FORSITEC, fondée en 2005, a développé son expertise dans le maintien en condition opérationnelle des infrastructures IT et a évolué vers des solutions Digital Workspace. En 2019, FORSITEC a rejoint le Groupe MGI CONSULTANTS.
#J-18808-Ljbffr