Chargement en cours

Expert CSIRT

PARIS, 75
il y a 13 heures

NEVERHACK est un groupe international de cybersécurité fort de plus de 40 ans d’expertise. Présent dans plus de 10 pays et comptant environ 1 200 collaborateurs, notre mission est de concevoir et de déployer des solutions de cybersécurité qui protègent les entreprises et les particuliers face aux menaces numériques.

Nous croyons que toute organisation, quelle que soit sa taille ou son secteur d’activité, mérite une cybersécurité de haut niveau, accessible et innovante.

Notre croissance repose sur un atout clé : l’investissement continu dans la formation et le développement de carrière de nos collaborateurs, afin qu’ils restent à la pointe d’un domaine en constante évolution.

Notre savoir-faire couvre le conseil, la formation, l’évaluation des risques et l’intelligence artificielle. Nous concevons et sécurisons également des systèmes de cyberdéfense embarqués et des infrastructures critiques, tant pour les entreprises privées que pour les institutions publiques.

Nos valeur

Au cœur de NEVERHACK se trouvent trois valeurs fondamentales : Confiance, Proximité et Expertise

Notre ADN : la passion pour la technologie, le goût du challenge, l’apprentissage continu et la détermination à résoudre les problèmes de demain, dès aujourd’hui

En tant qu’Expert CSIRT , vous interviendrez auprès d’organisations de premier plan pour prévenir, détecter, analyser et répondre aux incidents de cybersécurité. Vous accompagnerez les équipes de sécurité dans le renforcement de leur capacité de détection, de réponse aux incidents et d’amélioration continue de leur niveau de cyber-résilience. Vous rejoindrez une équipe à taille humaine, reconnue pour son expertise et impliquée dans des projets à forte valeur ajoutée.

Responsabilités principales

Réponse à Incidents & Investigation

  • Prendre en charge les incidents de sécurité de niveau avancé (analyse, qualification, confinement, éradication et remédiation).
  • Réaliser des investigations techniques sur des incidents de cybersécurité (malwares, compromissions, attaques ciblées, ransomware, etc.).
  • Coordonner les actions de réponse avec les équipes SOC, infrastructures, réseaux, cloud et métiers.
  • Produire les rapports d'investigation, les analyses de causes racines (RCA) et les recommandations de remédiation.
  • Participer aux cellules de crise cyber et assurer le suivi des incidents majeurs.

Threat Hunting & Détection

  • Réaliser des activités de Threat Hunting afin d'identifier des comportements malveillants non détectés.
  • Développer et améliorer les règles de détection (SIEM, EDR, XDR, IDS/IPS).
  • Exploiter les indicateurs de compromission (IOC) et les techniques d'attaque (MITRE ATT&CK).
  • Contribuer à l'amélioration continue des capacités de détection et de réponse.
  • Participer aux exercices Purple Team et aux simulations d'attaques.
  • Développer et maintenir des scripts Python et Bash pour automatiser les activités d'investigation et de réponse.
  • Participer à l'automatisation des processus de réponse via les plateformes SOAR.
  • Industrialiser les playbooks de réponse aux incidents.
  • Optimiser les workflows de traitement des alertes et réduire les temps de réponse (MTTR).
  • Contribuer à l'amélioration continue des processus CSIRT.
  • Collaborer avec les équipes SOC, CERT, DevSecOps, Réseaux, Systèmes et Cloud.
  • Participer aux projets d'amélioration de la posture de sécurité et des capacités de cyberdéfense.
  • Accompagner les équipes techniques dans la mise en œuvre des recommandations de sécurité.
  • Participer aux retours d'expérience (RETEX) et au partage des connaissances.
  • Assurer une veille permanente sur les menaces, les vulnérabilités et les nouvelles techniques d'attaque.

Environnement technique

  • Linux (Red Hat, Ubuntu, Debian, CentOS)
  • Analyse forensique

Développement :

Gestion de versions :

  • Amélioration continue

Compétences développées

  • Réponse à incidents (CSIRT/CERT)
  • Analyse forensique
  • Investigation numérique
  • Gestion de crise cyber
  • Documentation technique
  • Coordination d'incidents majeurs

Votre état d’esprit

Chez NEVERHACK , nous valorisons :

  • La proximité : être accessible, à l’écoute, humain.
  • L’expertise : cultiver l’excellence technique et partager les connaissances.
  • La confiance : agir avec transparence, responsabilité et éthique.

Anglais courant impératif.

Rémunération

Entre 55K€ et 75K€ annuel brut en fonction du profil.

Votre carrière chez NEVERHACK

  • Participez à des programmes d’innovation et de bêta-test
  • Accédez à nos formations en ligne via la plateforme Seela
  • Possibilité d’obtenir des certifications reconnues
  • Rejoignez nos communautés d’experts
  • Profitez d’un accompagnement personnalisé : suivis réguliers, formations ciblées et mobilité interne

Nos avantages

  • Prise en charge à hauteur de 100% de votre carte de transport ou indemnisation kilométrique vélo
  • Remboursement des frais kilométriques
  • 25 jours de congés payés + 12 RTT par an
  • Panier repas (5,10 euros/jour travaillé)
  • CET (Compte Epargne Temps)
  • Des événements internes pour animer votre quotidien

Processus de recrutement

  • Entretien Technique

Diversité & Inclusion

Conformément à notre politique d’inclusion, tous nos postes sont ouverts à chacun, sans distinction.

Pour toute demande d’aménagement liée à un handicap, vous pouvez nous contacter en toute confidentialité :

#J-18808-Ljbffr
Entreprise
NEVERHACK
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès