Consultant CERT / DFIR Senior – Incident Response & Malware Analysis
3 days ago
Paris
🛡️ Consultant CERT / DFIR Senior – Incident Response & Malware Analysis AKONIS renforce ses capacités en réponse à incident et recherche un Consultant CERT expérimenté, capable d’intervenir en première ligne sur des incidents de cybersécurité critiques et de contribuer à l’élévation du niveau de maturité des dispositifs de défense de nos clients grands comptes. Vous évoluerez au sein d’environnements exigeants (SOC, CSIRT, CERT), avec un fort niveau d’exposition aux incidents réels et aux menaces avancées. 🎯 Votre rôle En tant qu’expert DFIR / CERT, vous intervenez sur l’ensemble du cycle de réponse à incident, avec un focus fort sur l’analyse technique et les investigations avancées. Response & Investigation • Détection, qualification et gestion d’incidents de sécurité (malware, compromission, phishing, exfiltration), • Analyse forensic sur systèmes compromis (Windows/Linux, mémoire, réseau), • Collecte et corrélation d’artefacts (logs, EDR, SIEM, traces réseau), • Analyse statique et dynamique de malwares, • Reverse engineering (niveau adapté au contexte opérationnel), • Identification des TTPs et enrichissement des IOC, • Activités de threat hunting (SIEM, EDR, OSINT), • Production et exploitation de CTI (IOC, TTP, campagnes), • Rédaction de rapports d’investigation (DFIR), • Mise à jour des procédures (SOP, IRP, playbooks), • Contribution à l’évolution des capacités CERT / CSIRT 🧠 Profil recherché • 5 à 10 ans d’expérience minimum en cybersécurité, dont expérience significative en CERT / CSIRT / SOC avancé, • Expertise confirmée en DFIR (Digital Forensics & Incident Response), • Très bonnes compétences en analyse de malwares (indispensable), • Bonne maîtrise des environnements EDR, SIEM, forensic tools, • Connaissance des frameworks d’attaque (MITRE ATT&CK, kill chain…), • Expérience en Threat Intelligence (CTI) appréciée Langues : • Français courant (impératif), • EDR : CrowdStrike, Microsoft Defender, SentinelOne, • SIEM : Splunk, Microsoft Sentinel, SEKOIA, • Forensic : Volatility, Autopsy, FTK, KAPE, • Malware : sandbox, outils d’analyse statique/dynamique, • OSINT / CTI : VirusTotal, MISP, plateformes CTI 📍 Conditions • Localisation : Île-de-France (92), • Télétravail : 3 jours / semaine possible, • Démarrage : ASAP, • Type : mission longue durée / CDI, • Rémunération : selon profil 🚀 Pourquoi nous rejoindre ? Au sein d'AKONIS, vous intervenez sur des sujets à forte valeur ajoutée, au cœur des enjeux de cybersécurité opérationnelle. Notre positionnement unique — à la croisée du SOC, de l’ingénierie sécurité et de l’automatisation — vous permet d’aller au-delà de la simple réponse à incident, en contribuant à l’industrialisation des capacités de défense de nos clients. Vous évoluez dans un environnement exigeant, avec des missions concrètes, un haut niveau technique et une vraie proximité avec les décideurs cyber.