Consultant CSIRT Confirmé F/H (Paris)

Le 15 décembre

Critères de l'offre

  • Consultant cybersécurité (H/F) , Collaborateur paie (H/F)
  • La Défense (92)
  • CDI
  • Temps Plein
  • Secteur : Banque, Finance, Assurances
  • Expérience requise : 1-2 ans , 3-5 ans , 6-10 ans , 11-20 ans
  • Langues souhaitées : Anglais

L'entreprise : EY

EY a pour vocation d'aider les organisations à relever les défis les plus difficiles et à réaliser leurs plus grandes ambitions, qu'il s'agisse de start-ups ou d'entreprises du Fortune 500, en leur proposant des solutions diverses et sur mesure.

EY est un cabinet multidisciplinaire réunissant plus de 7 000 collaborateurs dans toute la France (Paris - La Défense, Bordeaux, Lille, Lyon, Marseille, Toulouse…) autour de différents métiers, à travers nos quatre lignes de services - assurance, conseil, stratégie et transactions, et fiscalité. Nous aidons nos clients à tirer parti des possibilités de transformation mais aussi à remplir les exigences réglementaires, à tenir les investisseurs informés et à répondre aux besoins de leurs parties prenantes. Et dans un monde en pleine mutation, nous leur apportons le soutien dont ils ont besoin pour être efficaces aujourd'hui et créer de la valeur à long terme pour demain.

Dans toutes les disciplines et sous tous les angles, les professionnels de EY s'appuient sur notre créativité, notre expérience, notre jugement et nos perspectives diverses pour recadrer l'avenir pour nos clients - maintenant, à l'avenir et au-delà.

Description du poste

EY incarne des expertises pluridisciplinaires à la fois métiers et sectorielles avec des missions à fort impact sur la société, l'économie et l'environnement. Nous sommes aujourd'hui à la pointe de l'innovation grâce à nos investissements dans l'intelligence artificielle et le développement durable, et nos actions en faveur d'une croissance économique durable et inclusive.

Membre du réseau EY en Europe, leader du conseil sur la région, EY Consulting accompagne ses clients dans la réussite de leurs transformations stratégiques et opérationnelles. Notre offre s'articule autour de quatre grands domaines d'expertise : Business Consulting, Technology Consulting, Risk Consulting et People Consulting, et s'appuie sur des expertises sectorielles fortes. Nous offrons à nos 1500 collaborateurs une multitude d'expériences à vivre, de nombreux secteurs à explorer, des rencontres hors du commun… Bienvenue dans notre monde en mouvement perpétuel !

Avez-vous déjà entendu parler du smartworking chez EY ? Le smartworking est devenu un élément primordial de notre mode de fonctionnement. Il vous permet de choisir les modalités de travail les plus appropriées à la conduite de vos missions en conciliant mieux vos engagements personnels et nos services auprès de nos clients. Vous ne vivrez plus jamais le travail comme avant.

Forte d'un réseau mondial de 6500 experts et de laboratoires technologiques cyber, notre équipe de Conseil en Cybersécurité se consacre à accompagner nos clients dans la sécurisation de leurs activités clés sur l'ensemble des aspects : technologiques, processus, organisation, etc. afin de tirer les bénéfices de la transformation digitale et des nouveaux usages tout en maintenant la confiance dans leurs systèmes d'information.

Plus que jamais, la cybercriminalité fait partie de notre quotidien et des risques à maîtriser.

Notre offre Cyber a été spécialement conçue pour repenser la cybersécurité des organisations dans toutes ses dimensions : Stratégie de sécurité, Cyber éducation, Cyber défense, Cyber opération. Elle s'appuie sur un environnement hautement sécurisé, le Lab.

Afin d'accompagner nos clients et dans le but de renforcer notre équipe EY CSIRT, nous recherchons un futur collaborateur F/H disposant d'une expérience dans l'analyse technique orientée sécurité : ordinateurs, réseau, logiciels malveillants, rétro-ingénierie de logiciels, identification de compromission.

Vos Missions :

Au sein de notre équipe, vos missions seront les suivantes :

  • Répondre aux incidents et guider les phases de confinement et d'éradication.
  • Effectuer les acquisitions et analyses forensics sur tous types d'équipements et systèmes d'exploitation (Windows, Linux, MAC) en respectant les normes d'expertise numérique.
  • Accompagner le client dans la gestion de crise et assurer la liaison entre les différentes équipes impliquées.
  • Etablir un rapport d'investigation donnant une vue d'ensemble de la compromission en apportant tous les éléments identifiés de façon chronologique.
  • Communiquer et intégrer dans les outils, les TTP et les IOC applicables aux investigations actuelles et futures.
  • Rechercher et analyser le mode opératoire des groupes d'attaquants d'intérêt.
  • Threat Hunting.

Vous participerez également à :

  • Enrichir et maintenir à jour les documentations et procédures du CSIRT.
  • Participer au développement et maintien des outils internes et externes de notre laboratoire.

Votre Profil (F/H) :

  • Expérience significative de 2/3 ans minimum acquise soit en cabinet de conseil spécialisé en systèmes d'information, soit en entreprise au sein d'une direction des systèmes d'information, sur les thématiques liées à la cybersécurité et notamment une connaissance pratique de la threat intelligence.
  • Appétence pour les sujets Blue Team, de bonnes capacités en développement (Python) et des compétences de base système, réseaux et sécurité.
  • Niveau d'anglais courant (oral et écrit)
  • Un panel de savoir-être : autonomie, polyvalence, capacité à prendre en main de nouveaux sujets techniques très pointus, goût du challenge, capacité à travailler seul ou en équipe avec un minimum de supervision, aptitude à résoudre les problèmes et sortir des sentiers battus, bonne communication, bonne gestion du stress dans les situations compliquées.
  • Diplômé(e) d'une formation supérieure de haut niveau.
  • Et enfin, vous êtes surtout un/une passionné(e) de la cybersécurité avec une éthique irréprochable !

Pour aller plus loin concernant vos Hard Skills :

  • Compétences en analyse mémoire et systèmes de fichiers, mais également en journaux de tous types.
  • Familier avec l'acquisition et l'analyse forensics sur différents types d'équipements (Windows, Linux, MAC, Android etc.).
  • Savoir utiliser des outils de sécurité comme EDR, Log Management, SIEM et d'outils DFIR (ORC, Autopsy, KAPE, Volatility, Rekall…).
  • Connaissance des techniques d'attaques courantes en environnement Active Directory (Kerberoasting, Pass-The-Hash, mimikatz, etc.), web (SQLi, XSS, path traversal, …), réseau (DDoS, scan, amplification, spoofing, …) etc.
  • Bonne connaissance des réglementations et normes de sécurités européennes, et du référentiel Mitre Att&ck.
  • Compétences dans l'évaluation des contrôles de sécurité sur la base des principes de la cybersécurité (par exemple, CIS CSC, NIST SP 800-53, Cybersecurity Framework, etc.).
  • Bonus : Vous êtes certifié ou visez une certification GCIH, GCFA, GCFE, GCIA ; SANS 408, 504, 508, 572, 610. Des compétences en reverse serait un plus.

En tant que collaborateur au sein de nos équipes, vous aurez l'opportunité d'obtenir des formations spécialisées en cyber sécurité ainsi que de suivre des cursus certifiants.

Déroulement du processus de recrutement : Il se déroule généralement en 3 étapes d'entretien (RH, opérationnels, Partner). Les entretiens servent à échanger sur votre parcours, évaluer vos compétences et expertises, et répondre à vos questions.

Vivez l'expérience EY Consulting, rejoignez-nous !

Et parce que nous savons qu'un job n'est pas juste un job, chez EY nous mettons un point d'honneur à offrir à nos collaborateurs une expérience qui les accompagnera à vie dans leur carrière. Vous aurez l'opportunité :

  • De travailler pour les plus grands clients internationaux leaders dans leurs secteurs, au sein d'équipes diverses et multiculturelles
  • De suivre un programme de formation complet et personnalisé, et d'avoir un mentor tout au long de votre carrière
  • D'appartenir à des communautés de compétences et sectorielles internationales, composées de professionnels parmi les meilleurs en Europe
  • De contribuer à un conseil zéro carbone. EY place la RSE au cœur de son projet stratégique avec pour ambition de faire évoluer ses pratiques internes (outil de calcul de l'impact de nos missions, zéro papier, usages numériques...)
  • De vivre des mobilités géographiques et de pouvoir découvrir d'autres cultures grâce à notre programme Mobility4U
  • De s'engager à travers nos réseaux internes autour de sujets liés à l'écologie, la diversité et l'inclusion, et de prendre part en tant que mécène aux initiatives de notre très active fondation sur des grandes causes à impact
  • D'être présent à de nombreux événements made in EY (prix de l'entrepreneur de l'année, Woman In, T-DAY, Sustainable Futures, etc.)

Sans oublier les fondamentaux :

  • Un package complet : bonus discrétionnaire annuel, primes de participation, primes de cooptation, RTT, mutuelle avantageuse, carte titre-restaurant, remboursement des transports en commun à hauteur de 75%, aide financière pour l'achat d'un vélo électrique, abonnement GymLib à tarif préférentiel.
  • Et de nombreux autres avantages qui participent au bien vivre chez EY : bureaux facilement accessibles, entrée gratuite tout au long de l'année au musée du Louvre et au musée Eugène-Delacroix, accès privilégiés à l'Opéra de Paris, voyages CE, etc.

Dans le cadre de sa politique Diversité, Equité et Inclusion, EY étudie, à compétences égales, toutes candidatures dont celles de personnes en situation de handicap.

Salaire et avantages

Salaire : Salaire selon profil


Référence : 1504117


Créez votre profil pour postuler à cette offre