Analyste CSIRT - NIVEAU 1/2 (H/F)

AGENCE CARIBEENNE POUR LA CYBERSECURITE — Le Lamentin, FR — cdd

Ce que notre suivi sait de cette annonce

Publiée le 3 septembre 2026 · première apparition dans nos relevés le 3 septembre 2026.

Annonce stable : vue pour la première fois le 3 septembre 2026, sans republication anormale.

Cette annonce n'affiche pas de salaire — 10 % des annonces tech ouvertes en FR le font.

Voir l'annonce chez l'employeur Faire relire mon CV pour cette offre
Sous l'autorité du Responsable du pôle opéra4ons en charge du centre de réponse aux urgences cyber inter-régional, le CSIRT-ATLANTIC, l'analyste CSIRT de niveau 1 ou 2 (N1/N2) est chargé(e) de surveiller, analyser et répondre aux incidents cyber affectant les bénéficiaires de nos territoires. Son rôle consiste à lutter contre les menaces d'origine cyber, comprendre leur impact et partager les mesures et procédures pour les prévenir. Vos missions : Collecter, trier, qualifier, suivre les incidents de sécurité. Partager des informa4ons et des conseils rela4fs aux poursuites juridiques et obliga4ons règlementaires. Traiter des alertes et incidents : analyse technique, échange d'informations avec d'autres CERT, contribution à des études techniques spécifiques. Contribuer à la recherche et partage d'indicateurs de compromission. Analyser les relevés techniques réalisés afin d'identifier le mode opératoire et l'objectif de l'adaquant et de qualifier l'étendue de la compromission. Communiquer avec le bénéficiaire dans des conditions de crise de cybersécurité. Rédiger des rapports d'investigation. Transmettre les premières mesures réflexes au bénéficiaire (ex. bonnes pratiques). Rediriger les victimes vers des acteurs de proximité qualifiés. Assurer les services de cybersécurité proactive. Assurer des services dédiés à la maturité cyber des territoires. Assurer des actions de sensibilisation et de transfert des connaissances et de « coaching ». Contribuer à la démarche d'amélioration continue du CSIRT-ATLANTIC. Maintenir et développer des outils d'investigation. Contribuer au développement et à l'améliora4on de méthodes et procédures de travail. Contribuer aux actions de partage au sein de la communauté de réponse aux incidents. Contribuer au service de préparation à la crise au travers notamment d'exercice de crise. Compétences métiers : Développements : Powershell, Bash, JSON, STIX, TAXII, Python, ou4ls de CTI. Architecture : Maitrise des concepts d'architecture système et réseau sécurisé. Forensique : Capacité d'analyse des journaux d'évènements de systèmes d'information. Cloud : Capacité d'audit et de durcissement d'environnement Cloud. Outils ou technologies : EDR, WireShark, Snort, SIEM, Linux Kali... Veille CTI : Main4en d'une veille proac4ve sur l'état de la menace et les évolutions technologiques et règlementaires liées à la cybersécurité à l'IA et au numérique. Concepts maitrisés : TTPs (Tac4ques, techniques et procédures) et d'IOCs (indices de compromission) et chaine d'adaque MITRE ATT&CK. Certifications appréciées : ISO27005 RM ; MS-102 ;SC-200 ; CompTIA Security+ ; CompTIA CySA+ ; GIAC GCIH (Incident Handler).