Dans le cadre d'une démarche de qualification PRIS (Prestataire de Réponse aux Incidents de Sécurité), notre client recherche un évaluateur métier expérimenté afin d’évaluer les capacités d’investigation numérique mises en œuvre et d'accompagner les équipes dans leur mise en conformité avec les exigences de l’ANSSI.
Missions principalesÉvaluer les capacités techniques et opérationnelles de réponse à incident, en particulier sur les volets forensic et investigation
Contribuer à l’analyse critique de la documentation existante (procédures, rapports types, preuves, outillage, etc.)
Identifier les écarts par rapport aux exigences du référentiel PRIS et proposer des recommandations adaptées
Participer aux échanges avec les équipes CSIRT / CERT internes et les parties prenantes de la qualification
Apporter une vision terrain et experte des pratiques d’analyse post-incident et de gestion de crise
Analyste forensics senior, avec une solide expérience de la réponse à incident
Connaissance du référentiel PRIS et des exigences de l’ANSSI
Maîtrise des outils et méthodologies d’investigation numérique (volumétrie disque, mémoire, réseau, etc.)
Capacité à formaliser clairement les constats, analyses et recommandations
Une expérience dans un CSIRT, CERT ou au sein d’un prestataire de réponse à incident serait appréciée
Durée estimée : 8 jours sur 2 mois
Démarrage : Septembre
Télétravail : 100% à distance
Dans le cadre d'une démarche de qualification PRIS (Prestataire de Réponse aux Incidents de Sécurité), notre client recherche un évaluateur métier expérimenté afin d’évaluer les capacités d’investigation numérique mises en œuvre et d'accompagner les équipes dans leur mise en conformité avec les exigences de l’ANSSI.
Missions principalesÉvaluer les capacités techniques et opérationnelles de réponse à incident, en particulier sur les volets forensic et investigation
Contribuer à l’analyse critique de la documentation existante (procédures, rapports types, preuves, outillage, etc.)
Identifier les écarts par rapport aux exigences du référentiel PRIS et proposer des recommandations adaptées
Participer aux échanges avec les équipes CSIRT / CERT internes et les parties prenantes de la qualification
Apporter une vision terrain et experte des pratiques d’analyse post-incident et de gestion de crise
Analyste forensics senior, avec une solide expérience de la réponse à incident
Connaissance du référentiel PRIS et des exigences de l’ANSSI
Maîtrise des outils et méthodologies d’investigation numérique (volumétrie disque, mémoire, réseau, etc.)
Capacité à formaliser clairement les constats, analyses et recommandations
Une expérience dans un CSIRT, CERT ou au sein d’un prestataire de réponse à incident serait appréciée
Durée estimée : 8 jours sur 2 mois
Démarrage : Septembre
Télétravail : 100% à distance
Dans le cadre d'une démarche de qualification PRIS (Prestataire de Réponse aux Incidents de Sécurité), notre client recherche un évaluateur métier expérimenté afin d’évaluer les capacités d’investigation numérique mises en œuvre et d'accompagner les équipes dans leur mise en conformité avec les exigences de l’ANSSI.
Missions principalesÉvaluer les capacités techniques et opérationnelles de réponse à incident, en particulier sur les volets forensic et investigation
Contribuer à l’analyse critique de la documentation existante (procédures, rapports types, preuves, outillage, etc.)
Identifier les écarts par rapport aux exigences du référentiel PRIS et proposer des recommandations adaptées
Participer aux échanges avec les équipes CSIRT / CERT internes et les parties prenantes de la qualification
Apporter une vision terrain et experte des pratiques d’analyse post-incident et de gestion de crise
Analyste forensics senior, avec une solide expérience de la réponse à incident
Connaissance du référentiel PRIS et des exigences de l’ANSSI
Maîtrise des outils et méthodologies d’investigation numérique (volumétrie disque, mémoire, réseau, etc.)
Capacité à formaliser clairement les constats, analyses et recommandations
Une expérience dans un CSIRT, CERT ou au sein d’un prestataire de réponse à incident serait appréciée
Durée estimée : 8 jours sur 2 mois
Démarrage : Septembre
Télétravail : 100% à distance
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur