Expert CERT - investigation et réponse H/F/N
Au sein de votre équipe #OneTeam
Le CERT est une équipe en première ligne face à des menaces en évolution constante, où l'avance technique et la capacité d'adaptation font la différence. L'expert en investigation et réponse contribue à anticiper les attaques, à détecter au plus tôt les signaux faibles, et à doter l'équipe d'outils et de processus à la hauteur de la diversité et du niveau de sophistication des adversaires.
Au-delà de la détection et de la réponse à incident, il s'agit de construire et maintenir une capacité défensive durable, en intégrant le renseignement sur la menace, l'outillage de sécurité et le développement interne dans une démarche cohérente. L'équipe opère ses propres environnements, avec une industrialisation forte de l'infrastructure et des outils : chaque brique doit être déployable, reproductible et maintenable à l'échelle.
Vos principales responsabilités
Participer à la réponse à incident et aux investigations approfondies, en apportant expertise technique et capacité d’analyse. Apporter une expertise de pointe en investigation numérique (forensic) et le cas échéant en analyse de code.
Incarner une posture de référent technique au sein du CERT pour développer les méthodes de détection et d'investigation sur de grands volumes de données dans un environnement technique/métier varié, contribuer à la montée en compétences et l'excellence opérationnelle de l'équipe.
Contribuer à l'analyse et l'exploitation du renseignement sur la menace (CTI) : suivi des acteurs, des campagnes et des TTPs pertinents pour le périmètre ; production, capitalisation et exploitation de connaissances et de signatures réseau, système et comportementale qui soient actionnables.
Développer, intégrer, paramétrer et faire évoluer les outils de sécurité du CERT (détection, investigation, threat hunting, gestion des incidents), en s'inscrivant dans une démarche d'industrialisation (Infrastructure as Code, CI/CD, conteneurisation, automatisation des déploiements)
Contribuer au run des plateformes et outils du CERT : supervision, maintien en conditions opérationnelles et de sécurité, gestion des incidents techniques, application des correctifs, suivi des obsolescences, traitement des demandes récurrentes et amélioration continue
Contribuer au partage de connaissances au-delà de l'équipe : sensibilisation, documentation, retours d'expérience, montée en compétence collective, amélioration des bonnes pratiques
Votre futur impact
Dans 6 mois
Vous aurez pris vos marques au sein de l'équipe CERT.
Vous aurez un premier recul sur nos environnements cloud, notre infrastructure et nos pipelines d’industrialisation.
Vous serez intervenu sur des premières investigations avec différents niveaux de complexité en apportant votre savoir-faire en investigation numérique et en analyse de code pour qualifier rapidement les menaces.
Vous aurez commencé à apporter votre guidage technique sur l'évolution de nos outils de détection et l'intégration de nouvelles sources de CTI, tout en accompagnant les membres de l'équipe dans leur montée en compétences.
Et dans 1 an
Vous ferez référence au sein du CERT sur les volets investigation numérique, analyse de code et architecture des outils de réponse à incident.
Vous aurez joué un rôle clé dans l'automatisation et le déploiement de nos infrastructures de sécurité (IaC, CI/CD), réduisant le temps de réponse aux menaces.
Vous aurez impulsé une dynamique d'amélioration continue et orienté les choix techniques pour maintenir l'avance opérationnelle du CERT face aux attaques.
Compétences requises :
Vous maîtrisez les méthodologies d'investigation numérique (forensic disque/mémoire/réseau/évènementiels) et le reverse engineering / analyse de code
Vous possédez une solide culture en cybersécurité offensive et défensive : compréhension des chaînes d'attaque, des techniques d'intrusion et des modes opératoires des attaquants (MITRE ATT&CK, kill chain)
Vous maîtrisez les fondamentaux techniques : systèmes (Linux, K8S, Openstack, Cisco), réseaux, protocoles et environnements cloud
Vous maîtrisez l'exploitation de grands volumes de données structurées comme non structurées (Kafka, Splunk, ELK, Parquet, spark, etc.) êtes familiarisé avec les outils de l'écosystème CERT (IDS, SIEM, EDR, TIP, sandboxes).
Vous avez une pratique fluide du développement (Golang et Python a minima) avec une vraie aisance pour produire des outils robustes, maintenables et analyser le code tiers
Vous maîtrisez la culture cloud operator et DevSecOps : conteneurisation (Docker, Kubernetes), Infrastructure as Code (Terraform, Ansible), CI/CD, observabilité, gestion de la configuration, et vous savez concevoir, déployer et opérer des environnements à l’échelle
Vous êtes capable d'intégrer, configurer et faire évoluer des briques techniques dans une infrastructure existante, dans une logique d'industrialisation systématique Vous démontrez une capacité naturelle d'accompagnement technique, un grand sens du collectif et une autonomie pour faire progresser les sujets complexes
C'est un +
Vous disposez d'une expérience en CTI (sources, méthodologies d'analyse, suivi)
Vous participez à la communauté sécu (CTF, publications de recherche, contributions open source ou retours d'expérience en conférences).
Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.