NEVERHACK est un groupe international de cybersécurité fort de plus de 40 ans d’expertise. Présent dans plus de 10 pays et comptant environ 1 200 collaborateurs, notre mission est de concevoir et de déployer des solutions de cybersécurité qui protègent les entreprises et les particuliers face aux menaces numériques.Nous croyons que toute organisation, quelle que soit sa taille ou son secteur d’activité, mérite une cybersécurité de haut niveau, accessible et innovante.Notre croissance repose sur un atout clé : l’investissement continu dans la formation et le développement de carrière de nos collaborateurs, afin qu’ils restent à la pointe d’un domaine en constante évolution.Notre savoir-faire couvre le conseil, la formation, l’évaluation des risques et l’intelligence artificielle. Nous concevons et sécurisons également des systèmes de cyberdéfense embarqués et des infrastructures critiques, tant pour les entreprises privées que pour les institutions publiques.Nos valeurAu cœur de NEVERHACK se trouvent trois valeurs fondamentales : Confiance, Proximité et ExpertiseNotre ADN : la passion pour la technologie, le goût du challenge, l’apprentissage continu et la détermination à résoudre les problèmes de demain, dès aujourd’huiRejoignez-nous En tant qu’Expert CSIRT, vous interviendrez auprès d’organisations de premier plan pour prévenir, détecter, analyser et répondre aux incidents de cybersécurité. Vous accompagnerez les équipes de sécurité dans le renforcement de leur capacité de détection, de réponse aux incidents et d’amélioration continue de leur niveau de cyber-résilience. Vous rejoindrez une équipe à taille humaine, reconnue pour son expertise et impliquée dans des projets à forte valeur ajoutée.Responsabilités principalesRéponse à Incidents & InvestigationPrendre en charge les incidents de sécurité de niveau avancé (analyse, qualification, confinement, éradication et remédiation).Réaliser des investigations techniques sur des incidents de cybersécurité (malwares, compromissions, attaques ciblées, ransomware, etc.).Coordonner les actions de réponse avec les équipes SOC, infrastructures, réseaux, cloud et métiers.Produire les rapports d'investigation, les analyses de causes racines (RCA) et les recommandations de remédiation.Participer aux cellules de crise cyber et assurer le suivi des incidents majeurs.Threat Hunting & DétectionRéaliser des activités de Threat Hunting afin d'identifier des comportements malveillants non détectés.Développer et améliorer les règles de détection (SIEM, EDR, XDR, IDS/IPS).Exploiter les indicateurs de compromission (IOC) et les techniques d'attaque (MITRE ATT&CK).Contribuer à l'amélioration continue des capacités de détection et de réponse.Participer aux exercices Purple Team et aux simulations d'attaques.Automatisation & IndustrialisationDévelopper et maintenir des scripts Python et Bash pour automatiser les activités d'investigation et de réponse.Participer à l'automatisation des processus de réponse via les plateformes SOAR.Industrialiser les playbooks de réponse aux incidents.Optimiser les workflows de traitement des alertes et réduire les temps de réponse (MTTR).Contribuer à l'amélioration continue des processus CSIRT.Collaboration & ProjetsCollaborer avec les équipes SOC, CERT, DevSecOps, Réseaux, Systèmes et Cloud.Participer aux projets d'amélioration de la posture de sécurité et des capacités de cyberdéfense.Accompagner les équipes techniques dans la mise en œuvre des recommandations de sécurité.Participer aux retours d'expérience (RETEX) et au partage des connaissances.Assurer une veille permanente sur les menaces, les vulnérabilités et les nouvelles techniques d'attaque.Environnement techniqueSystèmes :Linux (Red Hat, Ubuntu, Debian, CentOS)Windows ServerDétection & Réponse :SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic)EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne, Cortex XDR)SOARIDS/IPSInvestigation :Analyse forensiqueThreat HuntingIOC / IOAMITRE ATT&CKMalware Analysis (bases)Développement :PythonBashPowerShellGestion de versions :GitMéthodologies :NIST Incident ResponseISO 27035DevSecOpsAmélioration continueCompétences développéesRéponse à incidents (CSIRT/CERT)Threat HuntingAnalyse forensiqueInvestigation numériqueSIEMEDR / XDRSOARPythonBashPowerShellMITRE ATT&CKGestion de crise cyberMalware AnalysisIOC / IOADocumentation techniqueCoordination d'incidents majeursCyber Threat Intelligence (CTI)Votre état d’espritChez NEVERHACK, nous valorisons :La proximité : être accessible, à l’écoute, humain.L’expertise : cultiver l’excellence technique et partager les connaissances.La confiance : agir avec transparence, responsabilité et éthique.LanguesAnglais courant impératif.RémunérationEntre 55K€ et 75K€ annuel brut en fonction du profil.Votre carrière chez NEVERHACKParticipez à des programmes d’innovation et de bêta-testAccédez à nos formations en ligne via la plateforme SeelaPossibilité d’obtenir des certifications reconnuesRejoignez nos communautés d’expertsProfitez d’un accompagnement personnalisé : suivis réguliers, formations ciblées et mobilité interneNos avantagesPrise en charge à hauteur de 100% de votre carte de transport ou indemnisation kilométrique véloRemboursement des frais kilométriques25 jours de congés payés + 12 RTT par anPanier repas (5,10 euros/jour travaillé)CET (Compte Epargne Temps)Des événements internes pour animer votre quotidienMutuelle AprilProcessus de recrutementEntretien RHEntretien TechniqueEntretien ManagerDiversité & InclusionConformément à notre politique d’inclusion, tous nos postes sont ouverts à chacun, sans distinction.Pour toute demande d’aménagement liée à un handicap, vous pouvez nous contacter en toute confidentialité :📧 rse@neverhack.com
Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.