Skip to content
← Back to job listings

Analyste CTI - Cybersécurité- Ile-de-France

Sopra Steria · Courbevoie, Ile-de-France, France

RemoteImported listingfull-time10 days ago

About The Role

Rejoignez notre équipe en tant qu'Analyste CTI Confirmé. Vous serez au cœur de la cybersécurité, en surveillant les infrastructures adverses, en effectuant du threat hunting avancé et en analysant les malwares utilisés par des groupes d'attaquants. Vous travaillerez en étroite collaboration avec les équipes SOC, CERT et Red Team pour identifier, qualifier et anticiper les menaces pesant sur nos clients.

  • Exploiter des sources OSINT et des outils spécialisés pour cartographier et suivre des infrastructures adverses.
  • Étudier les charges malveillantes utilisées par des groupes APT et analyser des "samples" via des sandboxes.
  • Transformer les informations techniques en renseignements exploitables pour améliorer la détection et la réponse aux incidents.

**Votre profil**

  • Diplômé(e) d'une école d'ingénieurs ou équivalent
  • Bilingue en anglais, des compétences linguistiques complémentaires tel que le russe ou le mandarin seraient un plus
  • Des certifications en cybersécurité (par exemple, CISSP, CEH, GIAC) sont un plus.
  • Vous maitrisez des outils de renseignement sur les menaces et sur des plateformes de sécurité.

**Compétences clés :**

  • Compétences techniques avancées en threat hunting, OSINT, analyse réseau et investigation des infrastructures malveillantes
  • Expérience en **reverse engineering de malwares** et bonne connaissance des formats PE, ELF, des packers et des langages utilisés (C/C++, Python, ASM)Bonne compréhension des **groupes APT, de leur fonctionnement, motivations et infrastructure**
  • Expérience avec des **outils de Threat Intelligence et plateformes CTI (MISP, OpenCTI, Yara, Sigma, etc.)**
  • Capacité à rédiger des rapports clairs et exploitables, aussi bien pour des analystes que pour des décideurs
  • Esprit analytique, autonomie et curiosité pour la veille en cybersécurité

**Les + qui feront la différence :**

  • Expérience en **Threat Intelligence appliquée aux TLPT (Threat-Led Penetration Testing)**
  • Connaissance des **protocoles malveillants utilisés par les RATs et C2**
  • Capacité à automatiser des tâches via Python ou d’autres scripts
  • Participation à des **conférences, CTFs ou projets open-source en CTI**

This is an external listing. JobSpring does not represent or verify the employer. Report this listing