À propos d'Octodet :
Octodet est une entreprise spécialisée dans la cybersécurité, protégeant les données et infrastructures des entreprises contre les cybermenaces. Nous aidons nos clients à sécuriser leurs systèmes.
Nous cherchons des talents passionnés pour rejoindre une équipe dynamique. Chez Octodet, la diversité d’idées et la créativité sont au cœur de notre culture.
Vous aurez l'occasion de travailler avec une équipe d'experts dans plusieurs domaines de l'IT (sécurité, analyse de données, DevOps, Cloud…), et de faire face à des challenges chez des clients de différentes tailles, avec différentes technologies utilisées.
Les missions du poste :
- Analyse des logs de sécurité : Collecter, corréler et interpréter les journaux systèmes, applicatifs et réseaux pour détecter des comportements anormaux ou malveillants. Utilisation d’outils de type SIEM pour l’analyse centralisée.
- Contribution à la réponse aux incidents (Incident Response - IR) : Participer à l’identification, la qualification et au traitement des incidents de sécurité. Aider à la documentation des incidents, à l’application des procédures de remédiation et à la coordination avec les équipes concernées.
- Threat Hunting (chasse aux menaces) : Mener des recherches proactives dans les environnements IT pour détecter d’éventuelles intrusions ou menaces passées inaperçues. S'appuyer sur les TTPs du MITRE ATT&CK, les indicateurs de compromission (IoC) et les comportements suspects.
- Veille sécurité : Se tenir informé(e) des nouvelles vulnérabilités, menaces, techniques d’attaque et outils de sécurité. Contribuer à l’amélioration continue des procédures de sécurité.
- Rédaction de rapports techniques : Fournir des comptes rendus clairs et structurés après chaque analyse ou intervention, destinés aussi bien aux équipes techniques qu’aux responsables métiers.
Profil recherché :
- Diplômé(e) d’un Master 2 ou d’une école d’ingénieurs avec une spécialisation en cybersécurité, sécurité des systèmes d’information ou informatique.
- Bonne compréhension des architectures réseaux et systèmes (Windows, Linux).
- Connaissances de base en sécurité (firewall, antivirus, EDR, IDS/IPS, etc.) recommandées.
- Notions d’analyse de logs et d’utilisation de solutions SIEM appréciées.
- La capacité à manipuler des outils de threat intelligence, forensic ou de détection constitue un véritable atout pour ce poste.
- Sensibilisation aux méthodologies de réponse aux incidents (NIST, SANS, etc.).
- Connaissances en scripting (Python, PowerShell, Bash) pour automatiser certaines tâches.
- Sens de la responsabilité, autonomie et rigueur dans l'exécution des tâches.
- Bon esprit d’équipe, capacité à collaborer avec des profils variés (techniques et non techniques).
- Curiosité, esprit analytique et volonté d’apprendre en continu.
Avantages du poste :