Publica unas prácticas
Detalles de la Oferta
Detalles de la Oferta

Expert CERT - investigation et réponse H/F/N

OVHCloud
Trabajo desde casa  Trabajo desde casa
Informática/Tecnología, Francés
Regístrate

Descripción del puesto:

Expert CERT - investigation et réponse H/F/N

Au sein de votre équipe #OneTeam

* Le CERT est une équipe en première ligne face à des menaces en évolution constante, où l'avance technique et la capacité d'adaptation font la différence. L'expert en investigation et réponse contribue à anticiper les attaques, à détecter au plus tôt les signaux faibles, et à doter l'équipe d'outils et de processus à la hauteur de la diversité et du niveau de sophistication des adversaires.

* Au-delà de la détection et de la réponse à incident, il s'agit de construire et maintenir une capacité défensive durable, en intégrant le renseignement sur la menace, l'outillage de sécurité et le développement interne dans une démarche cohérente. L'équipe opère ses propres environnements, avec une industrialisation forte de l'infrastructure et des outils : chaque brique doit être déployable, reproductible et maintenable à l'échelle.

Vos principales responsabilités

* Participer à la réponse à incident et aux investigations approfondies, en apportant expertise technique et capacité d'analyse. Apporter une expertise de pointe en investigation numérique (forensic) et le cas échéant en analyse de code.

* Incarner une posture de référent technique au sein du CERT pour développer les méthodes de détection et d'investigation sur de grands volumes de données dans un environnement technique/métier varié, contribuer à la montée en compétences et l'excellence opérationnelle de l'équipe.

* Contribuer à l'analyse et l'exploitation du renseignement sur la menace (CTI) : suivi des acteurs, des campagnes et des TTPs pertinents pour le périmètre ; production, capitalisation et exploitation de connaissances et de signatures réseau, système et comportementale qui soient actionnables.

* Développer, intégrer, paramétrer et faire évoluer les outils de sécurité du CERT (détection, investigation, threat hunting, gestion des incidents), en s'inscrivant dans une démarche d'industrialisation (Infrastructure as Code, CI/CD, conteneurisation, automatisation des déploiements)

* Contribuer au run des plateformes et outils du CERT : supervision, maintien en conditions opérationnelles et de sécurité, gestion des incidents techniques, application des correctifs, suivi des obsolescences, traitement des demandes récurrentes et amélioration continue

* Contribuer au partage de connaissances au-delà de l'équipe : sensibilisation, documentation, retours d'expérience, montée en compétence collective, amélioration des bonnes pratiques

Votre futur impact

Dans 6 mois

* Vous aurez pris vos marques au sein de l'équipe CERT.

* Vous aurez un premier recul sur nos environnements cloud, notre infrastructure et nos pipelines d'industrialisation.

* Vous serez intervenu sur des premières investigations avec différents niveaux de complexité en apportant votre savoir-faire en investigation numérique et en analyse de code pour qualifier rapidement les menaces.

* Vous aurez commencé à apporter votre guidage technique sur l'évolution de nos outils de détection et l'intégration de nouvelles sources de CTI, tout en accompagnant les membres de l'équipe dans leur montée en compétences.

Et dans 1 an

* Vous ferez référence au sein du CERT sur les volets investigation numérique, analyse de code et architecture des outils de réponse à incident.

* Vous aurez joué un rôle clé dans l'automatisation et le déploiement de nos infrastructures de sécurité (IaC, CI/CD), réduisant le temps de réponse aux menaces.

* Vous aurez impulsé une dynamique d'amélioration continue et orienté les choix techniques pour maintenir l'avance opérationnelle du CERT face aux attaques.

Compétences requises :

* Vous maîtrisez les méthodologies d'investigation numérique (forensic disque/mémoire/réseau/évènementiels) et le reverse engineering / analyse de code

* Vous possédez une solide culture en cybersécurité offensive et défensive : compréhension des chaînes d'attaque, des techniques d'intrusion et des modes opératoires des attaquants (MITRE ATT&CK, kill chain)

* Vous maîtrisez les fondamentaux techniques : systèmes (Linux, K8S, Openstack, Cisco), réseaux, protocoles et environnements cloud

* Vous maîtrisez l'exploitation de grands volumes de données structurées comme non structurées (Kafka, Splunk, ELK, Parquet, spark, etc.) êtes familiarisé avec les outils de l'écosystème CERT (IDS, SIEM, EDR, TIP, sandboxes).

* Vous avez une pratique fluide du développement (Golang et Python a minima) avec une vraie aisance pour produire des outils robustes, maintenables et analyser le code tiers

* Vous maîtrisez la culture cloud operator et DevSecOps : conteneurisation (Docker, Kubernetes), Infrastructure as Code (Terraform, Ansible), CI/CD, observabilité, gestion de la configuration, et vous savez concevoir, déployer et opérer des environnements à l'échelle

* Vous êtes capable d'intégrer, configurer et faire évoluer des briques techniques dans une infrastructure existante, dans une logique d'industrialisation systématique Vous démontrez une capacité naturelle d'accompagnement technique, un grand sens du collectif et une autonomie pour faire progresser les sujets complexes

C'est un +

* Vous disposez d'une expérience en CTI (sources, méthodologies d'analyse, suivi)

* Vous participez à la communauté sécu (CTF, publications de recherche, contributions open source ou retours d'expérience en conférences).

NOTRE PARCOURS DE RECRUTEMENT

1. Échange avec notre Talent Acquisition Specialist: Magali

2. Entretien avec le Manager: Paul

3. Cas pratique (si pertinent)
4. Rencontre avec un pair, un membre de l'équipe ou de la direction
5. Débriefing ensemble

NOS AVANTAGES ET BÉNÉFICES

✔︎ Une politique de télétravail hybride
✔︎ Un plan d'actionnariat salarié
✔︎ Un programme de reconnaissance de l'ancienneté
✔︎ Des subventions vacances et sport
✔︎ Berceau et crèche d'entreprise (selon site)

Mais aussi :
✔︎ Des équipes multiculturelles
✔︎ Des locaux bien équipés
✔︎ Une plateforme de formation et de certification en ligne
✔︎ Une offre d'accompagnement médical et social digitalisée pour vous et votre famille

REJOINDRE L'AVENTURE OVHCLOUD

OVHcloud valorise la diversité des personnes qu'elle embauche et accompagne.
La diversité pour nous, c'est favoriser un milieu de travail où les différences individuelles sont reconnues, appréciées et respectées de façon à développer le plein potentiel et les forces de chacune et chacun.
Soyez libre d'être vous-même !

L'IA DANS L'ADN

L'intelligence artificielle réinvente nos métiers au quotidien.
Rejoignez-nous pour explorer ses immenses possibilités et coconstruire l'avenir !

LE DÉVELOPPEMENT DURABLE CHEZ OVHCLOUD, UN ENGAGEMENT PROFOND

► Explorez nos engagements qui font la différence

À CHACUNE SON POTENTIEL, OSEZ POSTULER !

Nous savons que les femmes peuvent parfois s'abstenir de postuler si elles ne répondent pas à 100% des critères d'une offre.
Nous souhaitons clarifier : nos fiches de poste sont des repères, pas des barrières. Nous avons hâte de recevoir votre candidature.

Cette offre ne répond pas tout à fait à vos attentes ? Candidatez malgré tout !
C'est l'occasion de partager votre profil avec nos recruteurs, vous faire remarquer et peut-être recontacter pour une autre opportunité.

Cette offre ne répond pas tout à fait à vos attentes ? Candidatez spontanément sur le portail candidat pour rejoindre l'une de nos équipes !
L'occasion de partager votre profil avec nos recruteurs, vous faire remarquer et peut-être recontacter pour une autre opportunité.

Vous voulez contribuer à des projets uniques pour construire ensemble le cloud libre ? Allons-y ! Chez OVHcloud, nous sommes animés par la même volonté, celle de construire l'avenir ensemble pour défendre la liberté d'innover.

► Découvrez l'acteur majeur du cloud libre et responsable

VOTRE MISSION

Expert CERT - investigation et réponse H/F/N

Au sein de votre équipe #OneTeam

* Le CERT est une équipe en première ligne face à des menaces en évolution constante, où l'avance technique et la capacité d'adaptation font la différence. L'expert en investigation et réponse contribue à anticiper les attaques, à détecter au plus tôt les signaux faibles, et à doter l'équipe d'outils et de processus à la hauteur de la diversité et du niveau de sophistication des adversaires.

* Au-delà de la détection et de la réponse à incident, il s'agit de construire et maintenir une capacité défensive durable, en intégrant le renseignement sur la menace, l'outillage de sécurité et le développement interne dans une démarche cohérente. L'équipe opère ses propres environnements, avec une industrialisation forte de l'infrastructure et des outils : chaque brique doit être déployable, reproductible et maintenable à l'échelle.

Vos principales responsabilités

* Participer à la réponse à incident et aux investigations approfondies, en apportant expertise technique et capacité d'analyse. Apporter une expertise de pointe en investigation numérique (forensic) et le cas échéant en analyse de code.

* Incarner une posture de référent technique au sein du CERT pour développer les méthodes de détection et d'investigation sur de grands volumes de données dans un environnement technique/métier varié, contribuer à la montée en compétences et l'excellence opérationnelle de l'équipe.

* Contribuer à l'analyse et l'exploitation du renseignement sur la menace (CTI) : suivi des acteurs, des campagnes et des TTPs pertinents pour le périmètre ; production, capitalisation et exploitation de connaissances et de signatures réseau, système et comportementale qui soient actionnables.

* Développer, intégrer, paramétrer et faire évoluer les outils de sécurité du CERT (détection, investigation, threat hunting, gestion des incidents), en s'inscrivant dans une démarche d'industrialisation (Infrastructure as Code, CI/CD, conteneurisation, automatisation des déploiements)

* Contribuer au run des plateformes et outils du CERT : supervision, maintien en conditions opérationnelles et de sécurité, gestion des incidents techniques, application des correctifs, suivi des obsolescences, traitement des demandes récurrentes et amélioration continue

* Contribuer au partage de connaissances au-delà de l'équipe : sensibilisation, documentation, retours d'expérience, montée en compétence collective, amélioration des bonnes pratiques

Votre futur impact

Dans 6 mois

* Vous aurez pris vos marques au sein de l'équipe CERT.

* Vous aurez un premier recul sur nos environnements cloud, notre infrastructure et nos pipelines d'industrialisation.

* Vous serez intervenu sur des premières investigations avec différents niveaux de complexité en apportant votre savoir-faire en investigation numérique et en analyse de code pour qualifier rapidement les menaces.

* Vous aurez commencé à apporter votre guidage technique sur l'évolution de nos outils de détection et l'intégration de nouvelles sources de CTI, tout en accompagnant les membres de l'équipe dans leur montée en compétences.

Et dans 1 an

* Vous ferez référence au sein du CERT sur les volets investigation numérique, analyse de code et architecture des outils de réponse à incident.

* Vous aurez joué un rôle clé dans l'automatisation et le déploiement de nos infrastructures de sécurité (IaC, CI/CD), réduisant le temps de réponse aux menaces.

* Vous aurez impulsé une dynamique d'amélioration continue et orienté les choix techniques pour maintenir l'avance opérationnelle du CERT face aux attaques.

Compétences requises :

* Vous maîtrisez les méthodologies d'investigation numérique (forensic disque/mémoire/réseau/évènementiels) et le reverse engineering / analyse de code

* Vous possédez une solide culture en cybersécurité offensive et défensive : compréhension des chaînes d'attaque, des techniques d'intrusion et des modes opératoires des attaquants (MITRE ATT&CK, kill chain)

* Vous maîtrisez les fondamentaux techniques : systèmes (Linux, K8S, Openstack, Cisco), réseaux, protocoles et environnements cloud

* Vous maîtrisez l'exploitation de grands volumes de données structurées comme non structurées (Kafka, Splunk, ELK, Parquet, spark, etc.) êtes familiarisé avec les outils de l'écosystème CERT (IDS, SIEM, EDR, TIP, sandboxes).

* Vous avez une pratique fluide du développement (Golang et Python a minima) avec une vraie aisance pour produire des outils robustes, maintenables et analyser le code tiers

* Vous maîtrisez la culture cloud operator et DevSecOps : conteneurisation (Docker, Kubernetes), Infrastructure as Code (Terraform, Ansible), CI/CD, observabilité, gestion de la configuration, et vous savez concevoir, déployer et opérer des environnements à l'échelle

* Vous êtes capable d'intégrer, configurer et faire évoluer des briques techniques dans une infrastructure existante, dans une logique d'industrialisation systématique Vous démontrez une capacité naturelle d'accompagnement technique, un grand sens du collectif et une autonomie pour faire progresser les sujets complexes

C'est un +

* Vous disposez d'une expérience en CTI (sources, méthodologies d'analyse, suivi)

* Vous participez à la communauté sécu (CTF, publications de recherche, contributions open source ou retours d'expérience en conférences).

Cette offre ne répond pas tout à fait à vos attentes ? Candidatez malgré tout !
C'est l'occasion de partager votre profil avec nos recruteurs, vous faire remarquer et peut-être recontacter pour une autre opportunité.

Cette offre ne répond pas tout à fait à vos attentes ? Candidatez spontanément sur le portail candidat pour rejoindre l'une de nos équipes !
L'occasion de partager votre profil avec nos recruteurs, vous faire remarquer et peut-être recontacter pour une autre opportunité

Origen: Web de la compañía
Publicado: 23 Ago 2026 (comprobado el 28 Ago 2026)
Tipo de oferta: Empleo
Sector: TIC / Informática
Idiomas: Francés
Regístrate
131.900 empleos y prácticas
en 152 países
Regístrate