Állás

Tapasztalt CTI-elemző – kiberbiztonság, Île-de-France

Egyéb • Helyszíni • Teljes munkaidő • Franciaország Courbevoie, Franciaország

Tapasztalt kiberfenyegetés-elemzőként ellenséges infrastruktúrákat követsz, fenyegetés-vadászatot végzel és állami hátterű (APT) csoportok kártevőit elemzed a SOC, CERT és Red Team csapatokkal együttműködve.

Stack

Feladatok

  • ▹Ellenséges infrastruktúrák feltérképezése és követése OSINT-forrásokkal és speciális eszközökkel (Censys, Shodan, PassiveTotal stb.)
  • ▹C2-szerverek, domainek és a támadók által használt technikai nyomok azonosítása és megfigyelése
  • ▹Proaktív észlelési módszertanok kialakítása hálózati ujjlenyomatok és attribúciós technikák alapján
  • ▹APT-csoportok (állami vagy fejlett kiberbűnözői) kártékony kódjainak vizsgálata
  • ▹Minták elemzése sandboxban, dinamikus és statikus analízissel
  • ▹A kártevők elrejtési, perzisztencia- és kommunikációs mechanizmusainak azonosítása
  • ▹A technikai információk felhasználható fenyegetés-felderítési anyaggá alakítása az észlelés és az incidenskezelés javításához
  • ▹Hozzájárulás a Threat Intelligence platformok (MISP, OpenCTI stb.) bővítéséhez és az IoC-k terjesztéséhez
  • ▹Részletes jelentések készítése támadási kampányokról, ellenséges TTP-kről (MITRE ATT&CK, MITRE ATLAS) és fenyegetési trendekről

Elvárások

  • ▹Mérnöki egyetemi (école d'ingénieurs) vagy azzal egyenértékű végzettség
  • ▹Legalább 3-4 év tapasztalat (gyakorlat és tanulószerződés nélkül) kiberfenyegetés-felderítés (CTI) területén, vagy SOC-észlelést és CTI-t ötvöző témákban
  • ▹Fenyegetés-felderítési és biztonsági platformok eszközszintű ismerete
  • ▹Haladó technikai készségek: threat hunting, OSINT, hálózatelemzés, kártékony infrastruktúrák vizsgálata
  • ▹Kártevők visszafejtésében szerzett tapasztalat; a PE és ELF formátumok, a packerek és a használt nyelvek (C/C++, Python, ASM) jó ismerete
  • ▹Az APT-csoportok működésének, motivációinak és infrastruktúrájának jó megértése
  • ▹Tapasztalat CTI-eszközökkel és -platformokkal (MISP, OpenCTI, Yara, Sigma stb.)
  • ▹Érthető, felhasználható jelentések írása elemzők és döntéshozók számára is

Előny

  • ▹Kiberbiztonsági tanúsítványok (pl. CISSP, CEH, GIAC)
  • ▹További nyelvtudás, például orosz vagy mandarin
  • ▹Threat Intelligence tapasztalat TLPT (Threat-Led Penetration Testing) környezetben
  • ▹A RAT-ek és C2-k által használt kártékony protokollok ismerete
  • ▹Feladatok automatizálása Pythonnal vagy más szkriptekkel
  • ▹Részvétel konferenciákon, CTF-ekben vagy nyílt forráskódú CTI-projektekben

Soft skillek

Elemző szemléletÖnállóságKíváncsiság a kiberbiztonsági fejlemények iránt

Amit kínálunk

  • ▹Heti legfeljebb 2 nap távmunka a feladatoktól függően
  • ▹Juttatáscsomag: egészségbiztosítás, üzemi tanács (CSE) kedvezményei, étkezési jegy, eredményérdekeltségi megállapodás, szabadságpénz és ajánlási prémium
  • ▹Több mint 30 szakmacsalád, sokféle karrierlehetőség
  • ▹Több száz képzés és önálló tanulási platformok a tanúsítványokhoz
  • ▹Lehetőség a cég alapítványa vagy a „Vendredi” partner melletti önkéntességre
  • ▹Csatlakozás a Tech'Me UP közösséghez (képzések, konferenciák, szakmai hírfigyelés)

A munkáltatóról

A Sopra Steria Európa meghatározó technológiai cége, közel 30 országban 51 000 munkatárssal; tanácsadással, digitális szolgáltatásokkal és megoldásokkal segíti ügyfelei digitális átalakulását. Kiberbiztonsági üzletága Európában több mint 2500 szakértőt foglalkoztat (több mint felük Franciaországban), és Torontóban, illetve Szingapúrban is jelen van.

Nyelvtudás: Angol: folyékony, kétnyelvű szint, Orosz vagy mandarin: előny
Végzettség: Mérnöki egyetemi végzettség vagy azzal egyenértékű

Hasonló állások