Missions de l’Analyste réponse aux incidents de sécurité
L’analyste réponse aux incidents de sécurité, aussi souvent nommé Analyste CISRT ou Analyste CERT (ou encore Analyste forensic) examine les symptômes et effectue des analyses techniques approfondies lorsqu’une activité malveillante ou une attaque est suspectée au sein du système d’information.
Il identifie le mode opératoire de l’attaquant, évalue l’étendue de la compromission, et propose des recommandations de remédiation pour assainir et renforcer les systèmes affectés.
Anticipation
- Effectuer une veille sur les nouvelles vulnérabilités, technologies émergentes et méthodes d’attaque liées aux différents composants du système d’information
- Enrichir les bases de données de renseignement sur les menaces (threat intelligence)
- Maintenir et développer des outils d’investigation
Analyse des incidents
- Recueillir les informations techniques d’un large éventail de systèmes d’information et rechercher des indicateurs de compromission
- Analyser les données collectées pour identifier le mode opératoire et l’objectif de l’attaquant, ainsi que pour évaluer l’étendue de la compromission
- Rédiger des rapports d’investigation
Conseil
- Recommander des mesures de contournement et de remédiation de l’incident (assainissement et renforcement des systèmes)
- Suggérer des améliorations pour renforcer les capacités d’analyse (extraction des indicateurs de compromission)
- Préparer des rapports
Salaire moyen : 4500€ bruts
Salaire junior : 3300€ bruts
Salaire senior : 5800€ bruts
- Expertise en système d’information, urbanisation, et architecture du SI
- Analyse post-mortem (forensic) : maîtrise des outils d’analyse
- Analyse post-mortem (forensic) : maîtrise des procédures légales
- Cyberdéfense : expérience en analyse de flux réseau
- Cyberdéfense : compréhension des techniques d’attaques et d’intrusions
- Cyberdéfense : connaissance des vulnérabilités des environnements
- Compétences en scripting
- Aptitude à restituer et vulgariser des informations pour des publics non techniques
- Rédaction de rapports adaptés à divers niveaux d’interlocuteurs
- Capacité à travailler en équipe
- Résistance à la pression
- Sens de l’éthique
Formation certifiante Expert en Cybersécurité – RNCP niveau 7 (bac+5)
SECURESPHERE, formation continue by EPITA
- 80 jours de formation modulables
- Campus Cyber de la Défense (Paris)
- Certification professionnelle + Diplôme
Pourquoi l’EPITA et SECURESPHERE ?
- L’EPITA est une école d’ingénieurs avec 40 ans d’expertise en informatique et cybersécurité
- Les formateurs SECURESPHERE sont sélectionnés pour leur 1) expertise métier au sein d’une organisation réputée 2) pédagogie
- Les mises en situation sont nombreuses pour être opérationnel
- L’accompagnement est complet jusqu’à la remise de la certification
Mission
Analyser les attaques et activités malveillantes puis recommander une remédiation
Rémunération
4550€
Formation
Niveau Bac+5 en cybersécurité