Conseiller en DFIR - Intermédiaire

OKIOK

• $80K — $95K *
Information Technology
Less than 5 years of experience
Job Overview by Ladders

Qualifications

  • Strong knowledge of operating systems (Windows, Linux, macOS)
  • In-depth understanding of network protocols and flow analysis principles
  • Proficient in attack techniques (MITRE ATT&CK framework) and incident response processes
  • Expertise in Active Directory environments
  • Familiarity with Cloud environments (Azure, AWS, GCP)
  • University degree in Computer Science or related field
  • 2-5 years of experience in incident response, forensic analysis, or operational cybersecurity, with network administration experience preferred
  • Bilingual communication skills in French and English

Responsibilities

  • Manage detection, qualification, and handling of security incidents alongside SOC, IT, and business teams
  • Coordinate containment, eradication, and recovery actions to minimize impact
  • Monitor incidents in real-time using SIEM, EDR, and other advanced security solutions
  • Conduct digital forensic investigations on workstations, servers, and networks to trace attack sources and methods
  • Collect, analyze, and interpret digital evidence following forensic best practices
  • Document attack chains (TTPs) and produce detailed technical reports for clear result communication
  • Engage in continuous improvement of incident response procedures and playbooks

Benefits

  • Training and awareness programs for internal teams on security best practices
  • Participation in incident simulation exercises (table-top, red/blue/purple teams)
  • Opportunity to evaluate and deploy specialized cyber threat detection tools
  • Work in a dynamic, collaborative team focused on enhancing cybersecurity posture
  • Flexibility to engage in exercises outside of regular hours when needed
Full Job Description
  1. Description du poste
En tant que membre clé de l'équipe Digital Forensics and Incident Response (DFIR), le Conseiller joue un rôle central dans la détection, l'analyse et la résolution des incidents de sécurité. Il sera responsable d'intervenir rapidement lors de cyberincidents, d'effectuer des investigations forensiques approfondies et de fournir des recommandations pour atténuer les risques et renforcer la sécurité des systèmes.
  1. Fonctions générales
    1. Activités générales attendues d'un conseiller en DFIR.
      1. Réponse aux incidents de sécurité :
  • Prendre en charge la détection, la qualification et la gestion des incidents de sécurité en collaboration avec les équipes SOC, IT et métier.
  • Coordonner les actions de confinement, d'éradication et de récupération des incidents pour minimiser les dommages.
  • Assurer un suivi en temps réel des incidents en utilisant des outils SIEM, EDR, et autres solutions de sécurité avancées.
      1. Investigations forensiques :
  • Effectuer des investigations forensiques numériques sur les postes de travail, serveurs et réseaux afin d'identifier la source et le mode opératoire des attaques.
  • Collecter, analyser et interpréter les preuves numériques dans le respect des bonnes pratiques forensiques.
  • Documenter les chaînes d'attaques (TTPs) et élaborer des rapports techniques détaillés pour une communication claire des résultats.
      1. Amélioration des processus et outils :
  • Participer à l'amélioration continue des procédures et des playbooks de réponse aux incidents.
  • Évaluer et déployer des outils spécialisés dans la détection et la réponse aux cybermenaces (EnCase, Volatility, Autopsy, etc.).
  • Collaborer avec les équipes de Threat Intelligence pour intégrer les informations sur les menaces actuelles dans les processus DFIR.
      1. Veille et préparation :
  • Réaliser une veille continue sur les nouvelles menaces, vulnérabilités et techniques d'attaques.
  • Participer à des exercices de simulation d'incidents (table-top, red/blue/purple team) afin de tester les capacités de réponse.
  • Former et sensibiliser les équipes internes aux bonnes pratiques de sécurité et à la détection des incidents.
  1. Qualifications requises
    1. Techniques
  • Excellente connaissance des systèmes d'exploitation (Windows, Linux, macOS).
  • Excellente connaissance des protocoles réseau et principes d'analyse des flux.
  • Excellente connaissance des techniques d'attaques (MITRE ATT&CK) et processus de réponse.
  • Excellente connaissance des environnement Active Directory
  • Excellente connaissance des environnement Cloud (Azure, AWS, GCP, etc.)
    1. Générales
  • Formation : Diplôme universitaire en informatique, ou domaine connexe.
    • Certifications pertinentes (ex : GCIH, GCFA, CHFI) sont un atout.
  • Expérience : Minimum 2 à 5 ans d'expérience en réponse aux incidents, analyse forensique ou cybersécurité opérationnelle.
    • Une expérience en administration des réseaux est un atout.
  • Communication : Bonnes compétences en communication écrite et orale en français et en anglais (communication avec nos clients/partenaires à travers le Canada).
  • Disponibilité : Capacité à travailler les soir et les fins de semaines de manière ponctuelles.


Carrières OKIOK
Gestionnaire des ressources humaines

[email protected]

Similar Jobs

More Information Technology Jobs

Find similar Conseiller en DFIR - Intermédiaire jobs: