Description du poste
Sous la responsabilité du chef d’équipe de la réponse aux incidents, le stagiaire en réponse aux incidents informatiques possède des connaissances de base en sécurité de l’information et tout particulièrement en réponse aux incidents. Il agit en tant que support aux experts en sécurité de l’information dans des mandats. Il accomplit ses fonctions, entre autres, en aidant à la mise en place des outils et/ou des méthodes assurant le maintien et la saine gestion de cette spécialisation chez les clients de l’entreprise.
Activités générales attendues d’un stagiaire en gestion des incidents.
- Effectuer la gestion et la réponse techniques à des incidents de cyber sécurité sous la supervision d’un membre de l’équipe
- Conseiller et accompagner le client dans la réponse aux incidents
- Évaluation initiale des incidents et planification de la réponse requise.
- Analyse technique de l’incident:
- Analyse de journaux.
- Analyse forensiques des postes de travail, de serveurs et d’équipements réseau.
- Analyse de malware.
- Accompagnement pour le confinement et l’éradication de l’incident.
- Coordonner la réponse avec le client, les assureurs et les Breach Coach.
- Accompagnement et recommandations pour la restauration des environnements.
- Coordonner et participer aux rencontres de suivi de l’incident.
- Rédaction de rapport technique.
- Autres activités connexes
- S’assurer de l’intégrité des éléments de preuve pendant la réponse aux incidents.
- Réaliser de la recherche sur les évidences forensiques, l’analyse de comportement de malware et de threat hunting
- Réaliser des analyses de eDiscovery
- Supporter les processus et techniques internes de réponse aux incidents
- Participer aux activités de développement des outils internes d’OKIOK de réponse aux incidents et de surveillance.
Atouts
- Techniques
- Connaissance des tactiques, techniques et procédures (TTPs) des acteurs de menaces (par exemple : injection de code, hooks, MITRE ATT&CK, etc.).
- Connaissance des systèmes Windows, Mac, Linux.
- Connaissance des environnements infonuagiques.
- Connaissance des méthodes d'analyse des malwares.
- Expérience avec des outils tel que Sysinternals, Kali Linux, Wireshark, Metasploit, Sandbox, Volatility, les débogueurs, les proxies HTTP, IDA Pro, etc.
- Connaissances dans les domaines suivants :
- Applications Web.
- Réseaux sans fil (Wifi).
- Applications mobiles.
- Sécurité des systèmes d’exploitation.
- Sécurité des bases de données.
- Sécurité des infrastructures de virtualisation.
- Sécurité des technologies réseau.
- Sécurité des environnements infonuagiques.
- Ingénierie sociale.
- Compétences en programmation (JavaScript, python, C / C ++, etc.).
- Connaissance du Reverse Engineering.
- Générales
- Forte capacité de résolution de problèmes.
- Capacité à interagir avec des représentants de milieux différents.
- Excellent sens de l’organisation, d’esprit d’analyse et de synthèse.
- Capacité à prendre des décisions rapides dans un environnement changeant et à faire preuve d’innovation.
- Capacité à rédiger des documents de façon claire et structurée.
- Capacité à travailler en équipe.
- Disponibilité en dehors des heures de bureau.
- Capacité à se déplacer rapidement chez le client, au besoin.
- Bilinguisme parlé et écrit.
Carrières OKIOK
Gestionnaire des ressources humaines
450 681-1681
carrieres@okiok.com