DFIR

Stage réponse aux indicents

Job Description

Synacktiv recherche un⸱e stagiaire pour une durée de 6 mois (F/H) pour renforcer son équipe de réponse aux incidents. Cette équipe est en charge de préparer et accompagner les entreprises victimes d’incident de sécurité (vol de données, ransomware, code malveillants, etc.). Cette activité est étroitement liée à la fine compréhension de la menace et des modes opératoires des attaquants.

 

Les principaux objectifs de ce stage sont :

  • développer des outils pour faciliter les investigations numériques : playbook Jupyter pour recherche des éléments malveillants (python), programme de collecte de journaux dans le cloud (python), améliorer nos parseur (rust) et plus généralement participer à l’outillage nécessaire à nos missions ;
  • enrichir nos méthodologies lors d’investigation numérique sur des environnements atypiques (firewall, routeur, imprimante) mais aussi compléter les méthodes existantes (Windows, Linux, Macos)  ;
  • accompagner les consultants dans les missions pour découvrir le métier et mieux comprendre la finalité ;
  • participer à la R&D sur des sujets de veille et le cas échéant participer à nos publications ;
  • tester des outils ou des produits de sécurité afin d’enrichir nos capacités opérationnelles ;
  • participer à la création de règles de détection pour nos campagnes de recherche de compromission (Sigma, Yara, etc.) ;
  • si la/le stagiaire a déjà des compétences sur le sujet, une partie du stage pourra être orienté sur des sujets spécifiques comme l’analyse de malware et l’investigation mobile.

À ce titre, vous serez amené à :

  • travailler au sein du pôle réponse aux incidents ;
  • comprendre les besoins du métier de l’investigation numérique ; • créer et innover sur des projets existants ou nouveaux ;
  • être force de proposition sur de nouvelles fonctionnalités pouvant être développées et intégrées.

Required profile

Forte volonté d’apprendre et de se perfectionner sur les aspects techniques DFIR :

  • connaissances préalables en DFIR : le candidat doit avoir déjà démontré un intérêt pour le sujet au travers de projets par exemple ;
  • expérience en langage Python ;
  • très bonne connaissance d’au moins un système (Windows ou Linux ou MacOS) / utiliser Linux au quotidien ;
  • anglais et français indispensables.

Rémunération

Stage : 1 800 € brut par mois. Bonus en fonction des résultats.

Localisation

Stage basé à Toulouse uniquement.

Postuler

Merci d'envoyer votre demande à apply+ri@synacktiv.com

Annonce publiée le