Analyste Senior en Réponse aux Incidents et Investigation Numérique (DFIR)

IT ADVANCED CONSULTING SA
Morges, Suisse
CDI
Informatique
1 vues
Il y a 2 jours
Nous recrutons un Analyste Senior en DFIR à Morges, Suisse.TâchesConduire des investigations techniques sur des incidents de sécurité.Coordonner les actions des analystes lors d'interventions critiques.Améliorer les méthodes d'intervention et la maturité opérationnelle.CompétencesDiplôme en informatique ou cybersécurité avec 4 ans d'expérience.Excellente maîtrise du français et de l'anglais.Bonne connaissance des techniques d'attaque et des environnements cloud.Afin de renforcer notre équipe de réponse aux incidents basée en Suisse,
## 🎯 Nous sommes a la recherche de
un Analyste Senior spécialisé en Digital Forensics et Incident Response (DFIR).
  • €¢ Le role est localisé à Morges et s’adresse à un professionnel expérimenté capable d’intervenir sur des incidents de sécurité complexes tout en apportant une vision stratégique aux organisations clientes.Ce rôle combine expertise technique avancée, coordination opérationnelle et gestion de situations critiques.
  • €¢ Le candidat participera directement aux investigations techniques tout en encadrant les activités d’autres analystes lors des interventions.En parallèle des activités opérationnelles, le position contribue au développement des capacités du CSIRT local, à l’amélioration des méthodes d’intervention et à l’évolution des services proposés.Conduire des investigations complètes lors d’incidents de sécurité affectant des environnements d’societe.Identifier l’origine, l’étendue et l’impact des compromissions.Définir et accompagner les actions de remédiation et de containment.Intervenir dans des contextes sensibles ou critiques nécessitant réactivité et sang-froid.Piloter les activités d’analyse menées par les analystes lors d’interventions multi-acteurs.Suivre l’avancement des
  • ## 📋 Tâches
    et garantir la cohérence des investigations.Assurer la qualité technique des analyses et des recommandations produites.Réaliser des analyses approfondies sur différents supports numériques et systèmes.Collecter et analyser des artefacts issus de systèmes, réseaux ou environnements cloud.Intervenir également sur des missions d’investigation numérique indépendantes d’incidents actifs.Rédiger et valider des rapports techniques détaillés destinés aux clients.Produire des livrables exploitables par des publics techniques et décisionnels.Veiller à la précision du langage utilisé, notamment dans des contextes pouvant avoir des implications juridiques.Participer à des activités préventives visant à améliorer la capacité de détection et de réponse aux incidents.Contribuer à l’amélioration des dispositifs de journalisation, des procédures de réponse et des plans de gestion de crise.Animer des exercices de simulation d’incidents techniques ou de crise.Participer à l’évolution des méthodes d’investigation et des outils internes.Contribuer à la structuration et à la maturité opérationnelle du CSIRT local.Identifier des pistes d’amélioration en matière de détection et de réponse.Apporter un soutien technique lors de propositions ou de présentations auprès de clients.Participer à la montée en
    ## 💡 Compétences requises
    des analystes plus juniors par du partage d’expérience et de la formation.Prendre part au système d’astreinte permettant de répondre aux incidents critiques en dehors des horaires de emploi.Diplôme en informatique, cybersécurité ou domaine technique équivalent.Expérience significative en réponse aux incidents et investigations numériques.Une expérience d’environ 4 ans ou plus en DFIR est appréciée, mais des profils démontrant une forte autonomie technique pourront être considérés.Des certifications spécialisées en forensic ou incident response (ex.
  • €¢ GIAC GCFA, GCFR, GNFA) constituent un avantage.Excellente maîtrise du français et de l’anglais à l’écrit et à l’oral.La connaissance de l’allemand est un plus.Bonne connaissance des techniques d’attaque et des méthodes utilisées par les adversaires.Capacité à mener des analyses approfondies afin d’identifier les causes d’un incident.Compréhension solide des architectures IT d’entreprise et des environnements complexes.Maîtrise des protocoles réseaux courants (TCP/IP, DNS, HTTP, SMTP, etc.).Analyse et corrélation de journaux techniques issus de différentes sources (firewalls, NetFlow, IDS, logs systèmes).Connaissance des principes d’analyse de malware.Expérience dans l’analyse d’environnements cloud publics (Google Cloud, AWS, Azure).Une familiarité avec Kubernetes ou OpenStack représente un atout supplémentaire.Utilisation d’outils d’analyse réseau tels que Wireshark, tcpdump, Zeek ou RITA.Capacité à extraire et analyser des artefacts forensiques sur différents systèmes d’exploitation.Connaissance des
## ✅ Exigences
légales liées aux investigations numériques et à la gestion des preuves.Utilisation opérationnelle de solutions EDR/XDR pour la détection, l’investigation et la réponse aux incidents.Maîtrise d’outils d’acquisition et de triage forensique (par exemple KAPE, Velociraptor, RedLine).Capacité à automatiser des
## 📋 Tâches
techniques et à analyser des données via des scripts (Python, PowerShell ou équivalent).Step {{curStepInMandatorySecPrompt}}/{{totalNumOfStepsInMandatorySecPrompt}}
jobup it-advanced-consulting-sa lang:fr

Offres similaires

Technicien Home & Business 80 - 100 % (h/f/d)

Securiton AG Geschäftsstelle Luzern (Rothenburg) CDI

Avis SwissJobs.online

Ce que nos utilisateurs pensent de notre plateforme

4.8
5 avis
Marie Dupont Vérifié
Responsable Marketing

Excellent service ! J'ai trouvé mon emploi de rêve en moins de 2 semaines grâce à SwissJobs.online. La plateforme est intuitive et les offres sont de qualité.

25 January 2026
Jean Martin Vérifié
Développeur Full Stack

Très professionnel. Les conseillers sont à l'écoute et m'ont accompagné tout au long de ma recherche d'emploi. Je recommande vivement !

25 January 2026
Sophie Bernard Vérifié
Comptable

Plateforme efficace avec de nombreuses offres en Suisse romande. Quelques améliorations possibles sur les filtres, mais globalement très satisfaite.

25 January 2026
Thomas Weber Vérifié
Chef de Projet IT

SwissJobs.online m'a permis de trouver un poste CDI dans mon canton. Interface claire et offres actualisées régulièrement.

25 January 2026
Laura Schneider Vérifié
Assistante RH

Service client réactif et professionnel. J'ai apprécié l'accompagnement personnalisé pour préparer mes entretiens.

25 January 2026

Questions fréquentes

Comment créer un compte candidat ?
Pour créer votre compte, cliquez sur "Candidat" en haut à droite, puis sur "Créer un compte". Remplissez le formulaire avec vos informations et validez votre email.
Comment postuler à une offre d'emploi ?
Consultez l'offre qui vous intéresse, cliquez sur "Postuler" et suivez les instructions. Vous pouvez postuler par email ou via le formulaire en ligne selon l'offre.
Comment filtrer les offres par canton ?
Utilisez le menu déroulant "Canton" dans la barre de filtres à gauche. Vous pouvez sélectionner un ou plusieurs cantons pour affiner votre recherche.
Combien de temps les offres restent-elles en ligne ?
Les offres restent actives selon la durée définie par l'employeur, généralement 30 à 60 jours. Les offres expirées sont automatiquement retirées.
Comment recevoir des alertes emploi ?
Créez votre compte, définissez vos critères de recherche (canton, catégorie, type de contrat) et activez les notifications par email dans vos paramètres.
Puis-je sauvegarder des offres ?
Oui, connectez-vous à votre compte et cliquez sur l'icône "Favoris" sur chaque offre. Retrouvez vos offres sauvegardées dans votre espace personnel.
Comment mettre à jour mon CV ?
Accédez à votre espace personnel, section "Mon profil", puis cliquez sur "Modifier mon CV". Vous pouvez télécharger un nouveau fichier PDF.
Les services sont-ils gratuits pour les candidats ?
Oui, tous nos services sont 100% gratuits pour les candidats : recherche d'offres, candidatures, alertes emploi et accompagnement.
Comment contacter le support ?
Utilisez notre formulaire de contact ou le chat en ligne. Notre équipe répond sous 24h les jours ouvrés.
Puis-je modifier ma candidature après l'envoi ?
Non, une fois envoyée, la candidature ne peut plus être modifiée. Assurez-vous de vérifier tous les documents avant de soumettre.

Assistant Services