Analyste en cybersécurité - POD Consulting & Investigations
Notre mission au quotidien est de protéger les données et les actifs critiques des entreprises à travers le monde, en découvrant les vulnérabilités cachées… avant que les cybercriminels ne le fassent !
Chez CybelAngel, nous allons au-delà des périmètres traditionnels pour protéger les entreprises contre les menaces cyber les plus critiques. Des entreprises du Fortune 500 aux sociétés de taille moyenne, dans le monde entier, font confiance à CybelAngel et à son équipe mondiale d'environ 130 collaborateur·rice·s basé·e·s aux États-Unis, en France et en Europe pour les protéger des menaces numériques.
Grâce à une combinaison d'apprentissage automatique avancé, d'expertise en analyse cyber et d'une suite puissante de solutions logicielles, CybelAngel détecte et résout les menaces potentielles de ses clients, bien avant qu'elles ne tombent entre de mauvaises mains.
Nos capacités s'étendent chaque jour pour découvrir de nouveaux risques, détecter davantage de menaces, protéger plus de clients, et créer de nouvelles opportunités pour nos collaborateur·rice·s.
Nous recherchons des personnes d'exception, proactif·ve·s et engagé·e·s, qui partagent notre vision ambitieuse, notre culture de l'innovation, notre engagement fort en matière d'éthique, et notre enthousiasme à faire de CybelAngel le meilleur lieu de travail possible !
Nos valeurs
Be Bold
Be Curious
Stronger Together
Ce poste en particulier
Tu rejoins le pod Consulting & Investigations au sein de CyberOps. Comme tous nos analystes, tu gères ton propre portefeuille de clients et les alertes qui le concernent : c'est le socle du poste, et c'est ce qui te donne une connaissance fine de leur environnement et de leurs enjeux.
Notre pod a un mandat spécifique : répondre aux demandes ad hoc de nos clients et mener les investigations qui vont au-delà de la détection. Quand un client fait face à une fuite de données, prépare une acquisition, s'inquiète de l'exposition de ses dirigeant·e·s ou traverse une crise, c'est vers nous qu'il se tourne. Nous travaillons main dans la main avec l'équipe ReACT pour transformer une alerte, une question ou un signal faible en une analyse actionnable.
C'est pourquoi nous recherchons un profil expérimenté, qui a déjà mené des investigations cyber ou accompagné des clients dans un contexte de conseil, et qui sait tenir à la fois la rigueur de l'analyste et la posture du ou de la consultant·e.
Ton rôle d'analyste
Gérer en autonomie un portefeuille de clients et les alertes détectées par nos algorithmes sur les différents périmètres que nous scannons.
Éliminer les faux positifs et identifier les menaces avérées pour nos clients.
Analyser les menaces : noms de domaine frauduleux, credentials exposés, assets vulnérables, expositions de code ou de documents sensibles.
Accompagner tes clients dans l'exploitation optimale de nos solutions : échanges sur les alertes, paramétrage de mots-clés, suivi de l'adoption produit.
Tes investigations et missions de conseil
Qualifier les demandes ad hoc de nos clients, cadrer le besoin réel derrière la question posée, et proposer le format d'intervention adapté.
Mener des investigations approfondies, parmi lesquelles :
Threat Notes et Threat Actor Profiles : analyser un groupe, ses modes opératoires et son ciblage potentiel du client.
Ransomware & Data Breach Investigation : établir le périmètre d'une fuite, authentifier les données, évaluer l'impact.
Phishing Campaign Analysis : reconstituer une campagne, son infrastructure et ses cibles.
VIP Exposure Analysis : cartographier l'exposition numérique des dirigeant·e·s et personnes clés.
Cyber Due Diligence et Third-Party Risk Assessment : évaluer la posture cyber d'une cible d'acquisition ou d'un fournisseur.
Global Event Monitoring et Crisis Monitoring : assurer une veille renforcée autour d'un événement majeur ou d'une situation de crise.
Takedowns : piloter le retrait de contenus ou d'infrastructures malveillantes, en coordination avec l'équipe ReACT.
Rédiger des livrables de qualité conseil : clairs, sourcés, calibrés pour leurs destinataires, du RSSI au COMEX.
Restituer tes conclusions à l'oral auprès des clients et répondre à leurs questions avec assurance.
Capitaliser sur tes missions : méthodologies, trames de livrables, retours d'expérience partagés avec le pod et CyberOps.
Tu participeras également à des projets transverses
Rédaction de contenus pour nos clients et notre site web (analyses de menaces, articles, publications).
Collaboration avec les équipes Produit et Customer Success pour faire évoluer notre offre de services.
Recherches spécifiques sur le dark web, les forums underground et d'autres sources ad hoc.
Profil
Tu as déjà mené de vraies investigations cyber, tu aimes remonter un fil jusqu'au bout et tu sais transformer une analyse technique en recommandation claire pour un client ? Ce poste est fait pour toi.
Indispensable
3 ans d'expérience en cybersécurité : CTI, threat intelligence, OSINT, réponse à incident, investigation numérique, ou conseil en cybersécurité.
Une expérience concrète d'investigations ou de missions client : tu as déjà produit des livrables pour de vrais destinataires et tu sais expliquer ta méthodologie.
Une bonne maîtrise des techniques OSINT et de l'écosystème cybercriminel (groupes ransomware, marketplaces, forums, leak sites).
Une excellente capacité de synthèse et une rédaction claire, précise et percutante.
Une posture de consultant·e : écoute, cadrage du besoin, gestion des attentes, aisance à l'oral face à des interlocuteur·rice·s exigeant·e·s.
Rigueur, discrétion et sens éthique : tu manipules des informations sensibles et parfois des situations de crise.
Tu es à l'aise en anglais, à l'oral comme à l'écrit.
Ce qui nous fera plaisir en plus
Une expérience en cabinet de conseil, en intelligence économique ou en due diligence.
Une pratique de l'accès aux sources fermées (dark web, forums underground) dans un cadre éthique et légal.
Une expérience en gestion de crise ou en takedown.
Une aisance avec le scripting (Python) ou les outils IA pour accélérer tes investigations.
Des certifications ou publications (GCTI, OSINT, CTF, articles, talks).
La maîtrise d'une langue supplémentaire (allemand, arabe, chinois, russe…), particulièrement utile sur les sources underground.
Bénéfices
💰 Salaire fixe brut : 45 à 47 K€/an selon expérience.
🎯 Bonus annuel jusqu'à 10 % basé sur la performance individuelle et collective.
📈 Budget de veille, de conférences et de formation, et du temps dédié à l'exploration technique.
🏢 Bureaux situés Porte de Clichy (limite Paris 17 - métro L13/L14/tram)
🍱 Carte Swile pour les titres-restaurant (8 € par jour).
👩⚕️ Mutuelle santé avec participation de l'entreprise, ouverte à toutes les configurations familiales.
🏡 Télétravail flexible : jusqu'à 2 jours par semaine dès 1 mois d'ancienneté.
🏝️ 5 semaines de congés payés + 8 à 10 jours de RTT pour un meilleur équilibre vie pro / vie perso.
🏋️ 25 € de crédits mensuels via notre CSE pour des activités culturelles, sportives ou de loisirs.
🤝 Primes de cooptation attractives, jusqu'à 2000 € par recrutement.
🏃 Participation au financement d'un événement sportif par an (course, randonnée, etc.).
🖥️ Indemnité télétravail pour soutenir un environnement de travail confortable à domicile.
⚖️ Accès à une plateforme de soutien juridique et administratif, confidentielle et gratuite.
Notre engagement pour la diversité et l'inclusion
💛 Une équipe d'ambassadeur·rices dédiée anime et fait vivre nos initiatives D&I au quotidien.
🌈 Une culture d'entreprise conviviale, inclusive et bienveillante, où chacun·e peut être pleinement soi-même.
🌍 Une équipe multiculturelle, riche de 17 nationalités représentées, qui valorise les parcours et les perspectives diverses.
👫 Un index d'égalité professionnelle 2024 de 84/100, reflet de notre engagement concret pour plus d'équité.
Chez CybelAngel, nous célébrons la diversité sous toutes ses formes. Nous encourageons vivement les candidatures, sans distinction de genre, d'origine, de croyance, de handicap ou d'orientation sexuelle. Nos processus de recrutement et notre environnement de travail sont conçus pour être inclusifs et accessibles à tou·te·s.
📅 Processus de recrutement
30 minutes avec Romain, Talent Acquisition Manager, pour découvrir tes attentes et te présenter CybelAngel.
30 minutes avec Eugénie, manager du pod Consulting & Investigations, pour parler du poste, du contexte et des missions que nous menons.
60 minutes de business case avec un·e manager et un·e analyste senior : une demande client inspirée d'un cas réel, que tu devras cadrer, investiguer et restituer comme face à un client. Nous te demanderons aussi de nous présenter une investigation ou une mission dont tu es fier·e.
- Département
- Cyber Operations & CSM
- Localisation
- France
- Statut à distance
- Hybride
À propos de CybelAngel
Chez CybelAngel, notre mission est de protéger les données et actifs critiques des entreprises dans le monde, en identifiant les vulnérabilités avant qu'elles ne soient exploitées.
Nous allons au-delà des périmètres traditionnels pour détecter les menaces cyber les plus critiques. Des entreprises du Fortune 500 aux PME nous font confiance, appuyées par notre équipe internationale d’environ 130 personnes basées aux États-Unis et en France.
Grâce à une combinaison d’IA avancée, d’expertise cyber et de solutions logicielles puissantes, nous détectons les menaces avant qu’elles ne causent des dommages.
Nous grandissons chaque jour, avec l’ambition de protéger plus d’organisations, tout en créant des opportunités pour nos collaborateur·rice·s. Nous recherchons des personnes engagées, proactives et prêtes à construire avec nous le futur de la cybersécurité.