Analyste Senior en Réponse aux Incidents et Investigation Numérique (DFIR) à 1110 Morges - Postuler maintenant | CH-Jobs

Analyste Senior en Réponse aux Incidents et Investigation Numérique (DFIR)

IT ADVANCED CONSULTING SA

📍 Lieu : 1110 Morges

💼 Type : Temps plein

📅 Publié le : 01/04/2026

Description du poste Analyste Senior en Réponse aux Incidents et Investigation Numérique (DFIR) à 1110 Morges

<div class="info-block-content">
<p>
Nous recrutons un Analyste Senior en DFIR à Morges, Suisse.</p>
<h2>
Tâches</h2>
<ul>
<li>
Conduire des investigations techniques sur des incidents de sécurité.</li>
<li>
Coordonner les actions des analystes lors d'interventions critiques.</li>
<li>
Améliorer les méthodes d'intervention et la maturité opérationnelle.</li>
</ul>
<h2>
Compétences</h2>
<ul>
<li>
Diplôme en informatique ou cybersécurité avec 4 ans d'expérience.</li>
<li>
Excellente maîtrise du français et de l'anglais.</li>
<li>
Bonne connaissance des techniques d'attaque et des environnements cloud.</li>
</ul>
</div><p>
Afin de renforcer notre équipe de réponse aux incidents basée en Suisse, nous recherchons un Analyste Senior spécialisé en Digital Forensics et Incident Response (DFIR).
Le poste est localisé à Morges et s’adresse à un professionnel expérimenté capable d’intervenir sur des incidents de sécurité complexes tout en apportant une vision stratégique aux organisations clientes.</p> <p>
Ce rôle combine expertise technique avancée, coordination opérationnelle et gestion de situations critiques.
Le candidat participera directement aux investigations techniques tout en encadrant les activités d’autres analystes lors des interventions.</p> <p>
En parallèle des activités opérationnelles, le poste contribue au développement des capacités du CSIRT local, à l’amélioration des méthodes d’intervention et à l’évolution des services proposés.</p> <p>
Conduire des investigations complètes lors d’incidents de sécurité affectant des environnements d’entreprise.</p> <p>
Identifier l’origine, l’étendue et l’impact des compromissions.</p> <p>
Définir et accompagner les actions de remédiation et de containment.</p> <p>
Intervenir dans des contextes sensibles ou critiques nécessitant réactivité et sang-froid.</p> <p>
Piloter les activités d’analyse menées par les analystes lors d’interventions multi-acteurs.</p> <p>
Suivre l’avancement des tâches et garantir la cohérence des investigations.</p> <p>
Assurer la qualité technique des analyses et des recommandations produites.</p> <p>
Réaliser des analyses approfondies sur différents supports numériques et systèmes.</p> <p>
Collecter et analyser des artefacts issus de systèmes, réseaux ou environnements cloud.</p> <p>
Intervenir également sur des missions d’investigation numérique indépendantes d’incidents actifs.</p> <p>
Rédiger et valider des rapports techniques détaillés destinés aux clients.</p> <p>
Produire des livrables exploitables par des publics techniques et décisionnels.</p> <p>
Veiller à la précision du langage utilisé, notamment dans des contextes pouvant avoir des implications juridiques.</p> <p>
Participer à des activités préventives visant à améliorer la capacité de détection et de réponse aux incidents.</p> <p>
Contribuer à l’amélioration des dispositifs de journalisation, des procédures de réponse et des plans de gestion de crise.</p> <p>
Animer des exercices de simulation d’incidents techniques ou de crise.</p> <p>
Participer à l’évolution des méthodes d’investigation et des outils internes.</p> <p>
Contribuer à la structuration et à la maturité opérationnelle du CSIRT local.</p> <p>
Identifier des pistes d’amélioration en matière de détection et de réponse.</p> <p>
Apporter un soutien technique lors de propositions ou de présentations auprès de clients.</p> <p>
Participer à la montée en compétences des analystes plus juniors par du partage d’expérience et de la formation.</p> <p>
Prendre part au système d’astreinte permettant de répondre aux incidents critiques en dehors des horaires de travail.</p> <p>
Diplôme en informatique, cybersécurité ou domaine technique équivalent.</p> <p>
Expérience significative en réponse aux incidents et investigations numériques.</p> <p>
Une expérience d’environ 4 ans ou plus en DFIR est appréciée, mais des profils démontrant une forte autonomie technique pourront être considérés.</p> <p>
Des certifications spécialisées en forensic ou incident response (ex.
GIAC GCFA, GCFR, GNFA) constituent un avantage.</p> <p>
Excellente maîtrise du français et de l’anglais à l’écrit et à l’oral.</p> <p>
La connaissance de l’allemand est un plus.</p> <p>
Bonne connaissance des techniques d’attaque et des méthodes utilisées par les adversaires.</p> <p>
Capacité à mener des analyses approfondies afin d’identifier les causes d’un incident.</p> <p>
Compréhension solide des architectures IT d’entreprise et des environnements complexes.</p> <p>
Maîtrise des protocoles réseaux courants (TCP/IP, DNS, HTTP, SMTP, etc.).</p> <p>
Analyse et corrélation de journaux techniques issus de différentes sources (firewalls, Net
Flow, IDS, logs systèmes).</p> <p>
Connaissance des principes d’analyse de malware.</p> <p>
Expérience dans l’analyse d’environnements cloud publics (Google Cloud, AWS, Azure).</p> <p>
Une familiarité avec Kubernetes ou Open
Stack représente un atout supplémentaire.</p> <p>
Utilisation d’outils d’analyse réseau tels que Wireshark, tcpdump, Zeek ou RITA.</p> <p>
Capacité à extraire et analyser des artefacts forensiques sur différents systèmes d’exploitation.</p> <p>
Connaissance des exigences légales liées aux investigations numériques et à la gestion des preuves.</p> <p>
Utilisation opérationnelle de solutions EDR/XDR pour la détection, l’investigation et la réponse aux incidents.</p> <p>
Maîtrise d’outils d’acquisition et de triage forensique (par exemple KAPE, Velociraptor, Red
Line).</p> <p>
Capacité à automatiser des tâches techniques et à analyser des données via des scripts (Python, Power
Shell ou équivalent).</p> <p>
Step {{cur
Step
InMandatory
Sec
Prompt}}/{{total
Num
OfSteps
InMandatory
Sec
Prompt}}</p>

Compétences requises

Temps plein Morges Informatique / Télécommunication Analyse financière / commerciale Offres d'emploi Banques / Assurances Analyse financi re / commerciale Analyste Senior en R ponse aux Incidents et Investigation Num rique (DFIR)

Postuler à cette offre

🔗 Postuler sur le site de l'employeur

Vous serez redirigé vers le site officiel de l'entreprise pour compléter votre candidature.

À propos de IT ADVANCED CONSULTING SA

Entreprise basée en Suisse.

🎯 Services d'accompagnement

  • Révision de CV

    Optimisez votre CV pour le marché suisse

  • Lettre de motivation

    Aide à la rédaction personnalisée

  • Préparation entretien

    Coaching et simulation d'entretien

  • Conseils carrière

    Orientation professionnelle en Suisse

Découvrir nos services

Offres d'emploi similaires à Analyste Senior en Réponse aux Incidents et Investigation Numérique (DFIR)

Découvrez d'autres opportunités qui pourraient vous intéresser

Comment postuler à un emploi en Suisse ?

Tout ce qu'il faut savoir pour réussir votre candidature

📄 Quels documents fournir ?

Pour postuler en Suisse, vous aurez besoin de :

  • CV détaillé : Format antichronologique, photo professionnelle
  • Lettre de motivation : Personnalisée pour chaque poste
  • Diplômes et certificats : Copies des qualifications
  • Références professionnelles : Coordonnées d'anciens employeurs
  • Certificats de travail : Attestations des emplois précédents

🎯 Comment rédiger sa candidature ?

Le CV suisse :

  • Maximum 2 pages
  • Photo professionnelle obligatoire
  • Informations personnelles complètes (état civil, nationalité)
  • Compétences linguistiques détaillées

La lettre de motivation :

  • 1 page maximum
  • Adressée nominativement au recruteur
  • Personnalisée pour le poste
  • Mention de votre disponibilité et prétentions salariales

⏱️ Quels sont les délais de réponse ?

Les délais varient selon les entreprises :

  • Accusé de réception : 2-5 jours ouvrables
  • Premier retour : 1-3 semaines
  • Entretien : 2-4 semaines après candidature
  • Décision finale : 4-8 semaines du processus complet

💡 Relancez poliment après 2 semaines sans réponse

💼 Comment préparer l'entretien ?

Avant l'entretien :

  • Renseignez-vous sur l'entreprise
  • Préparez vos réponses aux questions classiques
  • Préparez vos questions pour le recruteur
  • Habillez-vous de manière professionnelle

Pendant l'entretien :

  • Arrivez 10 minutes en avance
  • Soyez ponctuel et courtois
  • Parlez de vos compétences avec des exemples concrets
  • Posez des questions pertinentes

🌍 Travailler en Suisse en tant qu'étranger ?

Citoyens UE/AELE :

  • Libre circulation : pas de permis avant 3 mois
  • Permis L : séjour de courte durée (< 1 an)
  • Permis B : séjour et travail (≥ 1 an)

Citoyens hors UE/AELE :

  • Permis B nécessaire (demandé par l'employeur)
  • Quotas limités chaque année
  • Qualification professionnelle exigée

💰 Salaire et négociation

Points clés :

  • Les salaires sont généralement indiqués en brut annuel
  • 13ème salaire courant en Suisse
  • Négociation possible lors de l'offre
  • Renseignez-vous sur les salaires moyens du secteur

💡 Utilisez des calculateurs de salaire en ligne pour estimer votre rémunération

⭐ Avis de nos utilisateurs

Découvrez ce que disent ceux qui ont trouvé un emploi grâce à CH-Jobs

MK
Marie K.

Infirmière - Genève

★★★★★

"J'ai trouvé mon poste actuel en moins de 2 semaines ! La plateforme est très intuitive et les offres sont régulièrement mises à jour. Le service d'accompagnement m'a beaucoup aidée pour adapter mon CV au marché suisse."

Il y a 2 mois

JD
Jean D.

Développeur - Zurich

★★★★★

"Excellent site pour trouver des opportunités en Suisse. J'ai apprécié la possibilité de filtrer par canton et par type de contrat. Les alertes email m'ont permis de ne manquer aucune offre intéressante."

Il y a 1 mois

SL
Sophie L.

Chef de projet - Lausanne

★★★★☆

"Plateforme professionnelle et efficace. J'ai été contactée par plusieurs recruteurs suite à mon inscription. Le seul petit bémol est qu'il n'y a pas encore assez d'offres dans certains secteurs de niche."

Il y a 3 semaines

Newsletter

Recevez les dernières offres et conseils