Security AI & SOC Automation Engineer (H/F)
Role details
Job location
Tech stack
Job description
Nous renforçons notre pôle Cyber (SOC / VOC) pour industrialiser l?analyse et l?enrichissement des alertes via l?automatisation et l?IA (LLM / agents). Nous comptons sur vous pour transformer des alertes brutes en incidents intelligibles et actionnables, en combinant automatisation, expertise sécurité et IA appliquée, afin d?augmenter significativement l?efficacité du SOC.
Votre rôle
Concevoir des workflows SOC automatisés (SIEM / SOAR)
Intégrer des LLM/LMM dans l?analyse d?alertes (enrichissement, priorisation, explication)
Développer des logiques d?agents (RAG, MCP, outils, contexte)
Améliorer la qualité des détections et réduire le bruit
Travailler étroitement avec les analystes SOC / VOC
Requirements
Splunk SIEM / SOAR / EDR
Python, APIs
LLM (API ou self-hosted), RAG