Ingénieur Cybersécurité - Analyste Soc H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+4 more
Job description
Au sein d’un éditeur de logiciels dans le domaine de la santé, vous rejoindrez l’équipe Sécurité Opérationnelle en tant qu’Analyste SOC. Votre rôle sera de protéger et surveiller le Système d’Information en assurant la détection et la réponse aux incidents de sécurité., Assurer la supervision et l’analyse des alertes de sécurité via les solutions SOC (SIEM, EDR, XDR).
- Identifier, qualifier et traiter les incidents de sécurité en collaboration avec les équipes internes et externes.
- Conduire ou contribuer à des investigations DFIR (Digital Forensics & Incident Response) et produire des rapports détaillés.
- Participer à l’intégration de nouveaux outils de sécurité : rédaction d’expressions de besoins, benchmarks, Proof of Concept (POC), déploiement et suivi.
- Administrer, maintenir et améliorer les solutions de sécurité existantes.
- Contribuer à la rédaction et à la mise à jour des procédures de sécurité.
- Participer aux exercices de simulation d’incidents/crise et tests d’intrusion internes.
- Piloter la gestion des vulnérabilités : planifier et exécuter les scans, qualifier les findings, prioriser et suivre les remédiations avec les équipes Infra, produire les KPI.
- Assurer une veille active sur les menaces et vulnérabilités (CVE critiques, exploitations en cours, campagnes, bulletins CERT-FR/ANSSI) et la traduire en actions concrètes (règles SIEM/EDR/XDR, IOC, playbooks SOAR).
- Développer et maintenir des scripts et automatisations pour optimiser les tâches de détection, de réponse et de reporting.
Environnement technique : Outils : SIEM, EDR, XDR, Qualys, Tenable, Nexpose.
Requirements
Vous êtes diplômé(e) d’un Bac +5 en informatique ou cybersécurité (école d’ingénieurs ou équivalent universitaire) et justifiez d’une expérience de 3 à 5 ans minimum dans un poste similaire en cybersécurité, idéalement en SOC ou en gestion d’incidents.Compétences techniques requises :Maîtrise des outils de supervision et de détection de sécurité (SIEM, EDR, XDR).Connaissance des standards et référentiels de sécurité (ISO 27001, NIST, MITRE ATT&CK).Expérience en analyse d’incidents de sécurité et en investigations forensic.Capacité à conduire des analyses de logs et à établir des rapports techniques.Connaissances en réseaux, systèmes (Windows, Linux), Active Directory et environnements virtualisés/cloud.Connaissance des plateformes de gestion des vulnérabilités (Qualys, Tenable, Nexpose) et du scoring (CVSS et EPSS).Maîtrise des processus de patch management sur environnements Windows/Linux, virtualisés et cloud.Pratique de la threat intelligence opérationnelle : IOC (hash, domaine, IP), MISP.Compétences en scripting (Python, PowerShell, Bash) pour l’automatisation.Atouts supplémentaires :Certifications en cybersécurité (CEH, GCIH, GCFA, GCIA, CISSP).Expérience sur des projets de transformation sécurité ou d’intégration de solutions innovantes.Pratique de l’automatisation et de l’orchestration SOC (SOAR).Qualités personnelles :Bonne capacité d’analyse et de synthèse.Rigueur, sens de la confidentialité et capacité à travailler en équipe.Bonne communication écrite et orale en français et en anglais., Vous êtes diplômé(e) d’un Bac +5 en informatique ou cybersécurité (école d’ingénieurs ou équivalent universitaire) et justifiez d’une expérience de 3 à 5 ans minimum dans un poste similaire en cybersécurité, idéalement en SOC ou en gestion d’incidents.
Compétences techniques requises :
- Maîtrise des outils de supervision et de détection de sécurité (SIEM, EDR, XDR).
- Connaissance des standards et référentiels de sécurité (ISO 27001, NIST, MITRE ATT&CK).
- Expérience en analyse d’incidents de sécurité et en investigations forensic.
- Capacité à conduire des analyses de logs et à établir des rapports techniques.
- Connaissances en réseaux, systèmes (Windows, Linux), Active Directory et environnements virtualisés/cloud.
- Connaissance des plateformes de gestion des vulnérabilités (Qualys, Tenable, Nexpose) et du scoring (CVSS et EPSS).
- Maîtrise des processus de patch management sur environnements Windows/Linux, virtualisés et cloud.
- Pratique de la threat intelligence opérationnelle : IOC (hash, domaine, IP), MISP.
- Compétences en scripting (Python, PowerShell, Bash) pour l’automatisation., * Certifications en cybersécurité (CEH, GCIH, GCFA, GCIA, CISSP).
- Expérience sur des projets de transformation sécurité ou d’intégration de solutions innovantes.
- Pratique de l’automatisation et de l’orchestration SOC (SOAR).
Qualités personnelles :
- Bonne capacité d’analyse et de synthèse.
- Rigueur, sens de la confidentialité et capacité à travailler en équipe.
- Bonne communication écrite et orale en français et en anglais.
EUR
Français Bash Anglais ISO 27001 PowerShell XDR Python Scripting Cyber-sécurité Esprit d’analyse
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
9 Ways to Make Money Hacking
Average Salary in France
The 12 Best Jobs for Software Engineers