Ingénieur Cybersécurité - Analyste Soc H/F

L'agence Human
Aix-en-Provence, France
1 day ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Compensation
€40,000.0 - €70,000.0
Working hours
Regular working hours
Languages
English, French

Tech stack

Microsoft Windows Active Directory Bash Shell Cloud Computing Cyber Security Information Systems Linux Digital Forensics Python (Programming Language) Log Analysis Windows PowerShell Security Information and Event Management
+4 more
Scripting Mitre Att&ck Nexpose Qualys

Job description

Au sein d’un éditeur de logiciels dans le domaine de la santé, vous rejoindrez l’équipe Sécurité Opérationnelle en tant qu’Analyste SOC. Votre rôle sera de protéger et surveiller le Système d’Information en assurant la détection et la réponse aux incidents de sécurité., Assurer la supervision et l’analyse des alertes de sécurité via les solutions SOC (SIEM, EDR, XDR).

  • Identifier, qualifier et traiter les incidents de sécurité en collaboration avec les équipes internes et externes.
  • Conduire ou contribuer à des investigations DFIR (Digital Forensics & Incident Response) et produire des rapports détaillés.
  • Participer à l’intégration de nouveaux outils de sécurité : rédaction d’expressions de besoins, benchmarks, Proof of Concept (POC), déploiement et suivi.
  • Administrer, maintenir et améliorer les solutions de sécurité existantes.
  • Contribuer à la rédaction et à la mise à jour des procédures de sécurité.
  • Participer aux exercices de simulation d’incidents/crise et tests d’intrusion internes.
  • Piloter la gestion des vulnérabilités : planifier et exécuter les scans, qualifier les findings, prioriser et suivre les remédiations avec les équipes Infra, produire les KPI.
  • Assurer une veille active sur les menaces et vulnérabilités (CVE critiques, exploitations en cours, campagnes, bulletins CERT-FR/ANSSI) et la traduire en actions concrètes (règles SIEM/EDR/XDR, IOC, playbooks SOAR).
  • Développer et maintenir des scripts et automatisations pour optimiser les tâches de détection, de réponse et de reporting.

Environnement technique : Outils : SIEM, EDR, XDR, Qualys, Tenable, Nexpose.

Requirements

Vous êtes diplômé(e) d’un Bac +5 en informatique ou cybersécurité (école d’ingénieurs ou équivalent universitaire) et justifiez d’une expérience de 3 à 5 ans minimum dans un poste similaire en cybersécurité, idéalement en SOC ou en gestion d’incidents.Compétences techniques requises :Maîtrise des outils de supervision et de détection de sécurité (SIEM, EDR, XDR).Connaissance des standards et référentiels de sécurité (ISO 27001, NIST, MITRE ATT&CK).Expérience en analyse d’incidents de sécurité et en investigations forensic.Capacité à conduire des analyses de logs et à établir des rapports techniques.Connaissances en réseaux, systèmes (Windows, Linux), Active Directory et environnements virtualisés/cloud.Connaissance des plateformes de gestion des vulnérabilités (Qualys, Tenable, Nexpose) et du scoring (CVSS et EPSS).Maîtrise des processus de patch management sur environnements Windows/Linux, virtualisés et cloud.Pratique de la threat intelligence opérationnelle : IOC (hash, domaine, IP), MISP.Compétences en scripting (Python, PowerShell, Bash) pour l’automatisation.Atouts supplémentaires :Certifications en cybersécurité (CEH, GCIH, GCFA, GCIA, CISSP).Expérience sur des projets de transformation sécurité ou d’intégration de solutions innovantes.Pratique de l’automatisation et de l’orchestration SOC (SOAR).Qualités personnelles :Bonne capacité d’analyse et de synthèse.Rigueur, sens de la confidentialité et capacité à travailler en équipe.Bonne communication écrite et orale en français et en anglais., Vous êtes diplômé(e) d’un Bac +5 en informatique ou cybersécurité (école d’ingénieurs ou équivalent universitaire) et justifiez d’une expérience de 3 à 5 ans minimum dans un poste similaire en cybersécurité, idéalement en SOC ou en gestion d’incidents.

Compétences techniques requises :

  • Maîtrise des outils de supervision et de détection de sécurité (SIEM, EDR, XDR).
  • Connaissance des standards et référentiels de sécurité (ISO 27001, NIST, MITRE ATT&CK).
  • Expérience en analyse d’incidents de sécurité et en investigations forensic.
  • Capacité à conduire des analyses de logs et à établir des rapports techniques.
  • Connaissances en réseaux, systèmes (Windows, Linux), Active Directory et environnements virtualisés/cloud.
  • Connaissance des plateformes de gestion des vulnérabilités (Qualys, Tenable, Nexpose) et du scoring (CVSS et EPSS).
  • Maîtrise des processus de patch management sur environnements Windows/Linux, virtualisés et cloud.
  • Pratique de la threat intelligence opérationnelle : IOC (hash, domaine, IP), MISP.
  • Compétences en scripting (Python, PowerShell, Bash) pour l’automatisation., * Certifications en cybersécurité (CEH, GCIH, GCFA, GCIA, CISSP).
  • Expérience sur des projets de transformation sécurité ou d’intégration de solutions innovantes.
  • Pratique de l’automatisation et de l’orchestration SOC (SOAR).

Qualités personnelles :

  • Bonne capacité d’analyse et de synthèse.
  • Rigueur, sens de la confidentialité et capacité à travailler en équipe.
  • Bonne communication écrite et orale en français et en anglais.

EUR

Français Bash Anglais ISO 27001 PowerShell XDR Python Scripting Cyber-sécurité Esprit d’analyse

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

5:01 min

Bridging the gap between software development and security

Vandana Verma · LIVE

8:22 min

Simulating a Linux terminal and running Spring Boot

Jakov Semenski · LIVE

Videos

See all

Related articles

See all