> Markdown version of [/jobs/ext/2173723-ingenieur-cybersecurite-analyste-soc-h-f](https://www.wearedevelopers.com/jobs/ext/2173723-ingenieur-cybersecurite-analyste-soc-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Ingénieur Cybersécurité - Analyste Soc H/F - **Company:** L'agence Human - **Location:** Aix-en-Provence, France - **Experience:** Experienced - **Salary:** €40,000.0 - €70,000.0 - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Bash Shell, Cloud Computing, Cyber Security, Information Systems, Linux, Digital Forensics, Python (Programming Language), Log Analysis, Windows PowerShell, Security Information and Event Management, Scripting, Mitre Att&ck, Nexpose, Qualys - **Published:** August 22, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82541592.html ## About the Role Vous êtes diplômé(e) d'un Bac +5 en informatique ou cybersécurité (école d'ingénieurs ou équivalent universitaire) et justifiez d'une expérience de 3 à 5 ans minimum dans un poste similaire en cybersécurité, idéalement en SOC ou en gestion d'incidents.Compétences techniques requises :Maîtrise des outils de supervision et de détection de sécurité (SIEM, EDR, XDR).Connaissance des standards et référentiels de sécurité (ISO 27001, NIST, MITRE ATT&CK).Expérience en analyse d'incidents de sécurité et en investigations forensic.Capacité à conduire des analyses de logs et à établir des rapports techniques.Connaissances en réseaux, systèmes (Windows, Linux), Active Directory et environnements virtualisés/cloud.Connaissance des plateformes de gestion des vulnérabilités (Qualys, Tenable, Nexpose) et du scoring (CVSS et EPSS).Maîtrise des processus de patch management sur environnements Windows/Linux, virtualisés et cloud.Pratique de la threat intelligence opérationnelle : IOC (hash, domaine, IP), MISP.Compétences en scripting (Python, PowerShell, Bash) pour l'automatisation.Atouts supplémentaires :Certifications en cybersécurité (CEH, GCIH, GCFA, GCIA, CISSP).Expérience sur des projets de transformation sécurité ou d'intégration de solutions innovantes.Pratique de l'automatisation et de l'orchestration SOC (SOAR).Qualités personnelles :Bonne capacité d'analyse et de synthèse.Rigueur, sens de la confidentialité et capacité à travailler en équipe.Bonne communication écrite et orale en français et en anglais., Vous êtes diplômé(e) d'un Bac +5 en informatique ou cybersécurité (école d'ingénieurs ou équivalent universitaire) et justifiez d'une expérience de 3 à 5 ans minimum dans un poste similaire en cybersécurité, idéalement en SOC ou en gestion d'incidents. Compétences techniques requises : * Maîtrise des outils de supervision et de détection de sécurité (SIEM, EDR, XDR). * Connaissance des standards et référentiels de sécurité (ISO 27001, NIST, MITRE ATT&CK). * Expérience en analyse d'incidents de sécurité et en investigations forensic. * Capacité à conduire des analyses de logs et à établir des rapports techniques. * Connaissances en réseaux, systèmes (Windows, Linux), Active Directory et environnements virtualisés/cloud. * Connaissance des plateformes de gestion des vulnérabilités (Qualys, Tenable, Nexpose) et du scoring (CVSS et EPSS). * Maîtrise des processus de patch management sur environnements Windows/Linux, virtualisés et cloud. * Pratique de la threat intelligence opérationnelle : IOC (hash, domaine, IP), MISP. * Compétences en scripting (Python, PowerShell, Bash) pour l'automatisation., * Certifications en cybersécurité (CEH, GCIH, GCFA, GCIA, CISSP). * Expérience sur des projets de transformation sécurité ou d'intégration de solutions innovantes. * Pratique de l'automatisation et de l'orchestration SOC (SOAR). Qualités personnelles : * Bonne capacité d'analyse et de synthèse. * Rigueur, sens de la confidentialité et capacité à travailler en équipe. * Bonne communication écrite et orale en français et en anglais. EUR Français Bash Anglais ISO 27001 PowerShell XDR Python Scripting Cyber-sécurité Esprit d'analyse ## Description Au sein d'un éditeur de logiciels dans le domaine de la santé, vous rejoindrez l'équipe Sécurité Opérationnelle en tant qu'Analyste SOC. Votre rôle sera de protéger et surveiller le Système d'Information en assurant la détection et la réponse aux incidents de sécurité., Assurer la supervision et l'analyse des alertes de sécurité via les solutions SOC (SIEM, EDR, XDR). - Identifier, qualifier et traiter les incidents de sécurité en collaboration avec les équipes internes et externes. - Conduire ou contribuer à des investigations DFIR (Digital Forensics & Incident Response) et produire des rapports détaillés. - Participer à l'intégration de nouveaux outils de sécurité : rédaction d'expressions de besoins, benchmarks, Proof of Concept (POC), déploiement et suivi. - Administrer, maintenir et améliorer les solutions de sécurité existantes. - Contribuer à la rédaction et à la mise à jour des procédures de sécurité. - Participer aux exercices de simulation d'incidents/crise et tests d'intrusion internes. - Piloter la gestion des vulnérabilités : planifier et exécuter les scans, qualifier les findings, prioriser et suivre les remédiations avec les équipes Infra, produire les KPI. - Assurer une veille active sur les menaces et vulnérabilités (CVE critiques, exploitations en cours, campagnes, bulletins CERT-FR/ANSSI) et la traduire en actions concrètes (règles SIEM/EDR/XDR, IOC, playbooks SOAR). - Développer et maintenir des scripts et automatisations pour optimiser les tâches de détection, de réponse et de reporting. Environnement technique : Outils : SIEM, EDR, XDR, Qualys, Tenable, Nexpose. ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Discover the open source trio you didn’t expect: .NET and PostgreSQL on Linux](https://www.wearedevelopers.com/videos/2042-discover-the-open-source-trio-you-didn-t-expect-net-and-postgresql-on-linux) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market)