Analyste Cybersecurité H/F

Groupe SARASTRO
Aix-les-Bains, France
4 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Windows Active Directory Amazon Web Services Microsoft Azure Bash Shell Cloud Computing Cyber Security Information Systems Linux Python (Programming Language) Windows PowerShell Security Information and Event Management
+7 more
Web Applications Scripting Google Cloud Containerization Kubernetes Blue Team (Cyber Security) Docker

Job description

L’Analyste SIRA (Security Incident Response Analyst) assure la gestion opérationnelle des incidents de sécurité. Grâce à ses solides compétences techniques et à son expertise en cybersécurité, il/elle détermine les meilleures méthodes d’investigation et coordonne la réponse aux incidents. Entre deux incidents, il/elle contribue activement à l’amélioration continue des outils, des processus du CSIRT et de la détection SOC.

Missions principales

Gestion des incidents de sécurité

  • Qualifier, analyser et traiter les incidents de sécurité en lien avec le SOC
  • Coordonner la réponse technique et organisationnelle lors d’incidents critiques
  • Rédiger des rapports d’incidents détaillés à destination des équipes techniques et du management

Investigation & Threat Intelligence

  • Mener des investigations forensiques pour identifier les vecteurs d’attaque et l’étendue des compromissions
  • Assurer une veille permanente sur les vulnérabilités et les menaces émergentes
  • Identifier et documenter les vulnérabilités dans des rapports d’anomalie

Tests & Sécurité offensive

  • Réaliser des tests d’intrusion sur les composants du Système d’Information
  • Participer à l’intégration de la sécurité dans les projets applicatifs et infrastructures

Amélioration continue

  • Contribuer à l’évolution des outils et processus du CSIRT
  • Améliorer les règles de détection SOC (SIEM, SOAR, EDR)
  • Partager ses connaissances au sein de l’équipe (retours d’expérience, documentation)

Requirements

Active Directory, systèmes d’exploitation (Windows/Linux), réseaux, applications web

  • Technologies cloud (Azure, AWS, GCP) et conteneurisation (Docker, Kubernetes)
  • Solutions SIEM, SOAR et EDR (expérience requise)
  • Outils d’investigation forensique et de threat intelligence
  • Scripting (Python, PowerShell ou Bash) pour l’automatisation des analyses, Profil recherchéFormation- Bac +2 minimum ou Master en informatique, infrastructure ou cybersécurité- Anglais niveau B2 minimum (environnement international)Expérience- Minimum 2 ans en département infrastructure, réseau, architecture ou sécurité- Minimum 2 ans d’expérience avec des solutions SIEM, SOAR et EDR- Participation à des CTF, ou expérience en ethical hacking / pentest / Blue Team (obligatoire)- Une expérience dans un groupe international serait appréciéeQualités personnelles- Autonomie et sens des responsabilités- Curiosité intellectuelle et passion pour la cybersécurité- Rigueur et capacité d’analyse- Proactivité et capacité à anticiper les menaces- Ouverture d’esprit et esprit d’équipe, Bac +2 minimum ou Master en informatique, infrastructure ou cybersécurité
  • Anglais niveau B2 minimum (environnement international)

Expérience

  • Minimum 2 ans en département infrastructure, réseau, architecture ou sécurité
  • Minimum 2 ans d’expérience avec des solutions SIEM, SOAR et EDR
  • Participation à des CTF, ou expérience en ethical hacking / pentest / Blue Team (obligatoire)
  • Une expérience dans un groupe international serait appréciée

Qualités personnelles

  • Autonomie et sens des responsabilités
  • Curiosité intellectuelle et passion pour la cybersécurité
  • Rigueur et capacité d’analyse
  • Proactivité et capacité à anticiper les menaces
  • Ouverture d’esprit et esprit d’équipe

EUR

Bash Anglais PowerShell Google cloud platform AWS Pro-activité Kubernetes Python Autonomie Amélioration continue Cyber-sécurité Docker Esprit d’analyse

About the company

Le groupe Sarastro est un groupe profondément humain, qui capitalise sur les savoirs faire de chacun afin d’atteindre un objectif commun. Un groupe à taille humaine, agile, qui n’imagine pas ses projets autrement que collaboratifs. Expertise et bienveillance sont nos maîtres mots.

Notre équipe est constituée d’une quarantaine de collaborateurs passionnés, jeunes et dynamiques sans cesse en quête d’innovations et soucieux d’apporter la meilleure expertise à nos clients.

Nous aimons les infrastructures hautement disponibles, scalables, agiles et sécurisées. Nous travaillons dans les environnements hétérogènes.

Groupe en pleine expansion, nous sommes implantés à Grenoble, Lyon et Aix-en-Provence.

Venez nous rencontrer dans nos bureaux lumineux avec vue sur les montagnes !

Pour plus de renseignements sur le Groupe Sarastro, rendez-vous sur www.sarastro.io, Le groupe Sarastro est un groupe profondément humain, qui capitalise sur les savoirs faire de chacun afin d’atteindre un objectif commun. Un groupe à taille humaine, agile, qui n’imagine pas ses projets autrement que collaboratifs. Expertise et bienveillance sont nos maîtres mots.Notre équipe est constituée d’une quarantaine de collaborateurs passionnés, jeunes et dynamiques sans cesse en quête d’innovations et soucieux d’apporter la meilleure expertise à nos clients.Nous aimons les infrastructures hautement disponibles, scalables, agiles et sécurisées.Nous travaillons dans les environnements hétérogènes.Groupe en pleine expansion, nous sommes implantés à Grenoble, Lyon et Aix-en-Provence.Venez nous rencontrer dans nos bureaux lumineux avec vue sur les montagnes !Pour plus de renseignements sur le Groupe Sarastro, rendez-vous sur www.sarastro.io

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · World Congress 2025

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

Videos

See all

Related articles

See all