> Markdown version of [/jobs/ext/2287942-analyste-cybersecurite-h-f](https://www.wearedevelopers.com/jobs/ext/2287942-analyste-cybersecurite-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Analyste Cybersecurité H/F - **Company:** Groupe SARASTRO - **Location:** Aix-les-Bains, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Amazon Web Services, Microsoft Azure, Bash Shell, Cloud Computing, Cyber Security, Information Systems, Linux, Python (Programming Language), Windows PowerShell, Security Information and Event Management, Web Applications, Scripting, Google Cloud, Containerization, Kubernetes, Blue Team (Cyber Security), Docker - **Published:** August 29, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82741342.html ## About the Role Active Directory, systèmes d'exploitation (Windows/Linux), réseaux, applications web - Technologies cloud (Azure, AWS, GCP) et conteneurisation (Docker, Kubernetes) - Solutions SIEM, SOAR et EDR (expérience requise) - Outils d'investigation forensique et de threat intelligence - Scripting (Python, PowerShell ou Bash) pour l'automatisation des analyses, Profil recherchéFormation- Bac +2 minimum ou Master en informatique, infrastructure ou cybersécurité- Anglais niveau B2 minimum (environnement international)Expérience- Minimum 2 ans en département infrastructure, réseau, architecture ou sécurité- Minimum 2 ans d'expérience avec des solutions SIEM, SOAR et EDR- Participation à des CTF, ou expérience en ethical hacking / pentest / Blue Team (obligatoire)- Une expérience dans un groupe international serait appréciéeQualités personnelles- Autonomie et sens des responsabilités- Curiosité intellectuelle et passion pour la cybersécurité- Rigueur et capacité d'analyse- Proactivité et capacité à anticiper les menaces- Ouverture d'esprit et esprit d'équipe, Bac +2 minimum ou Master en informatique, infrastructure ou cybersécurité - Anglais niveau B2 minimum (environnement international) Expérience - Minimum 2 ans en département infrastructure, réseau, architecture ou sécurité - Minimum 2 ans d'expérience avec des solutions SIEM, SOAR et EDR - Participation à des CTF, ou expérience en ethical hacking / pentest / Blue Team (obligatoire) - Une expérience dans un groupe international serait appréciée Qualités personnelles - Autonomie et sens des responsabilités - Curiosité intellectuelle et passion pour la cybersécurité - Rigueur et capacité d'analyse - Proactivité et capacité à anticiper les menaces - Ouverture d'esprit et esprit d'équipe EUR Bash Anglais PowerShell Google cloud platform AWS Pro-activité Kubernetes Python Autonomie Amélioration continue Cyber-sécurité Docker Esprit d'analyse ## Description L'Analyste SIRA (Security Incident Response Analyst) assure la gestion opérationnelle des incidents de sécurité. Grâce à ses solides compétences techniques et à son expertise en cybersécurité, il/elle détermine les meilleures méthodes d'investigation et coordonne la réponse aux incidents. Entre deux incidents, il/elle contribue activement à l'amélioration continue des outils, des processus du CSIRT et de la détection SOC. Missions principales Gestion des incidents de sécurité - Qualifier, analyser et traiter les incidents de sécurité en lien avec le SOC - Coordonner la réponse technique et organisationnelle lors d'incidents critiques - Rédiger des rapports d'incidents détaillés à destination des équipes techniques et du management Investigation & Threat Intelligence - Mener des investigations forensiques pour identifier les vecteurs d'attaque et l'étendue des compromissions - Assurer une veille permanente sur les vulnérabilités et les menaces émergentes - Identifier et documenter les vulnérabilités dans des rapports d'anomalie Tests & Sécurité offensive - Réaliser des tests d'intrusion sur les composants du Système d'Information - Participer à l'intégration de la sécurité dans les projets applicatifs et infrastructures Amélioration continue - Contribuer à l'évolution des outils et processus du CSIRT - Améliorer les règles de détection SOC (SIEM, SOAR, EDR) - Partager ses connaissances au sein de l'équipe (retours d'expérience, documentation) ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Docker build without Docker](https://www.wearedevelopers.com/videos/100114-docker-build-without-docker) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Jobs in Tech: The State of the European Market](https://www.wearedevelopers.com/magazine/575-jobs-in-tech-the-state-of-the-european-market)