Expert Soc - Csirt - Cybersécurité H/F

ADN Services
Lille, France
4 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Agile Methodology Artificial Intelligence Amazon Web Services Cloud Computing Cyber Security Python (Programming Language) Open Web Application Security Security Information and Event Management TCP/IP Transmission Control Protocol (TCP) Virtualization Technology Scripting
+3 more
Google Cloud Mitre Att&ck Git

Job description

Pilotage de projet

  • Accompagnement à la transformation du SI
  • MOA
  • MOE
  • Management
  • Delivery
  • Méthode Agile

Offres on Demand

  • Observabilité : audit, conseil, déploiement, formation, optimisation de solutions
  • ITSM : Run Optimisation
  • Support technique INFRA N3 : Microsoft, Virtualisation, Hyper convergence, sauvegarde, stockage, Cloud

Tu veux être au coeur de la détection et de la réponse aux incidents de cybersécurité ?

Tu aimes investiguer des événements complexes, améliorer les capacités de détection et travailler sur des environnements Cloud, internationaux et à fort enjeu ?

Tu souhaites avoir un impact concret sur la sécurité de plateformes digitales utilisées à grande échelle, tout en participant aux évolutions technologiques du SOC ?, Chez ADN Consulting, nous accompagnons des acteurs majeurs sur des environnements numériques complexes et exigeants.

En tant qu’Expert SOC / CSIRT, tu interviens au coeur des opérations de cybersécurité : de la détection d’événements suspects à la réponse aux incidents, en passant par l’amélioration continue des capacités de détection et l’automatisation des processus.

Tu travailleras à l’interface entre les enjeux SOC, CSIRT, Cloud, Threat Intelligence et automatisation, avec une forte dimension technique et transverse.

Ton expérience te permettra également de contribuer aux orientations techniques et stratégiques du SOC, notamment autour des nouveaux usages de l’IA agentique appliquée à la cybersécurité.

Tes principales missions

  • Gérer de bout en bout les événements de sécurité et incidents détectés, de l’analyse à la remédiation.
  • Participer aux activités SOC et CSIRT, notamment lors d’incidents complexes ou de situations de crise.
  • Contribuer à la mise en oeuvre et à l’évolution de la stratégie SOC en cohérence avec les enjeux de l’entreprise et le cadre réglementaire.
  • Garantir la qualité du service SOC et le respect des engagements vis-à-vis des différentes parties prenantes.
  • Améliorer en continu la qualité et la pertinence des mécanismes de détection.
  • Participer à la définition des priorités et des orientations techniques du SOC.
  • Intégrer et faire évoluer les outils de sécurité : SIEM, EDR, XDR, SOAR, sondes, Threat Intelligence, automatisation…
  • Développer et maintenir les cas d’usage de détection ainsi que les stratégies de collecte et d’exploitation des logs.
  • Réaliser des investigations techniques : analyse de flux et d’événements, investigations post-mortem, qualification et reporting.
  • Définir et maintenir les processus, procédures, tableaux de bord et indicateurs du SOC.
  • Développer des scripts et workflows d’automatisation pour accélérer l’analyse et faciliter les actions de remédiation.
  • Participer aux réflexions autour de l’IA agentique appliquée au SOC/CSIRT : détection d’anomalies, Threat Intelligence, assistance à l’analyse, automatisation…
  • Contribuer à la veille et à l’amélioration continue des pratiques de cybersécurité.

Ton environnement technologique

Tu évolueras sur des environnements modernes et à forts enjeux, notamment autour de, * La sécurité des SI et des architectures Cloud

  • Les mécanismes et enjeux d’un SOC
  • Les technologies SIEM, EDR, XDR et SOAR
  • La gestion des incidents et la réponse à incident
  • Les techniques d’attaque et de défense à travers les différentes phases de la kill chain
  • Les référentiels MITRE ATT&CK et OWASP
  • L’analyse d’événements, de flux et de logs
  • L’ingénierie de détection et la conception de cas d’usage
  • L’automatisation des analyses et des actions de remédiation
  • Le scripting, notamment en Python
  • Les environnements AWS et/ou GCP

Requirements

Tu disposes d’une expérience confirmée d’au moins 5 ans en cybersécurité, idéalement acquise sur des environnements internationaux et orientés Cloud.Tu maîtrises notamment :La sécurité des SI et des architectures CloudLes mécanismes et enjeux d’un SOCLes technologies SIEM, EDR, XDR et SOARLa gestion des incidents et la réponse à incidentLes techniques d’attaque et de défense à travers les différentes phases de la kill chainLes référentiels MITRE ATT&CK et OWASPL’analyse d’événements, de flux et de logsL’ingénierie de détection et la conception de cas d’usageL’automatisation des analyses et des actions de remédiationLe scripting, notamment en PythonLes environnements AWS et/ou GCPLes environnements TCP/IPGit Bonus appréciéExpérience dans un contexte internationalExpérience sur des environnements Cloud à grande échelleExpérience en gestion de crise cyberExpérience sur des problématiques Threat IntelligenceConnaissance ou expérience concrète de l’IA agentique appliquée à la cybersécuritéExpérience dans un environnement matricielAnglais technique courant, à l’écrit comme à l’oral, indispensable., Tu disposes d’une expérience confirmée d’au moins 5 ans en cybersécurité, idéalement acquise sur des environnements internationaux et orientés Cloud.

Tu maîtrises notamment, * Les environnements TCP/IP

  • Git

Bonus apprécié

  • Expérience dans un contexte international
  • Expérience sur des environnements Cloud à grande échelle
  • Expérience en gestion de crise cyber
  • Expérience sur des problématiques Threat Intelligence
  • Connaissance ou expérience concrète de l’IA agentique appliquée à la cybersécurité
  • Expérience dans un environnement matriciel

Anglais technique courant, à l’écrit comme à l’oral, indispensable., Anglais Intelligence artificielle Google cloud platform AWS Git Gestion de crise XDR Python Scripting Cyber-sécurité TCP/IP

Benefits & conditions

Rémunération et package : Salaire fixe selon profil + Contrat 35h + 6 semaine de congés payés + Primes + Carte TR + Mutuelle Ce projet t’attire ? Ou postule et je te recontacte pour en discuter. Le process de recrutement1 Entretien RH2 Entretien commerce3 Entretien techniqueBienvenue chez toi

About the company

ADN Consulting est née en 2015 à partir d’un constat simple. La société change, les mentalités changent elles aussi. Ces changements apportent de nouveaux modèles. Ces nouvelles générations Y & maintenant Z, qui n’ont peur de rien, et se demandent le pourquoi avant le comment, attendent autre chose.

ADN est une structure qui pose des bases comme toutes les ESN, mais qui écoute, intègre et cultive la créativité, l’entrepreneuriat chez ses consultant·e·s. ADN, c’est un espace de création, un laboratoire en perpétuel mouvement, une passerelle entre le passé et le futur.

Nous sommes aujourd’hui une belle équipe répartie entre Lille et Nantes. Nous sommes passionnés par l’Open source, le monde Devops, la Performance, l’observabilité et le Pilotage de projets.

ADN Consulting délivre des prestations de services en technologies avancées de l’information. Nous proposons notre expertise en matière de conseil, d’ingénierie, d’intégration et d’administration de systèmes.

Infrastructures

  • Système et Réseaux, Rejoins ADN Consulting, où expertise, sécurité et valeurs humaines s’unissent pour accompagner de grands acteurs dans leurs transformations digitales.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

5:02 min

Mapping distributed compute paradigms to modern vehicles

Joachim Werner · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

1:53 min

Evaluating traditional scripting languages for modern development tasks

Jens Knipper Jens Knipper · Europe 2026 Virtual

3:50 min

Queues in TCP stacks and continuous network connections

Clemens Vasters Clemens Vasters · World Congress 2022

Videos

See all

Related articles

See all