> Markdown version of [/jobs/ext/2322687-expert-cybersoc-f-h](https://www.wearedevelopers.com/jobs/ext/2322687-expert-cybersoc-f-h). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Expert CyberSOC F/H - **Company:** MasORange - **Location:** Cesson-Sévigné, France (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Microsoft Azure, Microsoft Online Services, Azure Active Directory, Kusto Query Language, Security Information and Event Management, Azure Security Center, Microsoft Sentinel, Cloudwatch - **Published:** August 4, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=93ac13854b78cb9f ## About the Role De formation Bac+5, vous justifiez d'une expérience réussie dans le domaine du traitement et de l'analyse d'incidents de sécurité. Vous possédez les compétences techniques suivantes: * Maitrise de: + o # Microsoft Sentinel # Microsoft Defender XDR # Microsoft Defender for Endpoint (MDE) # Microsoft Defender for Identity (MDI) # Microsoft Entra ID (Azure AD) # Microsoft Cloud (Azure) * Connaissances des environnements AWS (CloudTrail, CloudWatch) * Capacité rédactionelle de rapports d'investigation et de procédures * Bon niveau en KQL * Capacité à réaliser des investigation poussées Vous justifiez des qualités suivantes: * Avoir un esprit d'analyse; * Être doté(e) d'un excellent sens du relationnel et d'une bonne capacité de communication; * Être rigoureux(se) et fiable; * Avoir le sens de la planification et de la méthode; * Savoir travailler en équipe et en transversalité; * Avoir le sens du service client ; * Posséder un bon niveau d'anglais technique., Notre état d'esprit : Organisation d'afterworks, team building, tournoi de babyfoot & co, implication des salariés dans les projets de l'entreprise ## Description Rattaché(e) à l'équipe Expertise dans le domaine des SIEM, vous intervenez en tant qu'expert(e) sur les périmètres liés à la sécurité de l'information. Vos missions sont divisées en 3 parties: * Vous prenez connaissance des besoins des utilisateurs et/ou des clients, vous analysez le besoin, vous proposez, implémentez et coordonnez la réalisation de ces solutions. * Vous accompagnez les équipes d'analystes sécurité de niveau 2 lors de la mise en œuvre de ces solutions et dans le traitement d'incidents complexes. * Vous assurez une veille technologique sur le domaine de la sécurité, vous qualifiez des solutions, des outils pour les appliquer dans un contexte industrialisé. En termes de livrables, vous réalisez le développement de use-case pour les SIEM et l'implémentation de politiques de détection. Vous fournissez la documentation associée et vous vous chargez du handover vers les équipes opérationnelles. Le poste est soumis à enquête administrative Activités clés du poste: * Collecter, analyser le besoin et mettre en place des solutions de détection d'incidents de sécurité (en particulier SIEM) en se basant sur les tâches suivantes: * Analyser, qualifier et comprendre le besoin client; * Proposer des solutions techniques adaptées au besoin; * Implémentation de solutions; * Réalisation de documentation; * Accompagner le support dans la mise en œuvre des solutions; * Réaliser des interventions programmées. * Supporter les équipes d'analystes dans l'analyse et le traitement des incidents et investiguer des incidents de sécurité complexes. * Contribuer à l'amélioration continue du service: outils, bases de connaissance, lab de tests, processus et documentation. * Conduire une veille technologique et partager ses recherches et connaissances. * Rendre compte de son activité et alerter si nécessaire. * Participer à des actions d'avant-vente ciblées., Chez Orange Cyberdefense, vous rejoindrez une communauté d'experts passionnés avec lesquels vous réaliserez des missions qui font sens. ## Related Videos - [Checkmate: 5 Real Incidents That Can End a Software Company](https://www.wearedevelopers.com/videos/100126-checkmate-5-real-incidents-that-can-end-a-software-company) - [From Black Box to Glass Box : Bedrock AgentCore Observability](https://www.wearedevelopers.com/videos/2126-from-black-box-to-glass-box-bedrock-agentcore-observability) - [Developer Tools for Microsoft Azure](https://www.wearedevelopers.com/videos/450-developer-tools-for-microsoft-azure) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [30 powerful AWS hacks in just 30 minutes: Boost your developer productivity](https://www.wearedevelopers.com/videos/1624-30-powerful-aws-hacks-in-just-30-minutes-boost-your-developer-productivity) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers)