Ingénieur-e cybersécurité SOC/VOC

Institut de France
Paris, France
5 days ago
Apply on jobs.inria.fr
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, French
Job source

Tech stack

Microsoft Windows Bash Shell Information Systems Linux Python (Programming Language) Windows PowerShell Security Information and Event Management Scripting Data Server Interface Firewalls (Computer Science) Operating System Security

Job description

Au sein du pôle détection et réponse à incident, vous contribuerez à la surveillance de la sécurité des systèmes d’information en contribuant à la détection et au traitement des incidents que vous serez amené à piloter le cas échéant. Vous participerez au développement des règles de détection, de remédiation et de prévention dans le contexte d’organisme de recherche. Vous participerez aux projets d’évolution de la sécurisation du SI en collaboration étroites avec les différents services de l’institut.

Vous aurez également en charge la conception et la mise en place du traitement des vulnérabilités et de la conformité en collaboration avec les différents services de la DSI et les équipes de recherche de l’établissement impactés. Vous travaillerez en étroite collaboration avec les services owner des solutions ainsi qu’avec les services de la DSI impliqués., “Être pionnier, savoir prendre des risques, créer de la valeur pour la société et l’économie”

Descriptif du service

La Direction des systèmes d’information (DSI) coordonne la mise en œuvre de la politique informatique d’Inria. Elle fait partie du siège de l’Institut et est implantée sur tous les sites Inria du territoire national. La DSI est composée de huit services dont le Centre d’opérations de sécurité (SOC).

Au sein du Centre des Opérations de Sécurité, dans un contexte d’intensification des cybermenaces visant les établissements de recherche, l’ingénieur·e en cybersécurité contribue à la protection du patrimoine scientifique, informationnel et technique d’Inria.

Les missions du Centre des Opérations de Sécurité sont :

La détection et la réponse à incident Le service a en charge la qualification des failles de sécurité pouvant porter atteinte au SI d’Inria, de la détection des failles avérées et de la coordination des actions de sécurisation. Il assure la détection des incidents de sécurité et le pilotage de leur résolution. Il est en charge de la coordination générale des détections et des résolutions, ainsi que du reporting au niveau RSSI et DSI. L’administration des solutions de sécurité Il a en charge l’administration et l’exploitation fonctionnelles des solutions de sécurité (SIEM, Scanner de vulnérabilités, laboratoire forensique, WAF, passerelles anti-spams, CTI, sondes, Firewall, …), en collaboration étroite avec le Service Production, partageant les mêmes processus, environnements techniques et documentations.

Requirements

Très bonne maîtrise des outils de type SIEM, EDR, CTI et scanner Maîtrise des architectures de sécurité, Maîtrise de la sécurité des systèmes d’exploitation et de la sécurité des réseaux, Maîtrise des environnements Linux et/ou Windows, Maîtrise d’un langage de scripting (Python, PowerShell, Bash, ..), Connaissances des principes d’attaques et d’intrusions, Connaissance de l’environnement juridique lié aux contraintes SSI dans un établissement de recherche : PPST, RGS, RGPD, …,

Savoir-faire :

Capacité à animer, à organiser et hiérarchiser les priorités, Capacité à conduire des projets de sécurisation du SI Capacité à travailler en équipe et à distance, Capacité à écouter et dialoguer avec des experts techniques et des utilisateurs, Capacité à élaborer des procédures, consignes et documents techniques, Capacité à écouter et dialoguer avec des experts techniques et des utilisateurs, Capacité à analyser des journaux d’événements (systèmes, réseaux, applicatifs) et à corréler les informations de nature différente.

Savoir-être :

Avoir le sens du service à l’usager, Avoir le sens du collectif, Diplomatie et qualités relationnelles, Rigueur et respect des procédures, Bonne gestion du stress.

Langues :

Français : courant, Anglais : technique et rédactionnel

Niveau d’études minimum requis

  • Niveau Niveau 7 Master/diplômes équivalents

Benefits & conditions

Vacant à partir du 01/12/2026

About the company

Inria est l’institut national de recherche en sciences et technologies du numérique.

Avec ses 10 centres régionaux, Inria accompagne le développement des grandes universités de recherche, au cœur des écosystèmes industriels et entrepreneuriaux du numérique en France. Le siège et Inria Chile complètent les sites Inria.

La recherche de rang mondial, l’innovation technologique et le risque entrepreneurial constituent son ADN. Au sein de 220 équipes-projets, pour la plupart communes avec les grandes universités de recherche, plus de 3 900 chercheurs et ingénieurs y explorent des voies nouvelles, souvent dans l’interdisciplinarité et en collaboration avec des partenaires industriels pour répondre à des défis ambitieux.

Institut technologique, Inria soutient la diversité des voies de l’innovation : de l’édition open source de logiciels à la création de startups technologiques (Deeptech).

Créé pour être au carrefour entre le monde académique et l’industrie, Inria est positionné sur les nouvelles frontières de la recherche numérique. Pionnier pour faire émerger les nouvelles disciplines à partir des mathématiques appliquées et de l’informatique, également pionnier pour accompagner la dynamique des startups technologiques en France et en Europe, l’institut a été visionnaire et précurseur dans de nombreux domaines (calcul scientifique, Internet, Web).

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.inria.fr
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · World Congress 2022

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

54 sec

Interpreting complex terminal commands safely using external explanation utilities

Dan Cranney +2 · LIVE

Videos

See all

Related articles

See all