> Markdown version of [/jobs/ext/3225286-analyste-cybersecurite-soc-detection-h-f](https://www.wearedevelopers.com/jobs/ext/3225286-analyste-cybersecurite-soc-detection-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Analyste Cybersécurité Soc - Détection H/F - **Company:** Cyberr - **Location:** France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Software System Penetration Testing, Cyber Security, Query Languages, Kusto Query Language, Security Information and Event Management, WebKit, Programming Languages - **Published:** September 25, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/83730246.html ## About the Role Profil recherché5 ans d'expérience significative minimum dans le domaineCompétences obligatoires :Sécurité des SI, Windows, ADDSTechniques et solutions de sécuritéUtilisation d'une solution SIEM et développement de règles de détectionMaîtrise d'un langage de requête SIEM (XQL, SPL, KQL...)Systèmes, réseaux et stockageShell, scripts, langage de programmationCompétences souhaitées :Sécurité des SI en environnement audiovisuelConnaissance d'un référentiel de techniques d'attaquantsAdministration des outils de sécuritéOutils d'automatisation (SOAR)Forensic, pentestAnglais, certifications Mais aussi... Taux journalier :600-650.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}, 5 ans d'expérience significative minimum dans le domaine Compétences obligatoires : * Sécurité des SI, Windows, ADDS * Techniques et solutions de sécurité * Utilisation d'une solution SIEM et développement de règles de détection * Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL...) * Systèmes, réseaux et stockage * Shell, scripts, langage de programmation Compétences souhaitées : * Sécurité des SI en environnement audiovisuel * Connaissance d'un référentiel de techniques d'attaquants * Administration des outils de sécurité * Outils d'automatisation (SOAR) * Forensic, pentest * Anglais, certifications, Anglais Windows Langages de programmation Shell ## Description Analyse et qualification d'événements de sécurité, traitement d'incidents (RUN) - Investigation sur les alertes et incidents via les outils internes et externes - Suivi et gestion des alertes, des incidents et des vulnérabilités - Échanges avec les acteurs internes et externes dans le cadre de l'investigation et de la résolution - Capitalisation (RETEX, base d'incidents, automatisation...) Création et amélioration des règles de détection - Conception et mise en oeuvre de nouvelles règles de détection basées sur les dernières menaces et vulnérabilités connues - Révision et amélioration continue des règles existantes pour réduire les faux positifs et renforcer l'efficacité de la détection - Tests de validation des nouvelles règles avant déploiement - Rédaction de la documentation des règles (objectif, fonctionnement) Activités complémentaires - Veille sécurité (technologique, vulnérabilités, menaces) - Participation aux astreintes de l'équipe Livrables : qualification des événements de sécurité, amélioration des règles de détection ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [React and the power of visualisation](https://www.wearedevelopers.com/videos/100-react-and-the-power-of-visualisation) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Rust and Docker: Let's build an AI-powered app!](https://www.wearedevelopers.com/videos/984-rust-and-docker-let-s-build-an-ai-powered-app) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [ The attacker's footprint](https://www.wearedevelopers.com/videos/375-the-attacker-s-footprint) ## Related Articles - [Data Analyst Salary in the UK](https://www.wearedevelopers.com/magazine/278-data-analyst-salary-in-the-uk) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Software Engineer Salary London](https://www.wearedevelopers.com/magazine/252-software-engineer-salary-london) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023)