Consultant SOC (H/F)

Hoxton Partners
Paris, France
4 days ago
Apply on www.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Job source

Tech stack

Microsoft Windows Active Directory Software System Penetration Testing Query Languages Kusto Query Language Security Information and Event Management

Job description

Missions : Analyser et qualifier les alertes et événements de sécurité.

Investiguer les incidents à partir des outils de sécurité et assurer leur suivi jusqu?à résolution.

Coordonner les investigations avec les équipes internes et les intervenants externes.

Capitaliser sur les incidents à travers les RETEX, la documentation, l?enrichissement des bases et l?automatisation.

Concevoir, développer, tester et valider de nouvelles règles de détection.

Optimiser les règles existantes afin de réduire les faux positifs et améliorer leur efficacité.

Assurer une veille sur les menaces, vulnérabilités et évolutions technologiques.

Participer aux travaux d?amélioration continue des capacités de détection.

Participer aux astreintes de l?équipe.

Requirements

Plus de 5 ans d?expérience en cybersécurité opérationnelle, idéalement au sein d?un SOC ou d?une équipe de réponse aux incidents.

Solide maîtrise des environnements Windows / Active Directory, avec de bonnes connaissances systèmes, réseaux et stockage.

Expérience significative sur un SIEM, notamment en investigation et en développement de règles de détection.

Maîtrise d?un langage de requête SIEM : KQL, SPL, XQL ou équivalent.

Capacité à utiliser des scripts, Shell ou langages de programmation pour automatiser les activités de sécurité.

Connaissance des techniques et modes opératoires des attaquants ; une expérience SOAR, forensic, pentest ou administration d?outils de sécurité serait un plus.

Profil avant tout technique et opérationnel, avec une expérience concrète en investigation SIEM et en création/optimisation de règles de détection.

About the company

Dans le cadre du renforcement de ses activités de cybersécurité opérationnelle, notre client recherche un Consultant Senior capable d?intervenir sur l?analyse des événements de sécurité, le traitement des incidents et l?amélioration des capacités de détection. La mission combine une activité RUN SOC / investigation et une dimension Detection Engineering.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

2:03 min

Microsoft integrating native Unix coreutils into Windows environments

Chris Heilmann Chris Heilmann +2 · LIVE

1:45 min

Evolution from manual setups to automated monolith deployments

Axel Barbier · World Congress 2023

3:05 min

Fetching platform telemetry data with query languages

Daisy Muyldermans · LIVE

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

1:24 min

Installing premium packages using the Store CLI

Noraa Junker Noraa Junker · Europe 2026 Virtual

Videos

See all

Related articles

See all