> Markdown version of [/jobs/ext/426302-analyste-cybersoc-h-f](https://www.wearedevelopers.com/jobs/ext/426302-analyste-cybersoc-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # analyste cybersoc h/f - **Company:** Groupe Randstad - **Location:** Rennes, France (Remote available) - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Systems Engineering, Microsoft Azure, Cloud Computing, DevOps, Python (Programming Language), Open Source Intelligence, Windows PowerShell, Security Information and Event Management, Mitre Att&ck, QRadar, Splunk - **Published:** June 13, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=e610822a919a05c2 ## About the Role De formation Bac+4/5, vous justifiez d'une expérience de 3 à 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d'attaques, idéalement au sein d'un SOC ou d'un CERT. Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle. Vous possédez les compétences techniques suivantes : + Compétences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.); + Maîtrise d'un ou plusieurs des langages suivants : Python, Powershell. + Expériences sur au moins une solution EDR ou Sysmon. + Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem. + Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain + Compétences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.) + Solides connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants + Compétences en OSINT + Expérience avérée en ingénierie de la détection et standards associés (Sigma) Vous justifiez des qualités suivantes : + Avoir un esprit d'analyse ; + Être doté(e) d'un excellent sens du relationnel et d'une bonne capacité de communication ; + Être rigoureux(se) et fiable ; + Avoir le sens de la planification et de la méthode ; + Savoir travailler en équipe et en transversalité ; + Avoir le sens du service client ; + Posséder un bon niveau d'anglais technique. + Esprit de synthèse et rédactionnel + Curieux de nature + Proactivité et force de proposition A compétences égales, ce poste est ouvert aux personnes en situation de handicap. ## Description * Infrastructures & Cloud : ingénierie système et réseau, migration et gestion du cloud, DevOps, cybersécurité, gestion de projet Infra et Data. * Services applicatifs : développement et intégration web & mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation. * Électronique & embarqué : conception, spécification, développement et validation logicielle. Intégrer notre équipe Randstad Digital c'est : * Développer son expertise et en apprendre de nouvelles : projection de carrière, formation, etc. * Être accompagné au quotidien par des interlocuteurs Talent manager, Sales et Tech solution. * Être agile jusqu'au bout des ongles : on fait des rétrospectives, pas des comités de direction. * Limiter notre empreinte environnementale : écoconception ! * Anciennement AUSY, nous possédons 35 ans d'expérience dans nos domaines d'expertises., Au sein du CyberSOC, vous rejoindrez l'équipe en charge de l'investigation et la remédiation d'incidents complexes, des activités de recherches de compromission, mais également d'amélioration continue du service à travers le développement de nouveaux moyens de détection et d'automatisation des tâches quotidiennes. Vous interviendrez sur un projet avec une équipe dédiée et vos missions seront : + Traitement d'incidents complexes et pilotage technique des crises + Recherches de compromission à partir de recherches avancées dans les logs + L'amélioration continue du service et de la stratégie de détection + Renseignement d'intérêt cyber + Reporting des activités en lien avec le Security Manager Activité : + Supporter les équipes d'analystes N2 dans l'analyse et le traitement des incidents et investiguer des incidents de sécurité complexes. + La fourniture de plans de remédiation et l'évaluation des mesures appliquées + Contribuer à l'amélioration continue : outils, bases de connaissance, règles, processus et documentation. + L'amélioration continue de la politique de détection, par l'implémentation de nouvelles règles de corrélation ou la mise à jour de règles existantes + L'amélioration des processus d'investigation et de réponse sur incident + Analyse de malwares de premier niveau + Vous assurez une veille sur les menaces et participez à la production, à la mise à disposition et au partage de renseignements fiables et contextualisés. + « Threat Hunting » régulier et développement, documentation de nouvelles hypothèses de recherche. + Production de rapports réguliers sur vos activités + La documentation des activités du SOC et le maintien des bases de connaissances ## Related Videos - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [DevOps Maturity Check – a way to balance autonomy and alignment](https://www.wearedevelopers.com/videos/58-devops-maturity-check-a-way-to-balance-autonomy-and-alignment) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [#90DaysOfDevOps - The DevOps Learning Journey](https://www.wearedevelopers.com/videos/548-90daysofdevops-the-devops-learning-journey) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Data Analyst Salary in the UK](https://www.wearedevelopers.com/magazine/278-data-analyst-salary-in-the-uk)