Ingénieur Sécurité SOC Confirmé (X/H/F)

Orness
Paris, France
about 2 months ago

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Experienced
Experience required
5 years minimum
Compensation
€50,000.0 - €55,000.0
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Active Directory Application Programming Interfaces (APIs) Microsoft Azure Cloud Computing Cyber Security Information Systems Databases Python (Programming Language) Lightweight Directory Access Protocols (LDAP) Public Key Infrastructure Prometheus Security Information and Event Management
+9 more
In-Plane Switching (IPS) Grafana Firewalls (Computer Science) Kubernetes Microsoft Sentinel Cortex XSOAR Platform Splunk SentinelOne Expertise Docker

Job description

Vous évoluerez dans un environnement complexe, à forte exigence de sécurité, au sein d’équipes expertes intervenant sur des enjeux stratégiques liés à la cybersécurité, à l’automatisation et à la sécurisation des systèmes d’information., Security Operations Center (SOC)

  • Assurer le traitement continu des alertes de sécurité : qualification, analyse et investigation.
  • Participer à la gestion et à la résolution des incidents de cybersécurité.
  • Concevoir et mettre en œuvre de nouveaux scénarios de détection.
  • Améliorer les capacités de surveillance et enrichir les cas d’usage du SOC.
  • Concevoir, maintenir et optimiser les playbooks d’automatisation au sein de la plateforme SOAR.

Évolution et maintien des solutions de sécurité

  • Administrer et maintenir en conditions opérationnelles les outils de sécurité.
  • Assurer les intégrations entre les différentes solutions via APIs, connecteurs et pipelines.
  • Participer aux évolutions techniques et aux montées de version des outils.
  • Produire et maintenir la documentation technique associée.
  • Mettre en place des contrôles automatisés et assurer le reporting des activités.

Gestion des vulnérabilités

  • Identifier les vulnérabilités à l’aide des solutions dédiées.
  • Piloter les actions de remédiation avec les équipes IT.
  • Assurer le suivi des plans d’actions et des indicateurs de sécurité.
  • Produire des reportings réguliers sur l’état du niveau de sécurité.

Automatisation des processus

  • Développer des scripts et outils d’automatisation en Python.
  • Industrialiser les processus SOC à travers des approches Security as Code.
  • Automatiser les tâches récurrentes afin d’améliorer l’efficacité opérationnelle des équipes cybersécurité.

Environnement technique

  • SOC & Cybersécurité : Splunk, Cortex XSOAR, SentinelOne, Rapid7, Microsoft Sentinel, Microsoft Defender
  • Cloud & Infrastructure : Microsoft Azure, Docker, Kubernetes
  • Monitoring & Observabilité : Grafana, Prometheus
  • Développement & Automatisation : Python
  • Infrastructure & Réseaux : Active Directory, Firewall, IPS, PKI, LDAP, SAN / NAS, Clusters, Bases de données

Requirements

  • Formation supérieure en informatique, cybersécurité ou équivalent.
  • Expérience significative en cybersécurité opérationnelle, SOC ou sécurité des infrastructures.
  • Maîtrise des technologies SIEM, SOAR, EDR et des outils de gestion des vulnérabilités.
  • Solides compétences en développement et automatisation, notamment en Python.
  • Bonne connaissance des environnements Cloud Azure.
  • Bonne compréhension des infrastructures, systèmes et réseaux.
  • Expérience de l’automatisation des processus de sécurité et des approches Security as Code.
  • Capacité à piloter les activités de gestion des vulnérabilités et les actions de remédiation associées.
  • Aisance dans la production de reportings et de documentation technique.
  • Anglais professionnel requis (niveau B2/C1).
  • Esprit d’analyse et sens de l’investigation.
  • Rigueur, autonomie et sens des responsabilités.
  • Excellentes capacités de communication et de collaboration.
  • Force de proposition et orientation amélioration continue.
  • Capacité à évoluer dans un environnement international.
  • Esprit d’équipe et sens du service.

Benefits & conditions

  • Entretien RH approfondi (environ 1 heure)
  • Entretien technique (environ 1 heure)
  • Rencontre avec le client (30 minutes à 1 heure)

About the company

Notre client est un acteur majeur du secteur de la gestion d’actifs et des services financiers, reconnu pour son expertise et son rayonnement international., Orness, c’est une ESN à taille humaine (200 consultants), spécialisée en infrastructure, réseaux et ingénierie de systèmes. Depuis plus de 20 ans, nous accompagnons les plus grands noms de la finance et de l’énergie sur des projets où fiabilité, performance et sécurité sont essentiels.

Processus de recrutement

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

10:40 min

Visualizing Prometheus open metrics using custom Grafana dashboards

Stijn Polfliet · LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · WWC 2025

1:04 min

Visualizing Keycloak performance via standard Grafana troubleshooting dashboards

Alexander Schwartz Alexander Schwartz · WWC 2025

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

Videos

See all

Related articles

See all