Analyste CSIRT / SOAR Senior

act digital EMEA - Alter Solutions

Nanterre

Sur place

EUR 65 000 - 90 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

act digital EMEA - Alter Solutions recherche un expert cybersécurité pour rejoindre son Pôle Cybersécurité, détaché chez un acteur du secteur de l’assurance.

Vous participerez à la réponse à incidents, l’analyse et la remédiation, et vous contribuerez à l’automatisation via des playbooks SOAR et à l’orchestration des outils SOC.

Qualifications

  • Formation Bac+5 en cybersécurité ou systèmes d'information.
  • Expérience d’au moins 5 ans en SOC, CERT ou CSIRT.
  • Auto-initiative avec analyse et rédaction.
  • Participation à des projets d’automatisation via SOAR.
  • Connaissance des environnements production critiques.

Responsabilités

  • Participer aux activités de réponse à incidents au sein du CSIRT.
  • Qualifier et traiter les incidents de cybersécurité.
  • Conduire des investigations techniques lors d’incidents.
  • Concevoir et maintenir des playbooks SOAR pour automatiser la détection et la remédiation.
  • Optimiser les processus SOC/CSIRT par automatisation.
  • Intégrer EDR, SIEM, IAM et autres outils dans la plateforme SOAR.
  • Contribuer à l’évolution des plateformes d’orchestration et à la documentation.
  • Collaborer avec les équipes SOC, CERT, Infrastructure, Cloud et Digital Workplace.
  • Participer à l’amélioration continue des capacités de détection et de réponse.

Connaissances

SOC/CSIRT experience
SOAR
Incident response
Python/PowerShell scripting
REST APIs
Cloud & Microsoft 365
EDR & SIEM
Teamwork & collaboration
Autonomy & analytical thinking
anglais professionnel

Formation

Bac+5 cybersécurité ou informatique

Outils

SOAR
SIEM
EDR
REST API

Description du poste

act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.

Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.

Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.

Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.

POSTE / MISSIONS

Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe d'experts en cybersécurité en charge d'accompagner nos clients sur leurs activités de détection, de réponse à incidents et d'automatisation des opérations de sécurité.

Vous serez détaché(e) chez un acteur du secteur de l'assurance au sein des équipes Cyber Defense.

Vos missions seront les suivantes :

  • Participer aux activités de réponse à incidents de sécurité au sein du CSIRT
  • Qualifier, analyser et traiter les incidents de cybersécurité
  • Participer aux investigations et aux analyses techniques lors d'incidents de sécurité
  • Concevoir, développer et maintenir des playbooks SOAR afin d'automatiser les processus de détection et de remédiation
  • Optimiser les processus opérationnels du SOC/CSIRT par l'automatisation des traitements récurrents
  • Intégrer différents outils de sécurité (EDR, SIEM, IAM, messagerie, etc.) au sein de la plateforme SOAR
  • Participer au maintien en conditions opérationnelles et à l'évolution des plateformes d'orchestration
  • Collaborer avec les équipes SOC, CERT, Infrastructure, Cloud et Digital Workplace
  • Contribuer à la documentation des procédures, playbooks et retours d'expérience
  • Participer à l'amélioration continue des capacités de détection et de réponse aux incidents
PROFIL RECHERCHÉ

Quel profil pour ce poste :

  • Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) spécialisée en cybersécurité ou systèmes d'information
  • Vous justifiez d'au moins 5 ans d'expérience en SOC, CERT ou CSIRT
  • Vous possédez une solide expérience dans la gestion et l'investigation d'incidents de sécurité
  • Vous avez déjà participé à des projets d'automatisation des opérations de sécurité via une solution SOAR
  • Vous êtes à l'aise dans des environnements de production critiques
  • Vous faites preuve d'autonomie, d'esprit d'analyse et de bonnes capacités rédactionnelles
  • Vous appréciez le travail en équipe et les environnements fortement collaboratifs

Quelles compétences/connaissances pour ce poste :

  • Très bonne connaissance des processus de réponse à incidents (CSIRT/CERT)
  • Expérience des solutions SOAR
  • Connaissance des environnements SIEM et EDR
  • Bonne maîtrise des mécanismes d'automatisation (playbooks, workflows, orchestration)
  • Connaissance des API REST et des intégrations entre solutions de sécurité
  • Notions de scripting (Python, PowerShell ou équivalent)
  • Bonne compréhension des environnements Cloud et Microsoft 365
  • Une expérience sur Salesforce (administration, sécurité, API ou intégration) constitue un réel atout
  • Connaissance des bonnes pratiques de cybersécurité (MITRE ATT&CK, NIST, ISO 27001) appréciée
  • Anglais professionnel
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC N3
Analyste SOC N3

act digital EMEA - Alter Solutions • Paris

Sur place
EUR 55 000 - 78 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
IngÃnieur SOC DÃtection H/F
IngÃnieur SOC DÃtection H/F

Act Digital France • Élancourt

Sur place
EUR 42 000 - 65 000
Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
Consultant(e) Sécurité Opérationnelle
Consultant(e) Sécurité Opérationnelle

Cyberdian Groupe • Paris

Hybride
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Tickets restaurant
Mutuelle et Prévoyance
+3
Analyste SOC N3 - Rennes, France (H/F)
Analyste SOC N3 - Rennes, France (H/F)

Astek • Rennes

Sur place
EUR 45 000 - 65 000
Administrateur Cybersécurité SOC & DevSecOps H/F
Administrateur Cybersécurité SOC & DevSecOps H/F

SCC France • Poitiers

Sur place
EUR 55 000 - 75 000
Analyste SOC (30-40 k€)
Analyste SOC (30-40 k€)

Devensys Cybersecurity • Montpellier

Hybride
EUR 30 000 - 40 000
CDI 35h hebdomadaire sur 4,5 jours
Statut cadre
Télétravail possible après 6 mois
+6
Consultant Senior Cybersécurité GRC / TPRM
Consultant Senior Cybersécurité GRC / TPRM

act digital EMEA - Alter Solutions • Versailles

Sur place
EUR 70 000 - 95 000
IngÃnieur IA GÃnÃrative & CybersÃcurità (LLM / Python) H/F
IngÃnieur IA GÃnÃrative & CybersÃcurità (LLM / Python) H/F

Act Digital France • Paris

Sur place
EUR 70 000 - 110 000