Analyste CSIRT / SOC L3 Senior – H/F

Flatchr

Puteaux

Sur place

EUR 70 000 - 110 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

RTT
Tickets restaurants
Participation CSE
75% transport

Résumé du poste

Ozitem recrute un expert cybersécurité opérationnelle pour intervenir sur les incidents les plus complexes et renforcer les capacités de détection et de réponse dans un cadre ISO 27001/HDS.

Vous piloterez les investigations, analyserez les compromissions affectant postes, serveurs et services Cloud, et accompagnerez les équipes dans la gestion des crises. Anglais courant exigé.

Qualifications

  • Expérience opérationnelle confirmée en cybersécurité et réponse à incident.
  • Maîtrise des méthodologies DFIR et analyse de preuves numériques.
  • Connaissance des IoC, TTP et Threat Hunting.
  • Maîtrise des environnements postes/serveurs/Cloud/SaaS et des solutions SIEM/SOAR/XDR.

Responsabilités

  • Répondre à des incidents et gérer les crises cybersécurité complexes.
  • Piloter les investigations sur les incidents majeurs et analyser les compromissions.
  • Coordonner les actions de confinement et de remédiation avec les équipes IT/Cloud.
  • Réaliser DFIR, collecter et préserver les preuves numériques et mener Threat Hunting.
  • Développer et faire évoluer les playbooks et les use cases de détection.

Connaissances

Incident response
DFIR
Threat Hunting
SIEM/SOAR/XDR
Playbooks
Anglais courant

Outils

SIEM tools
SOAR platforms
XDR solutions

Description du poste

Chez Ozitem, nous accompagnons les entreprises dans leur transformation digitale grâce à notre expertise en infrastructures et cloud, enrichie par le déploiement de nos offres OZIAEntreprise à taille humaine et pérenne depuis plus de 30 ans, Ozitem poursuit une croissance régulière avec un chiffre d’affaires de 46 millions d’euros en 2025. Notre exigence de qualité, de sécurité et de responsabilité s’appuie notamment sur nos certifications ISO 14001, ISO 27001 et HDS ainsi que sur une politique RSE structurée et des engagements concrets tels que le forfait mobilités durables ou encore la sensibilisation à la sobriété énergétique.Convaincus que la diversité est une richesse, nous plaçons également l'inclusion au cœur de notre politique. Entreprise handi-accueillante, nous veillons à offrir à chacun un environnement de travail adapté et favorisant le développement de ses compétences, quelles que soient ses spécificités ou sa situation de handicap.Ce sont aujourd’hui 400 Ozitémiens, ingénieurs et consultants, qui évoluent sur nos trois sites en France : Levallois (92), notre siège social, Toulouse (31) et Lyon (69) Avantages :RTTTickets restaurantsParticipationCSE75% transportAu sein d'une équipe dédiée à la réponse à incident et à l'expertise cybersécurité, vous intervenez sur les incidents les plus complexes et contribuez à renforcer les capacités de détection, d'investigation et de réponse.Vous jouez un rôle clé dans la gestion des crises cyber, les investigations avancées et l'amélioration continue des dispositifs de sécurité.Vos missions :Réponse à incident & gestion de crisePiloter les investigations sur les incidents de cybersécurité majeurs.Analyser les compromissions affectant les postes de travail, serveurs, identités, environnements Cloud, applications et infrastructures.Coordonner les actions de confinement, d'éradication et de remédiation avec les équipes IT, Cloud, Infrastructure et applicatives.Accompagner les équipes dans la gestion des crises cyber et la restauration sécurisée des environnements compromis.Identifier l'origine, le périmètre et l'impact des attaques.Digital Forensics & Threat HuntingRéaliser des investigations DFIR sur les postes, serveurs, environnements Cloud et services SaaS.Collecter, préserver et analyser les preuves numériques.Identifier les indicateurs de compromission (IoC) et les TTP utilisés par les attaquants.Mener des activités de Threat Hunting afin d'identifier d'éventuelles compromissions non détectées.Produire les analyses post-incident et les retours d'expérience associés.Expertise technique & amélioration continueDévelopper et maintenir les processus, procédures et playbooks de réponse à incident.Participer à l'évolution des outils de détection, d'investigation et d'automatisation.Contribuer à l'amélioration des capacités XDR, SIEM et SOAR.Participer aux exercices Purple Team.Contribuer à la création et à l'amélioration continue des use cases de détection.Enrichir les référentiels de réponse à incident et les guides opérationnels.Support & leadership techniqueApporter votre expertise aux analystes SOC L1/L2.Participer au mentorat et à la montée en compétences des équipes SOC.Collaborer avec les équipes CTI, Offensive Security, Architecture Sécurité et Cyber Défense.Accompagner les équipes métiers et locales dans l'application des bonnes pratiques de cybersécurité.Profil recherché :Vous disposez d'une solide expérience (7 ans minimum) en cybersécurité opérationnelle, avec une expertise confirmée en réponse à incident et investigation.Vous maîtrisez notamment :La gestion et l'investigation d'incidents de sécurité complexes.Les méthodologies DFIR et l'analyse de preuves numériques.Le Threat Hunting, les IoC et les TTP.Les environnements postes de travail, serveurs, Cloud et SaaS.Les solutions et technologies SIEM, SOAR et XDR.La mise en place et l'amélioration de playbooks et de processus de réponse à incident.Les problématiques de détection et de création de use cases.Les pratiques Purple Team.Anglais niveau courantCe poste est ouvert aux personnes disposant d’un droit au travail en France. Merci de préciser dans votre candidature si votre statut nécessite une autorisation de travail
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste CSIRT / SOC L3 Senior – H/F
Analyste CSIRT / SOC L3 Senior – H/F

Ozitem SA • Toulouse

Hybride
EUR 90 000 - 120 000
Analyste CSIRT / SOC L3 Senior – H/F
Analyste CSIRT / SOC L3 Senior – H/F

OZITEM • Puteaux

Sur place
EUR 90 000 - 130 000
Administrateur Systèmes N2 - H/F
Administrateur Systèmes N2 - H/F

Flatchr • Châtillon

Sur place
EUR 42 000 - 62 000
Tickets restaurants
Participation CSE
75% transport
+1
Analyste SOC N3
Analyste SOC N3

act digital EMEA - Alter Solutions • Rions

Sur place
EUR 65 000 - 90 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

ITrust • Toulouse

Hybride
EUR 42 000 - 60 000
Horaires flexibles
Télétravail fréquent
Prise en charge du transport quotidien
+4
Analyste Cybersécurité Senior – SOC (Toulouse)
Analyste Cybersécurité Senior – SOC (Toulouse)

Cegedim • France

Hybride
EUR 65 000 - 90 000
2 jours de télétravail/semaine
RTT 13 jours/an
Ticket restaurant
+5
Ingénieur Commercial Senior H/F
Ingénieur Commercial Senior H/F

Flatchr • Levallois-Perret

Hybride
EUR 70 000 - 110 000
Télétravail jusqu’à 2 jours/semaine
Rémunération fixe + variable déplafonn
ITSM Business Relationship Manager - H/F
ITSM Business Relationship Manager - H/F

Flatchr • Puteaux

Sur place
EUR 60 000 - 95 000
RTT
Tickets restaurants
Participation
+2
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Versailles

Sur place
EUR 60 000 - 85 000
Analyste Cybersécurité Senior – SOC (Toulouse)
Analyste Cybersécurité Senior – SOC (Toulouse)

Cegedim • Toulouse

Hybride
EUR 65 000 - 95 000
Télétravail 2 jours/semaine
RTT 13 jours
Carte restaurant
+4