analyste cybersoc (h/f)

Randstad Digital FR

Rennes

Hybride

EUR 50 000 - 70 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Formation interne
Aide et support technique
Mutuelle santé
Ticket restaurant
Télétravail plusieurs jours/sem.

Résumé du poste

Randstad Digital recherche un expert sécurité opérationnelle pour prendre en charge l’investigation et la remédiation d’incidents complexes, et réaliser le Threat Hunting à partir des logs avancés. Vous participerez à l’amélioration continue des capacités de détection et de réponse, tout en produisant des rapports et en enrichissant les bases de connaissances du SOC.

Le candidat idéal possède 3 à 5 ans d’expérience en SOC/CERT, une maîtrise des SIEM (Azure Sentinel, Splunk, QRadar, Chronicle) et

Qualifications

  • Bac+4/5 en sécurité opérationnelle ou équivalent.
  • 3–5 ans d’expérience en sécurité opérationnelle, SOC ou CERT.
  • Maîtrise des solutions SIEM (Azure Sentinel, Splunk, QRadar, Chronicle).
  • Compétences en Python ou PowerShell.
  • Connaissances solides en détection d’attaques et analyse de malwares.

Responsabilités

  • Investigation et remédiation d’incidents complexes et pilotage technique des crises.
  • Threat Hunting à partir de recherches dans les logs.
  • Amélioration continue du service et des règles de détection (TTPS, Sigma).
  • Renseignement cyber et partage de contextes (STIX/OpenIOC).
  • Reporting régulier et documentation du SOC.

Connaissances

SIEM expertise
Python
PowerShell
EDR experience
Malware analysis
Threat intelligence
OSINT
ATT&CK/mitre
Renseignement cyber
Analyse & synthèse

Formation

Bac+4/5 en sécurité opérationnelle

Outils

Azure Sentinel
Splunk
QRadar
Google Chronicle
Chronicle
OpenCTI
MISP
ThreatQuotient

Description du poste

Randstad Digital est un partenaire technologique de premier plan, accompagnant la transformation numérique des entreprises en mettant à leur disposition des talents, des capacités de production et des solutions packagées adaptées à leurs besoins
Nos métiers chez Randstad Digital s’articulent autour de plusieurs domaines clés :

  • Infrastructures & Cloud : ingénierie système et réseau, migration et gestion du cloud, DevOps, cybersécurité, gestion de projet Infra et Data.
  • Services applicatifs : développement et intégration web & mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation.
  • Électronique & embarqué : conception, spécification, développement et validation logicielle.

Intégrer notre équipe Randstad Digital c’est :

  • Développer son expertise et en apprendre de nouvelles : projection de carrière, formation, etc.
  • Être accompagné au quotidien par des interlocuteurs Talent manager, Sales et Tech solution.
  • Être agile jusqu’au bout des ongles : on fait des rétrospectives, pas des comités de direction.
  • Limiter notre empreinte environnementale : écoconception !
  • Anciennement AUSY, nous possédons 35 ans d'expérience dans nos domaines d'expertises.
your job

Pour le compte d'un de nos clients, vous êtesen charge de l’investigation et la remédiation d’incidents complexes, des activités de recherches de compromission mais également d’amélioration continue du service à travers le développement de nouveaux moyens de détection et d’automatisation des tâches quotidiennes.

Vous interviendrez sur un projet avec une équipe dédiée et vos missions seront :

  • Traitement d’incidents complexes et pilotage technique des crises.
  • Le « Threat Hunting » (recherches de compromission) à partir de recherches avancées dans les logs.
  • L’amélioration continue du service et de la stratégie de détection.
  • Renseignement d’intérêt cyber.
  • Reporting des activités en lien avec le Security Manager.

Activités clés du poste:

  • Supporter les équipes d’analystes L2 dans l’analyse et le traitement des incidents et investiguer des incidents de sécurité complexes.
  • La fourniture de plans de remédiation et l’évaluation des mesures appliquées
  • Contribuer à l’amélioration continue : outils, bases de connaissance, règles, processus et documentation.
  • L’amélioration continue de la politique de détection, par l’implémentation de nouvelles règles de corrélation ou la mise à jour de règles existantes
  • L’amélioration des processus d’investigation et de réponse sur incident
  • Analyse de malwares de premier niveau
  • Vous assurez une veille sur les menaces et participez à la production, à la mise à disposition et au partage de renseignements fiables et contextualisés.
  • « Threat Hunting » régulier et développement, documentation de nouvelles hypothèses de recherche.
  • Production de rapports réguliers sur vos activités
  • La documentation des activités du SOC et le maintien des bases de connaissances
votre profil

De formation Bac+4/5, vous justifies d'une expérience de 3 à 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d’attaques, idéalement au sein d’un SOC ou d’un CERT.

Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.

Vous possédez les compétences techniques suivantes:

  • Compétences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.);
  • Maîtrise d’un ou plusieurs des langages suivants : Python, Powershell.
  • Expériences sur au moins une solution EDR ou Sysmon.
  • Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.
  • Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain
  • Compétences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)
  • Solides connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants
  • Compétences en OSINT
  • Expérience avérée en ingénierie de la détection et standards associés (Sigma)

Vous justifiez des qualités suivantes:

  • Avoir un esprit d’analyse;
  • Être doté(e) d’un excellent sens du relationnel et d’une bonne capacité de communication;
  • Être rigoureux(se) et fiable;
  • Avoir le sens de la planification et de la méthode;
  • Savoir travailler en équipe et en transversalité;
  • Avoir le sens du service client;
  • Posséder un bon niveau d’anglais technique.
  • Esprit de synthèse et rédactionnel
  • Curieux de nature
  • Proactivité et force de proposition
notre offre
  • Plan de formation interne personalisé avec notre Université interne
  • Licences Udemy et OpenClassroompour vous former librement et sans restriction sur les sujets de votre choix
  • Possibilité d'intégrer une communauté nationale d'experts
  • Télétravail possible plusieurs jours par semaine
  • Jusqu’à 240€ d’indemnités kilométriques pour vos trajets en vélo
  • Prise en charge à 100% de l’abonnement transport en commun
  • Mutuelle avec couverture des enfants à charge (AON)
  • Ligne de soutien et d’aide personnelle gratuite
  • Carte ticket restaurant: 9€ par jour, pris en charge à 60%
  • CSE, congés (34 jours en 2025)
  • Prime d’apport d’affaires et de cooptation
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC - Detection Cybersécurité - Toulouse
Analyste SOC - Detection Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 55 000 - 75 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE
+6
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Analyst SOC N3 – H/F
Analyst SOC N3 – H/F

Groupe ACESI • Lille

Hybride
EUR 45 000 - 60 000
Mutuelle d’entreprise (60% prise en charge employeur)
Carte Titre Restaurant Swile (50% prise en charge employeur)
Abonnements transports (50% pris en charge employeur)
+1
Analyste SOC (F/H)
Analyste SOC (F/H)

Atos SE • Arrondissement de Tours

Hybride
EUR 45 000 - 52 000
Tickets restaurant
Cooptation jusqu’à 2 750 €
Aide à la mobilité durable
+3
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Analyste SOC H/F
Analyste SOC H/F

SOFTWAY MEDICAL • Fuveau

Hybride
EUR 60 000 - 90 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant
Mutuelle familiale
+2
Administrateur de solution de sécurité (F/H)
Administrateur de solution de sécurité (F/H)

Experis • Cagnes-sur-Mer

Sur place
EUR 55 000 - 90 000
Tickets restaurant
Abonnements de transport pris en en 1?
Covoiturage
+2
Analyste SOC N3 (H/F)
Analyste SOC N3 (H/F)

Transdev • Issy-les-Moulineaux

Sur place
EUR 70 000 - 100 000
Analyste SOC en alternance
Analyste SOC en alternance

Devensys Cybersecurity • Montpellier

Sur place
EUR 35 000 - 45 000
Titres-restaurant Swile
Mutuelle Alan
Prévoyance Alan
+3
Product Owner – Banque & Assurance – H/F, Permanent contract
Product Owner – Banque & Assurance – H/F, Permanent contract

Devoteam Alegri GmbH • Lyon

Sur place
EUR 45 000 - 65 000
Formation continue
Travail en équipe dynamique
Projets innovants