Analyste SOC H/F

Softway Medical Group

France

Sur place

EUR 45 000 - 65 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile
Participation et PEE
Prime vacances 300–600€
Remboursement transports

Résumé du poste

Softway Medical Group recherche un Ingénieur Cybersécurité - Analyste SOC H/F pour accompagner nos clients du secteur santé dans la détection, l’investigation et l’amélioration continue de la sécurité. Vous évoluerez au sein de l’équipe Sécurité Opérationnelle et Travaillez avec des outils avancés de détection et de réponse.

Diplôme Bac+5 en informatique ou cybersécurité et 3 à 5 ans d’expérience exigés; anglais courant.

Qualifications

  • Maîtrise des outils de supervision et de détection (SIEM, EDR, XDR).
  • Connaissance des standards ISO 27001, NIST et MITRE ATT&CK.
  • Expérience en analyses d’incidents et investigations forensic.
  • Capacité à analyser des logs et rédiger des rapports techniques.
  • Connaissances réseaux/systèmes (Windows/Linux) et environnements cloud.
  • Connaissance des plateformes de gestion des vulnérabilités et du scoring CVSS/EPSS.
  • Maîtrise des processus de patch management et automatisation (SOC/SOAR).
  • Expérience en threat intelligence (IOC, MISP) et exploitation de données.

Responsabilités

  • Surveiller les alertes de sécurité via SOC (SIEM/EDR/XDR) et les analyser.
  • Qualifier et traiter les incidents de sécurité avec les équipes internes/externes.
  • Conduire ou soutenir des investigations DFIR et produire des rapports détaillés.
  • Participer à l’intégration de nouveaux outils et établir des besoins, benchmarks, POC.
  • Administrer et améliorer les solutions de sécurité existantes.
  • Rédiger et mettre à jour les procédures de sécurité.
  • Participer à des exercices d’incidents et tests d’intrusion internes.
  • Proposer des axes d’amélioration pour la posture cybersécurité.
  • Piloter la gestion des vulnérabilités, KPI et remédiations avec les équipes Infra.
  • Coordonner les correctifs et la gestion des exceptions (patch management).
  • Veiller sur les menaces et vulnérabilités et traduire en actions (SIEM/EDR/XDR).
  • Développer et maintenir des scripts/automatisations pour la détection et le reporting.

Connaissances

Analyse d’incidents
Scripting
Anglais technique

Formation

Diplôme Bac+5 informatique/cybersécurité

Outils

SIEM
EDR
XDR
Qualys
Tenable
Nexpose
MISP

Description du poste

Le GroupeSoftway Medical recrute son futur Ingénieur Cybersécurité - Analyste SOC H/F !

Le Groupe Softway Medical est un éditeur de logiciels français de référence dans le domaine de la santé. Depuis plus de 25 ans notre ambition est claire et assumée : développer des solutions utiles, robustes et durables, au service des acteurs majeurs de la santé publique et privée.

Rejoindre Softway Medical, c’est intégrer un groupe en croissance, engagé dans des projets à impact concret, à la croisée de l’expertise métier et de l’innovation technologique.

Par votre expertise, vous accompagnez nos clients - professionnels de santé - vers plus de fiabilité et de performance, afin qu’ils puissent se consacrer pleinement à leur mission première : prendre soin des autres.

Au sein du pôle Cloud & Services et plus précisément de l'équipe Sécurité Opérationnelle, notre Engineering Manager renforce son équipe et recherche un Ingénieur Cybersécurité - Analyste SOC H/F qui participera à la protection et à la surveillance du Système d'Information.

Ce que vous ferez concrètement :
  • Assurer la supervision et l’analyse des alertes de sécurité via les solutions SOC (SIEM, EDR, XDR) ;

  • Identifier, qualifier et traiter les incidents de sécurité en collaboration avec les équipes internes et externes ;

  • Conduire ou contribuer à des investigations DFIR (Digital Forensics & Incident Response) et produire des rapports détaillés ;

  • Participer à l’intégration de nouveaux outils de sécurité : rédaction d’expression de besoins, benchmarks, Proof of Concept (POC), déploiement et suivi ;

  • Administrer, maintenir et améliorer les solutions de sécurité existantes ;

  • Contribuer à la rédaction et à la mise à jour des procédures de sécurité ;

  • Participer aux exercices de simulation d’incidents/crise et tests d’intrusion internes ;

  • Proposer des axes d’amélioration continue pour renforcer la posture de cybersécurité ;

  • Piloter la gestion des vulnérabilités : planifier et exécuter les scans, qualifier les findings, prioriser et suivre les remédiations avec les équipes Infra, produire les KPI (âge des vulnérabilités, taux de correction) ;

  • Coordonner la gestion des correctifs de sécurité avec les équipes systèmes et applicatives (patch management, gestion des exceptions, fenêtres de maintenance) ;

  • Assurer une veille active sur les menaces et vulnérabilités (CVE critiques, exploitations en cours, campagnes, bulletins CERT-FR/ANSSI et éditeurs) et la traduire en actions concrètes (règles SIEM/EDR/XDR, IOC, playbooks SOAR) ;

  • Développer et maintenir des scripts et automatisations pour optimiser les tâches de détection, de réponse et de reporting.

Les compétences techniques recherchées :
  • Maîtrise des outils de supervision et de détection de sécurité (SIEM, EDR, XDR, etc.) ;

  • Connaissance des standards et référentiels de sécurité (ISO 27001, NIST, MITRE ATT&CK, etc.) ;

  • Expérience en analyse d’incidents de sécurité et en investigations forensic ;

  • Capacité à conduire des analyses de logs et à établir des rapports techniques ;

  • Connaissances en réseaux, systèmes (Windows, Linux), Active Directory et environnements virtualisés/cloud ;

  • Connaissance des plateformes de gestion des vulnérabilités (ex. Qualys, Tenable, Nexpose) et du scoring (CVSS et EPSS) ;

  • Maîtrise des processus de patch management sur environnements Windows/Linux, virtualisés et cloud ;

  • Pratique de la threat intelligence opérationnelle : IOC (hash, domaine, IP), MISP ; capacité à transformer les renseignements en détections ;

  • Compétences en scripting (Python, PowerShell, Bash) appréciées pour l’automatisation.

  • Certifications en cybersécurité (ex. : CEH, GCIH, GCFA, GCIA, CISSP, etc).

  • Expérience sur des projets de transformation sécurité ou d’intégration de solutions innovantes.

  • Pratique de l’automatisation et de l’orchestration SOC (SOAR).

Parlons de vous !
  • Diplôme Bac+5 en informatique ou cybersécurité (école d’ingénieurs ou équivalent universitaire).

  • Expérience de 3 à 5 ans minimum dans un poste similaire en cybersécurité, idéalement en SOC ou en gestion d’incidents.

  • Bonne capacité d’analyse et de synthèse.

  • Rigueur, sens de la confidentialité et capacité à travailler en équipe.

  • Bonne communication écrite et orale en anglais.

Nos avantages :
  • Accord de télétravail prévoyant jusqu'à 2 jours/semaine

  • Tickets restaurant (Swile) : 12.10€/jour pris en charge à 60% par l'entreprise

  • Prime de participation et PEE

  • Prime vacances : entre 300 et 600€ en fonction du salaire de base

  • Remboursement 100% des transports en commun soumis à cotisation au delà de 900€

  • Indemnité kilométrique vélo / trottinette : 200€/an plafonné

  • Prime de cooptation allant jusqu'à 2000€ selon profil

  • Mutuelle familiale à cotisation unique : l’ajout d’ayants droit n’entraîne aucun surcoût

  • CSE actif avec chèques cadeaux, chèques vacances, subvention sport & culture, tarifs réduits..

  • Téléphone professionnel avec forfait illimité (iPhone ou Samsung) remis à la validation de la période d'essai

Le process de recrutement qui vous attend :
  1. Après une première sélection, vous échangerez par téléphone avec un/une chargé(e) de recrutement, afin de discuter de votre parcours, de votre projet professionnel et de vos attentes.

  2. Vous rencontrerez ensuite l’Engineering Manager afin d’échanger sur le contexte de l'équipe et vos futures missions.

  3. Si l’ensemble des échanges est concluant, une proposition de nous rejoindre vous sera faite.

Et si c’était vous, le/la prochain·e ?

Convaincus que la diversité des parcours et des profils est une richesse, nous nous engageons en faveur de l’égalité des chances et de la non-discrimination. Tous nos postes sont ouverts aux personnes en situation de handicap et notre processus de recrutement est adaptable.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC H/F
Analyste SOC H/F

Softway Medical Group • Fuveau

Hybride
EUR 42 000 - 65 000
Télétravail partiel
Tickets restaurant
Mutuelle familiale
+1
Analyste SOC H/F
Analyste SOC H/F

SOFTWAY MEDICAL • Fuveau

Hybride
EUR 60 000 - 90 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant
Mutuelle familiale
+2
Ingénieur Cybersécurité - SecOps H/F
Ingénieur Cybersécurité - SecOps H/F

Softway Medical Group • France

Hybride
EUR 65 000 - 90 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant (Swile)
Prime de participation et PEE
+7
Ingénieur Cybersécurité - SecOps H/F
Ingénieur Cybersécurité - SecOps H/F

SOFTWAY MEDICAL • Fuveau

Hybride
EUR 60 000 - 90 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile
Participation et PEE
+2
Ingénieur Cybersécurité - AppSec Java JEE F/H
Ingénieur Cybersécurité - AppSec Java JEE F/H

Softway Medical Group • France

Hybride
EUR 70 000 - 95 000
Télétravail jusqu’à 2 jours/sem.
Tickets restaurant Swile 12.10€ jour
Prime de participation
+7
Ingénieur Cybersécurité - SecOps H/F
Ingénieur Cybersécurité - SecOps H/F

Softway Medical Group • Fuveau

Hybride
EUR 65 000 - 90 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile
Prime de participation et PEE
+5
Ingénieur Cybersécurité - AppSec Java JEE F/H
Ingénieur Cybersécurité - AppSec Java JEE F/H

SOFTWAY MEDICAL • Fuveau

Hybride
EUR 55 000 - 75 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile : 12.10€/jour
Prime de participation et PEE
+7
Ingénieur Cybersécurité - AppSec Java JEE F/H
Ingénieur Cybersécurité - AppSec Java JEE F/H

Softway Medical Group • Fuveau

Hybride
EUR 65 000 - 90 000
Télétravail partiel (2 jours/sem)
Tickets restaurant
Prime de participation et PEE
+5
Pentester H/F
Pentester H/F

Softway Medical Group • Fuveau

Hybride
EUR 55 000 - 85 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile
Prime de participation
+7
Lead SRE - F/H
Lead SRE - F/H

Groupe Softway Medical • Fuveau

Hybride
EUR 70 000 - 110 000
Télétravail partiel
Tickets resto Swile
Prime de participation
+4