Consultant Cybersécurité CSIRT – Détection, IA et Automatisation

Himeo

Aix-en-Provence

Sur place

EUR 55 000 - 80 000

Plein temps

Il y a 8 jours
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

Himeo recherche un expert SOC/CSIRT pour renforcer son CSIRT et industrialiser les capacités de détection et de réponse. Vous travaillerez avec les équipes SOC, infrastructure et projets, en concevant des règles de détection, en intégrant de nouvelles sources de logs et en automatisant les processus opérationnels.

Vous participerez à l’évolution vers une surveillance pilotée par la menace, en explorant l’IA appliquée et les approches MITRE ATT&CK, et vous aurez l’occasion d’intervenir sur des

Qualifications

  • Expérience confirmée en SOC, CSIRT ou detection engineering.
  • Maîtrise d'au moins un SIEM (Splunk ES, Sentinel, QRadar, Elastic...).
  • Bonne pratique du scripting ou du développement, idéalement en Python.
  • Connaissance de MITRE ATT&CK et des logiques de détection.
  • Un plus : expérience SOAR, detection as code (Git CI/CD) ou IA appliquée à la cybersécurité.

Responsabilités

  • Détection : concevoir et développer de nouvelles règles et cas d’usage de détection.
  • Intégration : intégrer de nouvelles sources de logs et développer les connecteurs.
  • Automatisation : automatiser les processus opérationnels du SOC et du CSIRT (enrichissement, triage, réponse).
  • Industrialisation : fiabiliser et industrialiser les outils de cybersécurité.
  • IA : participer aux réflexions et expérimentations sur l’usage de l’IA en surveillance et en réponse à incident.

Connaissances

SOC/CSIRT exp.
Detection engineering
Python scripting
MITRE ATT&CK knowledge
Detection as code, CI/CD

Outils

Splunk
Elastic Stack
QRadar
Azure Sentinel

Description du poste

Himeo recherche un expert SOC/CSIRT pour renforcer son CSIRT et industrialiser les capacités de détection et de réponse. Vous travaillerez avec les équipes SOC, infrastructure et projets, en concevant des règles de détection, en intégrant de nouvelles sources de logs et en automatisant les processus opérationnels.

Vous participerez à l’évolution vers une surveillance pilotée par la menace, en explorant l’IA appliquée et les approches MITRE ATT&CK, et vous aurez l’occasion d’intervenir sur des

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Consultant en cybersécurité/Consultante en cybersécurité
Consultant en cybersécurité/Consultante en cybersécurité

Himeo • Aix-en-Provence

Sur place
EUR 55 000 - 80 000
Consultant Sénior Détection et Réponse Cyber – Télétravail
Consultant Sénior Détection et Réponse Cyber – Télétravail

SmartRecruiters, Inc. • France

Hybride
EUR 90 000 - 120 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE
+6
Analyste SOC N3 - Expert Détection et Réponse aux Incidents
Analyste SOC N3 - Expert Détection et Réponse aux Incidents

act digital EMEA - Alter Solutions • Rions

Sur place
EUR 65 000 - 90 000
Senior SOC & CERT Consultant – Strategy & Leadership
Senior SOC & CERT Consultant – Strategy & Leadership

Sopra Steria • Occitanie

Hybride
EUR 90 000 - 130 000
Télétravail 2j/semaine
Mutuelle
CSE
+5
Ingénieur CSIRT — Expert en Détection & Réponse Sécurité
Ingénieur CSIRT — Expert en Détection & Réponse Sécurité

Act Digital France • Paris

Sur place
EUR 60 000 - 90 000
Senior SOC & CERT Consultant - Driving Detection
Senior SOC & CERT Consultant - Driving Detection

SmartRecruiters, Inc. • Colomiers

Hybride
EUR 70 000 - 100 000
Télétravail possible 2 jours/semaine
Mutuelle
Titres restaurants
+3
Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
Ingénieur Cybersécurité — Détection & SIEM IA
Ingénieur Cybersécurité — Détection & SIEM IA

CAPFI Groupe • Paris

Sur place
EUR 65 000 - 85 000
Formation certifiante en IA générative
CAPFI Academy IA
Equipes Tribus et énergie collective
Analyste SOC confirmé
Analyste SOC confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 70 000
Lead Technique SOC – Déploiement SIEM & Détection
Lead Technique SOC – Déploiement SIEM & Détection

Groupe iliad • Paris

Hybride
EUR 90 000 - 130 000
Freebox offerte
Remboursement fibre Free
Tickets-restaurant 10€ jour (60% Swile
+4