Detection Engineering SOC H/F

AntemetA

Guyancourt

Sur place

EUR 45 000 - 65 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Une entreprise spécialisée en cybersécurité cherche un Ingénieur Détection & SOC pour rejoindre son équipe. Vous serez responsable de la sécurisation des données clients et de l'intégration de nouvelles sources de logs. Le candidat idéal possède une solide expérience en ingénierie SOC, maîtrise des outils de détection, et est à l’aise avec les environnements Cloud. Le poste est basé en Île-de-France, France.

Qualifications

  • Solide expérience en ingénierie SOC et détection des menaces.
  • Maîtrise des outils SIEM, EDR et SOAR.
  • Capacité à développer des scripts en Python, Bash ou PowerShell.

Responsabilités

  • Développer et améliorer la stratégie de détection.
  • Maintenir en conditions opérationnelles les plateformes SOC.
  • Développer des pipelines CI/CD pour les règles de détection.

Connaissances

Ingénierie SOC
Cybersécurité
Automatisation
Développement de scripts
Analyse de données

Formation

Certifications GIAC, OSCP ou SC-200

Outils

SIEM
EDR
SOAR

Description du poste

Dans le cadre du renforcement de notre équipe SOC, nous recherchons un(e) Ingénieur Détection & SOC, passionné(e) par la cybersécurité et l’automatisation.

Vous rejoindrez notre Centre de Supervision de la Cybersécurité (SOC AntemetA), responsable de la sécurisation des données de nos clients et celles d’AntemetA, sur toutes nos activités : de l’infrastructure aux applicatifs métiers, en passant par le réseau.

Rattaché.e au Responsable Opérationnel Cybersécurité, vous jouerez un rôle clé dans la protection des systèmes de nos clients en concevant et en améliorant les mécanismes de détection et de réponse aux incidents. L’idée : Adapter la détection à leur contexte et améliorer en continu leur posture de sécurité.

Ingénierie et stratégie de détection

  • Définir et maintenir la politique de collecte et de rétention des journaux (besoins métiers, risques, budget, conformité) ;
  • Intégrer de nouvelles sources de logs (serveurs, firewalls, endpoints, identités, SaaS/Cloud, OT le cas échéant) et normaliser les événements ;
  • Concevoir, implémenter et faire évoluer la stratégie de détection (use cases, règles de corrélation, analytics) sur SIEM/EDR/NDR/Cloud ;
  • Enrichir les détections avec le contexte client (CMDB/asset inventory, identité, criticité applicative, exposition, CTI) ;
  • Aligner et cartographier la couverture vis à vis de MITRE ATT&CK / Kill Chain et tenir à jour la matrice de couverture.

Outillage SOC et maintien en conditions (MCO/MCS)

  • Définir et implémenter les standards d’investigation et de contre mesure (runbooks, playbooks, SLO) ;
  • Maintenir en conditions opérationnelles les plateformes SOC (SIEM, EDR, SOAR, NDR, pipelines de logs) : performance, capacité, disponibilité, sauvegardes ;
  • Industrialiser les playbooks SOAR (détection, triage, containment, notification), et automatiser les tâches récurrentes ;
  • Garantir la conformité (RGPD, ISO 27001, exigences contractuelles) et la sécurité des journaux (intégrité, rétention, accès).

Opérations, investigation et réponse

  • Être le support technique de l’équipe d’analystes pour les investigations complexes et le tuning des détections ;
  • Mener des analyses approfondies d’exploits / TTP si nécessaire, et contribuer à la décision de déclaration d’incident ;
  • Proposer, suivre et mesurer les plans de remédiation et l’amélioration continue de la posture de sécurité ;
  • Participer à l’astreinte et aux exercices de réponse à incident / purple team (Optionnel selon client).

Automatisation et ingénierie logicielle

  • Développer et maintenir des scripts et librairies (Python, Bash, PowerShell…) avec versioning (Git…) et bonnes pratiques (revues, tests) ;
  • Mettre en place des pipelines CI/CD pour les règles de détection et playbooks (tests unitaires, QA, déploiement sécurisé) ;
  • Réduire la fatigue alerte (déduplication, seuils, suppression des faux positifs, priorisation basée sur le risque).

Conseil, relation client et reporting

  • Devenir l’interlocuteur technique privilégié du client sur la détection et la remédiation ;
  • Contextualiser la détection au contexte client et recommander les améliorations (couverture, qualité de logs, segmentation, durcissement) ;
  • Participer aux comités de pilotage et supporter les Service Managers dans la production des rapports ;
  • Produire des tableaux de bord (KPI/KRI) et des post incident reviews actionnables.
  • Assurer une veille continue sur menaces, vulnérabilités, TTP, solutions SOC (SIEM/EDR/NDR/SOAR) ;
  • Tester de nouvelles fonctionnalités/outils pertinents et contribuer aux PoC.

Votre profil :

Vous avez une solide expérience dans l ingénierie SOC et la détection des menaces, avec une maîtrise des outils SIEM, EDR et SOAR.

A l’aise avec les environnements Cloud, vous savez développer des scripts (Python, Bash ou PowerShell) et appliquer les bonnes pratiques de versioning. Vous connaissez les frameworks MITRE ATT&CK et les standards de sécurité.

Des certifications telles que GIAC, OSCP ou SC‑200 seront appréciées.

Vous êtes reconnu(e) pour votre esprit d’analyse et votre rigueur, qui vous permettent de concevoir des détections fiables et pertinentes.

Vous savez vulgariser des concepts techniques pour les rendre compréhensibles par les métiers.

Curieux(se) et force de proposition, vous avez le sens de l’initiative et savez prioriser vos actions dans un contexte multi-projets.

Enfin, votre excellent relationnel vous permet de créer une relation de confiance avec les clients et de les accompagner avec pédagogie.

Levallois-Perret, Île-de-France, France 4 days ago

Palaiseau, Île-de-France, France 4 days ago

Vélizy-Villacoublay, Île-de-France, France 17 hours ago

Stage de fin d'études - Cybersecurity Engineer H/F
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Detection Engineer SOC (MDR) - Cybersécurité - Toulouse
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse

Sopra Steria USA • Colomiers

Hybride
EUR 55 000 - 75 000
Télétravail partiel
Mutuelle
CSE
+3
IngÃnieur SOC DÃtection H/F
IngÃnieur SOC DÃtection H/F

Act Digital France • Élancourt

Sur place
EUR 42 000 - 65 000
Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

Safran S.A. • Puteaux

Sur place
EUR 70 000 - 100 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Tech Lead Senior SOC N3
Tech Lead Senior SOC N3

Steef • Paris

Sur place
EUR 60 000 - 90 000
Security Engineer SOC (F/H)
Security Engineer SOC (F/H)

Thales • Toulouse

Sur place
EUR 45 000 - 60 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
SOC Analyst N2/N3
SOC Analyst N2/N3

MLO CONSULTING • Paris

Sur place
EUR 25 000 - 31 000
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 48 000 - 64 000
Mutuelle
Titres restaurants
Prime vacances et cooptation
+2