Expert CSIRT H/F

Cyberdian-Groupe

Paris

Hybride

EUR 85 000 - 110 000

Plein temps

14 jours+
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

Cyberdian Groupe recherche un Expert SOC/VMV pour piloter les migrations SOAR/XSIAM, l'intégration des playbooks et la collaboration avec le SOC. Vous définissez la stratégie de gestion des vulnérabilités (Tenable.io/ASM) et déployez des dashboards Power BI pour le suivi stratégique et opérationnel.

Poste en télétravail partiel possible et localisation Vedène (Proche d'Avignon); vous maîtrisez Python/PowerShell et les environnements Cloud (Azure/AWS) pour l’automatisation et l’analyse.

Qualifications

  • Expérience minimale de 5 ans en sécurité opérationnelle / SOC / VMV.
  • Maîtrise de Power BI et des API pour le reporting.
  • Connaissance avancée des outils SOAR/XSIAM et des workflows d'orchestration.
  • Bonne autonomie, rigueur et sens de l'équipe.

Responsabilités

  • Piloter les migrations SOAR/XSIAM et l'intégration des playbooks.
  • Définir la stratégie de gestion des vulnérabilités (VMV) et superviser le déploiement Tenable.io/ASM.
  • Concevoir et maintenir des dashboards Power BI pour les besoins stratégiques et opérationnels.
  • Travailler avec le SOC et les équipes RUN pour assurer la continuité et l'amélioration des processus.

Connaissances

SOAR / XSIAM
Gestion des Vulnérabilités
Data & BI
Python / PowerShell
Cloud (Azure/AWS)

Outils

Cortex XSIAM / XSOAR
TheHive/Cortex
Tenable.io / Tenable ASM
Power BI

Description du poste

Cyberdian Groupe est un pure player français et indépendant en sécurité informatique, créé en 2017, qui accompagne les entreprises de toutes tailles dans leurs besoins en cybersécurité. Notre méthode nous permet de travailler à tous les niveaux, de l’analyse stratégique à la livraison et à l’exploitation. Notre expertise réside dans la capacité à accompagner les organisations dans la convergence de leurs technologies et de leurs opérations pour une efficacité maximale.

Excellence, Bienveillance, Partage et Loyauté

Notre équipe est composée d’experts dans leur domaine, répartis sur toute la France. Tous nos experts sont formés et disposent des certifications nécessaires pour faire face aux problèmes de sécurité informatique les plus complexes.


LE POSTE

Vous aurez pour mission...

1. Migration, Automation & Orchestration (SOAR / XSIAM) (~35% du temps)
  • Diagnostic & Trajectoire : Cartographier l'existant (TheHive, Cortex, playbooks n8n) et cadrer la trajectoire de migration vers la solution cible Cortex XSIAM.

  • Intégration & Playbooks : Concevoir l'architecture cible, migrer et adapter les analyzers, responders et workflows automatisés vers XSIAM.

  • Collaboration SOC : Travailler en étroite collaboration avec le SOC pour aligner et valider la pertinence opérationnelle des playbooks migrés.

2. Stratégie & Pilotage de la Gestion des Vulnérabilités (Tenable) (~35% du temps)
  • Gouvernance & Surface Externe : Élaborer la stratégie globale VMV, cartographier les actifs externes/cloud (IaaS/PaaS/SaaS) et définir la méthodologie de scan (IPs, domaines, applications).

  • Déploiement & Administration : Paramétrer et administrer Tenable.io / Tenable ASM, fiabiliser la déduplication et qualifier la criticité réelle des CVE (EPSS, CVSS, exposition).

  • Remédiation & RUN : Animer le processus de correction auprès des responsables applicatifs, formaliser les fiches réflexes / SLA et structurer le transfert de compétences vers les équipes de RUN.

3. Data & Dashboarding Cyber (Power BI) (~20% du temps)
  • Conception & Intégration API : Modéliser et connecter les sources de données clés du domaine CSIRT (Cortex XSIAM, Tenable, Rapid7) via des flux automatisés et API.

  • Tableaux de Bord Stratégiques & Opérationnels : Développer sous Power BI (DAX, Power Query) des tableaux de bord à double usage :

    • Vue Direction : KPI de tendance, maturité cyber, niveau d'exposition aux risques.

    • Vue Opérationnelle : Suivi quotidien du backlog d'alertes, requêtes en direct et aide à l'investigation.
      Localisation : Vedène 84 (Proche d'Avignon)

VOTRE PROFIL...

Vous justifiez d'une expérience minimale de 5 ans sur un rôle à forte composante Sécurité Opérationnelle / CSIRT / SOC / VMV.

Compétences Techniques Requises (Savoir-faire) :
  • SOAR / XDR : Expertise sur l'orchestration (concepts de playbooks, workflows, connecteurs) et expérience concrète sur Cortex XSIAM / XSOAR, TheHive/Cortex ou solutions équivalentes.

  • Gestion des Vulnérabilités : Maîtrise éprouvée des outils de scan (Tenable.io, Tenable ASM, Rapid7/Qualys) et des frameworks de scoring/qualification (CVE, CVSS, EPSS).

  • Data & BI : Excellente maîtrise de Power BI (modélisation en étoile, DAX, Power Query) et habileté à connecter des données issues d'API d'outils cyber.

  • Technique & Scripting : Solides fondamentaux en réseaux, systèmes (Linux/Windows), Cloud (Azure/AWS) et compétences en scripting (Python, PowerShell, requêtes SQL, API REST).

Savoir-être :
  • Autonomie & Rigueur : Capacité à piloter des chantiers de migration et de structuration sans supervision constante, avec un respect strict de la méthodologie et de la documentation.

  • Excellente Communication & Vulgarisation : Capacité à interagir aussi bien avec des ingénieurs SOC/RUN, des responsables applicatifs que des membres de la Direction.

  • Esprit d'équipe & Pédagogie : Facilité à transmettre du savoir et à accompagner le changement au sein des équipes.

Certifications appréciées :
  • Palo Alto / Cortex XSIAM / XSOAR

  • Tenable Certified Specialist / Certifications Cloud Security (AZ-500, AWS Security)

  • Microsoft PL-300 (Power BI Data Analyst Associate)

  • Certifications générales : GCIH, GCIA, OSCP, CEH, ISO 27001/27005, EBIOS RM, CompTIA Security+, ITIL.

Modalités du Poste
  • Environnement : Infrastructures critiques IT & OT.

  • Horaires : Plage standard (8h30/9h – 17h30/18h) – Pas d'astreintes.

  • Télétravail : Jusqu'à 3 jours de télétravail par semaine (après phase d'intégration).

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Consultant(e) Sécurité Opérationnelle
Consultant(e) Sécurité Opérationnelle

Cyberdian Groupe • Paris

Hybride
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Tickets restaurant
Mutuelle et Prévoyance
+3
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Analyste CTI - Cybersécurité- Ile-de-France
Analyste CTI - Cybersécurité- Ile-de-France

Sopra Steria • France

Hybride
EUR 60 000 - 90 000
Télétravail partiel
Mutuelle
Titres-restaurant
+4
Senior Cyber Threat Intelligence Analyst / Expert CTI
Senior Cyber Threat Intelligence Analyst / Expert CTI

CYNERS • Île-de-France

Sur place
EUR 90 000 - 120 000
Ingénieur(e) expérimenté(e) SOC/CERT Automotive (H/F) - Cybersécurité - Ile de France
Ingénieur(e) expérimenté(e) SOC/CERT Automotive (H/F) - Cybersécurité - Ile de France

Sopra Steria • Courbevoie

Hybride
EUR 60 000 - 90 000
Télétravail partiel
Mutuelle
Titres-restaurant
+5
Technical Manager – Stratégie Cybersécurité (SOC / CERT / VOC) – Île-de-France
Technical Manager – Stratégie Cybersécurité (SOC / CERT / VOC) – Île-de-France

Sopra Steria USA • Courbevoie

Hybride
EUR 90 000 - 135 000
Mutuelle
Tickets restaurant
Prime vacances et cooptation
+2
Analyste SOC - Detection Cybersécurité - Toulouse
Analyste SOC - Detection Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 55 000 - 75 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE
+6
Analyste SOC N3 (H/F)
Analyste SOC N3 (H/F)

Transdev • Issy-les-Moulineaux

Sur place
EUR 70 000 - 100 000
INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)
INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)

HubOne • Tremblay-en-France

Sur place
EUR 55 000 - 90 000