EXPERT SECURITE H/F

CNP Assurances

France

Sur place

EUR 50 000 - 70 000

Plein temps

14 jours+
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être

Résumé du poste

CNP Assurances recherche un expert en Cyberdéfense pour rejoindre son équipe en France. Le candidat idéal aura une expérience significative dans un SOC et une solide maîtrise des systèmes SIEM. Vous serez responsable de l'administration de la plateforme SIEM, de la réponse aux incidents et des investigations forensiques. Le poste offre une rémunération attractive et des opportunités de gestion de carrière, tout en travaillant dans un environnement dynamique où le bien-être des employés est primordial.

Qualifications

  • Expérience significative au sein d’un SOC, CERT ou CSIRT.
  • Très bonnes connaissances des systèmes, réseaux et cloud.
  • Capacité à produire des analyses techniques de haut niveau.

Responsabilités

  • Administrer et maintenir la plateforme SIEM.
  • Qualifer et analyser les alertes issues du SIEM.
  • Piloter des incidents majeurs : analyse, confinement, remédiation.

Connaissances

Cybersécurité
Administration SIEM
Scripting (Python, PowerShell)
Analyse comportementale
Analyse forensics

Formation

Bac+4/5 en cybersécurité ou informatique

Outils

Windows
Linux
SIEM

Description du poste

Au sein du service Cyberdéfense, vous occuperez un rôle hybride et stratégique, combinant l’ingérie et l’exploitation avancée des plateformes SIEM, le pilotage technique du SOC, la réponse approfondie aux incidents, et les investigations forensiques de niveau expert.

Positionné en première ligne de la sécurité opérationnelle (SecOps), vous contribuerez à la détection, à l’analyse et à la remédiation des cybermenaces, tout en renforçant les capacités d’investigation et la maturité globale du dispositif de défense du groupe.

Vous participerez également à la conception et à l’amélioration des règles de détection, à l’industrialisation des cas d’usage du SIEM, au suivi des KPIs de sécurité, ainsi qu’à la production de rapports d’investigation et de tableaux de bord de sécurité.

Vos missions principales
  1. Ingénierie & Administration SIEM
    • Administrer et maintenir la plateforme SIEM (collecte, supervision, architecture, pipelines).
    • Développer, optimiser et maintenir les cas d’usage de détection.
    • Intégrer de nouvelles sources de logs (systèmes, réseaux, cloud, applicatif).
    • Assurer la qualité, la normalisation et l’enrichissement des événements.
    • Piloter les KPI de détection et proposer des améliorations continues.
  2. Activités SOC – Niveau Avancé
    • Qualifer et analyser les alertes issues du SIEM, EDR, NDR, IDS/IPS.
    • Travailler en soutien du SOC (N2/N3) pour les incidents complexes.
    • Réaliser des analyses comportementales et détecter les activités anormales.
    • Identifier les TTP adverses et anticiper les évolutions de menace.
  3. Réponse aux Incidents (CSIRT) – Niveau Expert
    • Piloter des incidents majeurs : analyse, confinement, éradication, remédiation.
    • Coordonner les actions entre les équipes IT, sécurité, métiers et prestataires.
    • Conduire des analyses de logs et d’événements complexes via le SIEM.
    • Contribuer aux cellules de crise cyber (techniques et organisationnelles).
  4. Investigations Forensiques
    • Réaliser des analyses forensics sur systèmes (Windows/Linux), réseaux et cloud.
    • Collecter et préserver les éléments de preuve dans le respect de la chaîne de confiance.
    • Conduire des investigations avancées : timeline, artefacts, IoC, techniques de persistance.
    • Produire des rapports d’expertise détaillés, pédagogiques et exploitables.
  5. Amélioration Continue & Expertise Technique
    • Elaborer et maintenir les procédures SOC / CSIRT / Forensics.
    • Améliorer les cas d’usage SIEM en lien avec les analyses IR et forensics.
    • Industrialiser la détection et les workflows d’investigation.
    • Participer à la veille cyber (TTP, nouvelles vulnérabilités, évolution des log sources).
    • Contribuer à la montée en compétence des analystes SOC (coaching, ateliers, sessions techniques).
Compétences techniques requises
  • Bac+4/5 en cybersécurité ou informatique.
  • Expérience significative au sein d’un SOC, CERT ou CSIRT.
  • Maîtrise d’un SIEM (administration + détection + optimisation).
  • Très bonnes connaissances des systèmes (Windows, Linux), réseaux et cloud.
  • Maitrise des logs techniques (systèmes, AD, firewalls, proxy, applicatifs).
  • Compréhension approfondie du fonctionnement des attaques (lateral movement, privilege escalation, persistence…).
  • Connaissances en scripting (Python, PowerShell) pour automatiser collectes et analyses.
  • Capacité à produire des analyses techniques de haut niveau.
Compétences comportementales
  • Excellent relationnel et capacité à travailler avec des profils techniques et non techniques.
  • Rigueur, sens de l’organisation et autonomie.
  • Résilience, sang-froid et prise de décision en situation d’incident.
  • Esprit analytique, curiosité et goût du détail.
  • Anglais professionnel (lu, écrit, parlé).
Avantages
  • Une rémunération attractive et équitable (index égalité Hommes-Femmes 100/100).
  • Une gestion de carrières dynamique.
  • L'engagement de nos collaborateurs dans des conditions favorables au bien-être individuel et collectif.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)
INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)

HubOne • Tremblay-en-France

Sur place
EUR 55 000 - 90 000
Analyste SOC confirmé - H/F
Analyste SOC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 52 000 - 70 000
Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Fnac Darty • Ivry-sur-Seine

Sur place
EUR 90 000 - 120 000
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Groupe FNAC DARTY SA • Ivry-sur-Seine

Sur place
EUR 90 000 - 130 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
Consultant(e) Sécurité Opérationnelle
Consultant(e) Sécurité Opérationnelle

Cyberdian Groupe • Paris

Hybride
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Tickets restaurant
Mutuelle et Prévoyance
+3
Expert SIEM H/F
Expert SIEM H/F

Orange SA • Cesson-Sévigné

Sur place
EUR 70 000 - 90 000
Analyst SOC N3 – H/F
Analyst SOC N3 – H/F

Groupe ACESI • Lille

Hybride
EUR 45 000 - 60 000
Mutuelle d’entreprise (60% prise en charge employeur)
Carte Titre Restaurant Swile (50% prise en charge employeur)
Abonnements transports (50% pris en charge employeur)
+1