IngÃnieur CSIRT H/F

Act Digital France

Paris

Sur place

EUR 60 000 - 90 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

act digital France propose une mission en cybersécurité au sein du Pôle Cybersécurité, en appui d'un acteur bancaire majeur. Vous contribuerez à la détection, l’analyse et la réponse aux incidents, tout en menant des activités de Threat Hunting et le développement de use cases SIEM.

Le poste nécessite une formation Bac+5 en informatique et une forte expérience SOC/CERT, avec autonomie, rigueur et capacité d’adaptation dans des environnements production complexes.

Qualifications

  • Formation Bac+5 en informatique avec spécialisation cybersécurité.

Responsabilités

  • Participer à l'évolution des capacités de détection dans le SIEM et le SOC.
  • Réaliser des tests de monitoring des use cases de détection via des scripts.
  • Réaliser des activités de Threat Hunting et analyser les signaux faibles sur les environnements Big Data / ELK.
  • Développer et faire évoluer des use cases SIEM et scripts en Python, Java, SQL, Ansible ou PowerShell.
  • Collaborer avec les équipes SOC, CERT, Défense et Purple Team pour l’analyse et la réponse aux incidents.
  • Identifier de nouvelles capacités de détection avec les outils et techniques offensives observées.
  • Contribuer à l’amélioration continue des capacités de détection et de réponse.
  • Maintenir en conditions opérationnelles les pipelines de logs et les capacités de détection.
  • Produire des reportings et suivre les indicateurs liés à la détection et à la sécurité opérationnelle.

Connaissances

SIEM/SOC
Threat Hunting
Windows & Linux
Scripting & Automation
MITRE ATT&CK
Python
PowerShell
Bash
Java
SQL
Ansible
Pentaho/ETL

Formation

Bac+5 en informatique / cybersécurité

Outils

ELK
SOAR
EDR
Pentaho
ETL

Description du poste

act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.

Le poste

Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe dédiée à l'accompagnement de nos clients sur des missions de sécurité opérationnelle, notamment au sein d'environnements techniques critiques. Vous serez détaché(e) auprès d'un acteur majeur du secteur bancaire, au sein d'une équipe en charge de la sécurité opérationnelle des infrastructures de production. Dans ce contexte, vous serez en charge de contribuer à l'évolution des capacités de détection, à l'analyse et à la réponse aux incidents de sécurité, ainsi qu'aux activités de Threat Hunting.

  • Créer, tester, mettre en production et maintenir les règles de détection des incidents de sécurité au sein du SIEM
  • Concevoir et mettre en place des tests de monitoring des use cases de détection, notamment via des scripts PowerShell
  • Réaliser des activités de Threat Hunting et analyser les signaux faibles sur les environnements Big Data / ELK
  • Développer et faire évoluer des use cases SIEM et les scripts associés en Python, Java, SQL, Ansible ou PowerShell
  • Participer à l'analyse et à la réponse aux incidents de sécurité en collaboration avec les équipes SOC, CERT, Défense et Purple Team
  • Collaborer avec les équipes Purple Team afin d'identifier de nouvelles capacités de détection à partir des techniques offensives observées
  • Challenger les équipes Défense sur les capacités offertes par les outils de sécurité et contribuer à leur amélioration continue
  • Étudier et proposer des solutions innovantes permettant d'améliorer les capacités de détection et de réponse aux incidents
  • Participer au maintien en conditions opérationnelles des infrastructures de collecte de logs et des capacités de détection de sécurité
  • Contribuer à la production de reportings et au suivi des indicateurs liés aux activités de détection et de sécurité opérationnelle
Le profil :

Quel profil pour ce poste :

  • Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité
  • Vous justifiez d'une expérience confirmée en SOC/CERT, analyse et réponse à incident ou Threat Hunting, idéalement dans un environnement de production
  • Vous disposez d'une bonne compréhension des techniques utilisées par les malwares et les APT
  • Vous êtes autonome, rigoureux(se), persévérant(e) et savez conserver votre capacité d'analyse dans des contextes d'incidents de production
  • Vous êtes capable de vous adapter à des environnements complexes et à une organisation impliquant de multiples parties prenantes

Quelles compétences/connaissances pour ce poste :

  • Bonne maîtrise des environnements SIEM/SOC, notamment des problématiques de collecte de logs, de corrélation et d'ingénierie des règles de détection
  • Solides compétences en Threat Hunting, analyse et réponse à incident, avec une bonne connaissance des techniques d'attaque et du référentiel MITRE ATT&CK
  • Bonne maîtrise des environnements Windows et Linux et des problématiques de sécurité associées
  • Compétences en scripting et automatisation : Python, PowerShell, Bash, Java, SQL, Ansible
  • Connaissance des outils et technologies de sécurité : SIEM, SOAR, antivirus/EDR, outils de déploiement et solutions de sécurité infrastructure
  • Des compétences en Forensics, analyse malware, reverse engineering ou pentest seront appréciées
  • Une connaissance de Pentaho ou d'un autre outil ETL constitue un plus
  • Anglais courant impératif pour les échanges réguliers avec les équipes internationales

0 entreprises vous présentent leurs métiers et vous proposent de découvrir leurs opportunités de recrutement.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Versailles

Sur place
EUR 60 000 - 85 000
Analyste SOC N3
Analyste SOC N3

act digital EMEA - Alter Solutions • Rions

Sur place
EUR 65 000 - 90 000
Ingénieur cybersécurité - Analyste CSIRT
Ingénieur cybersécurité - Analyste CSIRT

act digital EMEA - Alter Solutions • Nanterre

Sur place
EUR 75 000 - 105 000
Ingénieur Cybersécurité
Ingénieur Cybersécurité

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 85 000
Analyste SOC N3
Analyste SOC N3

Alter Solutions Group • Paris

Hybride
EUR 55 000 - 75 000
Télétravail
Flex Office
Communautés d’experts
+4
Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
IngÃnieur IA GÃnÃrative & CybersÃcurità (LLM / Python) H/F
IngÃnieur IA GÃnÃrative & CybersÃcurità (LLM / Python) H/F

Act Digital France • Paris

Sur place
EUR 70 000 - 110 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
Expert Cybersécurité
Expert Cybersécurité

Join • Paris

Hybride
EUR 70 000 - 120 000
Missions internationales
SOC dynamique et innovant
Initiatives et stratégie sécurité
+2