Ingénieur Cybersécurité H/F

Consort Group

Paris

Hybride

EUR 70 000 - 110 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Résumé du poste

Consort Group recherche un Ingénieur Cybersécurité H/F à Île-de-France. Vous concevrez des scénarios de détection et participerez à l’élaboration de playbooks et à la veille des menaces. Vous collaborerez avec les équipes SOC, CSIRT et RSSI pour sécuriser les environnements clients.

Vous possédez une solide expérience en investigations, IoCs, et outils SOC (Splunk/QRadar, CrowdStrike/SentinelOne). Le poste est en CDI avec travail hybride en Île-de-France.

Qualifications

  • Expérience opérationnelle en cybersécurité et SOC.
  • Connaissance des sources d’information et des TTPs des groupes APT et cybercriminels.
  • Connaissance des IoCs et des formats STIX/TAXII/MISP.
  • Utilisation d'outils SIEM/EDR (Splunk/QRadar; CrowdStrike/SentinelOne).

Responsabilités

  • Concevoir des scénarios de détection basés sur les TTPs.
  • Rédiger des playbooks de réponse à incident et des RETEX.
  • Surveiller les flux d’alertes en temps réel et enrichir les IoCs.
  • Réaliser des analyses techniques sur les attaques en cours.

Connaissances

MITRE ATT&CK
Cyber Kill Chain
OSINT collection
IoCs knowledge
SOC tools

Outils

Splunk
QRadar
CrowdStrike
SentinelOne

Description du poste

Chaque moment compte. Bienvenue chez Consort Group.

Consort Group accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s’appuie sur deux leaders, Consortis et Consortia, et place l’humain et la responsabilité sociétale au cœur de ses valeurs.

C’est votre future équipe

Les équipes de Consortis sont au cœur des enjeux actuels de cybersécurité, virtualisation & cloud, systèmes, réseaux et télécom, ainsi que des environnements Digital Workplace. Les compétences RPA et DevOps viennent renforcer ces offres pour accélérer l’agilité et l’efficacité opérationnelle des services délivrés.

Ingénieur Cybersécurité H/F
C'est votre mission

Vous êtes passionné·e par la traque des menaces et l’investigation numérique ? Ce poste est fait pour vous.

Côté Build
  • Concevoir des scénarios de détection avancés basés sur les TTPs des groupes APT et cybercriminels.
  • Définir et maintenir le référentiel d’indicateurs de compromission (IoCs) issus de sources OSINT, dark web et partenaires (CERT, InterCERT).
  • Évaluer et intégrer de nouveaux flux de renseignement et solutions de cyberveille (Threat Intelligence Platforms).
  • Participer à l’élaboration des playbooks de réponse à incident et des cas d’usage SIEM/EDR.
  • Contribuer aux campagnes de sensibilisation des collaborateurs aux bonnes pratiques de sécurité.
Côté Run
  • Assurer la surveillance en temps réel des flux d’alertes et l’enrichissement des investigations avec des IoCs pertinents.
  • Réaliser des analyses techniques approfondies sur les attaques en cours (malwares, phishing, ransomware).
  • Collecter et analyser en continu les informations issues de sources ouvertes, fermées et partenaires.
  • Participer aux rotations d’astreinte et aux comités de crise techniques en cas d’incident majeur.
  • Rédiger et diffuser des rapports de veille, bulletins de menace et analyses post‑incident (RETEX).
C'est votre parcours

Vous avez au moins 5 ans d’expérience dans des environnements cybersécurité opérationnels exigeants. Vous aimez être en première ligne face aux attaquants et ne cessez jamais d’apprendre. Vous cherchez un cadre où votre expertise technique est reconnue et où la collaboration est clé.

C'est Votre Expertise
  • Maîtrise des méthodologies d’investigation (chasse aux menaces, analyse de logs, analyse comportementale) et des référentiels de menace (MITRE ATT&CK, Cyber Kill Chain).
  • Expertise en collecte et exploitation OSINT et en analyse des TTPs des groupes APT et cybercriminels.
  • Solide connaissance des IoCs et des formats de partage de renseignement (STIX/TAXII, MISP).
  • Pratique courante des outils SOC (SIEM type Splunk/QRadar, EDR type CrowdStrike/SentinelOne).
C'est Votre Manière De Faire Équipe
  • Esprit collaboratif – capacité à travailler en synergie avec les équipes SOC, CSIRT et RSSI.
  • Rigoureux·se et méthodique – prioriser les actions face à une multitude d’alertes.
  • Excellent communicateur – vulgariser des menaces complexes à l’écrit comme à l’oral (rapports, briefings).
  • Veille technologique permanente – curiosité intellectuelle face aux nouvelles techniques d’attaque.
C'est notre engagement
  • Un onboarding attentif et humain.
  • Une vraie proximité managériale.
  • Des formations accessibles en continu.
  • Des engagements concrets : inclusion, égalité, solidarité.
  • Un package RH complet : mutuelle, carte TR, CSE, prévoyance.
  • Une culture du feedback et des projets qui font sens.
Le Process De Recrutement
  • Un premier échange téléphonique avec notre équipe recrutement.
  • Un entretien RH ainsi qu’un échange métier avec un·e ingénieur·e d'affaires.
  • Un test ou un échange technique avec un·e de nos expert·es.
  • Un dernier point avec votre futur·e manager ou responsable de mission.
  • Et si on se reconnaît : on démarre ensemble.
C'est bon à savoir

Lieu : Île-de-France. Contrat : CDI. Télétravail : Hybride. Salaire : Selon expérience. Famille métier : Cybersécurité / SOC / Threat Intelligence.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur Sécurité Confirmé H/F Consortis - Infra & Support · Angers · Hybride
Ingénieur Sécurité Confirmé H/F Consortis - Infra & Support · Angers · Hybride

Consort • Angers

Hybride
EUR 45 000 - 55 000
Mutuelle
Carte TR
CSE
+2
Expert Cybersécurité Réseau et Accès H/F Consortis - Infra & Support · Montreuil · Hybride
Expert Cybersécurité Réseau et Accès H/F Consortis - Infra & Support · Montreuil · Hybride

Consort • Montreuil-sur-Mer

Hybride
EUR 60 000 - 64 000
Mutuelle
Carte TR
CSE
+2
Expert cybersécurité junior H/F
Expert cybersécurité junior H/F

Consort • Lyon

Hybride
EUR 39 000 - 46 000
Mutuelle
Carte TR
CSE
+1
Expert cybersécurité junior H/F
Expert cybersécurité junior H/F

Consort Group • Lyon

Hybride
EUR 39 000 - 46 000
Mutuelle santé
Carte de tickets restaurant
CSE
+2
Expert Cybersécurité Réseau et Accès H/F
Expert Cybersécurité Réseau et Accès H/F

Consort Group • Montreuil

Hybride
EUR 60 000 - 64 000
Expert IT / Cybersécurité Senior H/F
Expert IT / Cybersécurité Senior H/F

Consort Group • Toulouse

Sur place
EUR 50 000 - 65 000
Mutuelle
Carte TR
CSE
+2
Ingénieur Firewalling Sécurité H/F
Ingénieur Firewalling Sécurité H/F

Consort Group • Paris

Sur place
EUR 55 000 - 85 000
Mutuelle
Carte TR
CSE
+3
Expert IT / Cybersécurité Senior H/F Consortis - Infra & Support · Toulouse
Expert IT / Cybersécurité Senior H/F Consortis - Infra & Support · Toulouse

Consort • Toulouse

Hybride
EUR 50 000 - 65 000
Mutuelle
Carte TR
CSE
+2
Expert cybersécurité H/F
Expert cybersécurité H/F

Consort Group • Lyon

Hybride
EUR 50 000 - 62 000
Mutuelle
Carte TR
CSE
+2
Ingénieur SecOps / DevOps (Python) H/F
Ingénieur SecOps / DevOps (Python) H/F

Consort Group • Toulouse

Hybride
EUR 40 000 - 45 000
Mutuelle
Carte TR
CSE
+1