SOC Analyst

Il y a 4 jours

Paris, Île-de-France Estreem Temps plein 65 000 € - 90 000 € Contrat

Estreem : la nouvelle référence du processing de paiements en Europe

Née d’un partenariat stratégique entre deux grands groupes bancaires français, BNP Paribas et BPCE, Estreem est une fintech autonome lancée en février 2025. Son ambition : devenir le premier processeur de paiements souverain en France, capable d’opérer à l’échelle européenne.

Dans un secteur des paiements en pleine transformation, Estreem se positionne comme un acteur de rupture, alliant sécurité, agilité technologique et compétitivité économique. L’objectif est clair : intégrer rapidement le TOP 3 des processeurs européens.

Dotée d’une plateforme de nouvelle génération, Estreem couvre l’ensemble de la chaîne de valeur du processing carte, de l’édition logicielle à la gestion opérationnelle, en s’appuyant sur une infrastructure de pointe (cloud). Elle prend en charge tous les grands schemes de paiement (CB, Visa, Mastercard) ainsi que les nouveaux schemes européens, comme Wero.

Pensée dès sa création pour rayonner au-delà des frontières françaises, Estreem vise à devenir un pilier de l’autonomie stratégique européenne dans le domaine des paiements.

Les 3“E” d’Estreem résument son ADN : l’Excellence technologique, l’Expertise métier, une vision Européenne forte.

Où nous sommes : Paris, Lyon, Toulouse
Plus d’informations sur Estreem et nos projets sont disponibles sur notre site web Estreem | European Payment Processing for Banks

Votre rôle chez Estreem

Rattaché(e) au SOC Manager, le SOC Analyst contribue à la sécurisation opérationnelle de la plateforme Estreem, conformément aux exigences en vigueur (PCI DSS, NIST, IBM FS Cloud, ISO 27001…). Le SOC est en cours de construction : il/elle participe activement à la mise en place des capacités de détection, à la qualification des alertes et à la réponse aux incidents, en lien étroit avec les équipes IT, Cloud et SRE et les équipes métiers.

Vos responsabilités :

Surveillance & détection

  • Assurer la surveillance des événements de sécurité remontés par les outils en place (SIEM, EDR, etc.).

  • Analyser, qualifier et prioriser les alertes selon leur criticité.

  • Contribuer à la définition et à l’amélioration des règles de détection et des cas d’usage, en lien avec le SOC Manager.

Gestion des incidents de sécurité

  • Réaliser le second niveau sur les incidents de sécurité.

  • Amélioration continue de la gestion des incidents de premier niveau et automatisation de ceux-ci au travers des fonctionnalités offertes par le SOAR.

  • Documenter les analyses et contribuer à la rédaction des rapports d’incident.

  • Escalader au SOC Manager les incidents dépassant son périmètre ou nécessitant une décision.

Threat Intelligence & Hunting

  • Contribuer aux activités de threat hunting régulières.

  • Suivre les sources de threat intelligence pertinentes pour le secteur monétique.

  • Identifier les menaces, TTPs et vecteurs d’attaque pertinents pour l’environnement Estreem.

Outillage & intégration

  • Participer à l’intégration des nouvelles sources de logs dans les outils SOC (SIEM/SOAR).

  • Contribuer à l’exploitation quotidienne et au tuning des outils de sécurité (SIEM, EDR, SOAR).

Gouvernance & documentation

  • Contribuer à la rédaction et à la mise à jour des procédures et playbooks SOC.

  • Participer aux audits de sécurité internes et externes.

Contexte et environnement technique

Le SOC Analyst évolue dans un environnement dual, typique du secteur bancaire et des paiements par carte :

  • Un environnement IT Corporate classique (postes de travail, messagerie et outils collaboratifs en mode SaaS, infrastructure Windows et Linux).

  • Une plateforme de paiement critique, hébergée en mode cloud hybride, reposant sur une architecture de microservices conteneurisés et orchestrés, exposée via des API internes et externes.

Le SOC Analyst est amené à superviser et analyser des événements de sécurité provenant de sources variées : équipements réseau et de sécurité périmétrique, systèmes d'exploitation serveurs et postes de travail, briques applicatives et API, composants d'infrastructure cloud, ainsi que des dispositifs de gestion des identités et des accès. L'environnement inclut également des composants de cryptographie dédiés au traitement des transactions de paiement (modules matériels de sécurité), dont la supervision nécessite une vigilance particulière compte tenu de leur criticité.

Votre profil

  • Bac+5 en cybersécurité, informatique, réseaux ou form