analyste informatiquee cybersécurité informatique
Il y a 2 jours
Paris, Île-de-France
Gamme solutions
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Nous recherchons un Analyste Cybersécurité Senior pour intégrer une équipe sécurité opérationnelle en charge de la surveillance, de l'investigation et de l'amélioration continue de la capacité de détection des menaces.
Vous voulez postuler ? Assurez-vous que votre CV est à jour, puis lisez attentivement les spécifications du poste suivantes avant de postuler.
La mission s'inscrit dans un contexte SOC avec une forte composante RUN, analyse d'incidents et engineering de détection.
Le consultant interviendra principalement sur trois volets : 1.
Analyse et traitement des incidents de sécurité Qualification et investigation des alertes de sécurité.
Analyse des événements remontés par les outils de supervision et de détection.
Gestion et suivi des incidents de sécurité.
Analyse des vulnérabilités détectées.
Coordination avec les équipes internes et les prestataires dans le cadre des investigations.
Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances.
2.
Développement et amélioration des règles de détection Le consultant participera activement à l'amélioration de la capacité de détection du SOC : Conception et développement de nouvelles règles de détection.
Adaptation des règles aux nouvelles menaces et vulnérabilités.
Réduction des faux positifs.
Optimisation des scénarios existants.
Réalisation de tests et validation avant mise en production.
Rédaction des documentations techniques associées aux règles développées.
3.
Veille et amélioration continue Veille technologique et cybersécurité.
Suivi des nouveaux modes opératoires d'attaque.
Veille sur les vulnérabilités critiques.
Participation à l'amélioration continue du dispositif de détection.
Participation au dispositif d'astreinte de l'équipe sécurité.
Conditions de mission Localisation : Paris Présence sur site : minimum 60 %.
Démarrage prévisionnel : 02/11/2026.
Participation aux astreintes de l'équipe sécurité.
Profil candidat: Profil recherché : Analyste Cybersécurité Senior, SOC Analyst N2 / N3, Detection Engineer, Threat Hunter, ou Cybersecurity Incident Responder.
Minimum 5 ans d'expérience significative dans des fonctions similaires.
Compétences techniques indispensables :
- Cybersécurité : Investigation d'incidents de sécurité, gestion des vulnérabilités, analyse de logs et événements de sécurité, sécurité des systèmes d'information, connaissance des mécanismes d'attaque et de compromission.
- SIEM : Maîtrise impérative de solutions SIEM et des langages de requêtage associés (SPL, KQL, XQL ou technologies équivalentes).
- Systèmes & Réseaux : Windows, Active Directory (ADDS), Réseaux, Infrastructures systèmes, Stockage.
- Développement / Scripting : Bash, PowerShell, Python, Scripts d'automatisation, Développement de règles de détection. xuezdbg
Le candidat devra être capable de :
- travailler en autonomie ;
- conduire des investigations techniques ;
- échanger avec différents interlocuteurs ;
- documenter ses analyses ;
- améliorer en continu la qualité de détection du SOC.
Compétences appréciées : Expérience SOC, MITRE ATT&CK, Forensic, Pentest, SOAR, Administration d'outils de sécurité, Connaissance des environnements audiovisuels ou médias, Certifications cybersécurité (Sec+, CySA+, GCIA, GCIH, etc.), Anglais technique.
Vous voulez postuler ? Assurez-vous que votre CV est à jour, puis lisez attentivement les spécifications du poste suivantes avant de postuler.
La mission s'inscrit dans un contexte SOC avec une forte composante RUN, analyse d'incidents et engineering de détection.
Le consultant interviendra principalement sur trois volets : 1.
Analyse et traitement des incidents de sécurité Qualification et investigation des alertes de sécurité.
Analyse des événements remontés par les outils de supervision et de détection.
Gestion et suivi des incidents de sécurité.
Analyse des vulnérabilités détectées.
Coordination avec les équipes internes et les prestataires dans le cadre des investigations.
Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances.
2.
Développement et amélioration des règles de détection Le consultant participera activement à l'amélioration de la capacité de détection du SOC : Conception et développement de nouvelles règles de détection.
Adaptation des règles aux nouvelles menaces et vulnérabilités.
Réduction des faux positifs.
Optimisation des scénarios existants.
Réalisation de tests et validation avant mise en production.
Rédaction des documentations techniques associées aux règles développées.
3.
Veille et amélioration continue Veille technologique et cybersécurité.
Suivi des nouveaux modes opératoires d'attaque.
Veille sur les vulnérabilités critiques.
Participation à l'amélioration continue du dispositif de détection.
Participation au dispositif d'astreinte de l'équipe sécurité.
Conditions de mission Localisation : Paris Présence sur site : minimum 60 %.
Démarrage prévisionnel : 02/11/2026.
Participation aux astreintes de l'équipe sécurité.
Profil candidat: Profil recherché : Analyste Cybersécurité Senior, SOC Analyst N2 / N3, Detection Engineer, Threat Hunter, ou Cybersecurity Incident Responder.
Minimum 5 ans d'expérience significative dans des fonctions similaires.
Compétences techniques indispensables :
- Cybersécurité : Investigation d'incidents de sécurité, gestion des vulnérabilités, analyse de logs et événements de sécurité, sécurité des systèmes d'information, connaissance des mécanismes d'attaque et de compromission.
- SIEM : Maîtrise impérative de solutions SIEM et des langages de requêtage associés (SPL, KQL, XQL ou technologies équivalentes).
- Systèmes & Réseaux : Windows, Active Directory (ADDS), Réseaux, Infrastructures systèmes, Stockage.
- Développement / Scripting : Bash, PowerShell, Python, Scripts d'automatisation, Développement de règles de détection. xuezdbg
Le candidat devra être capable de :
- travailler en autonomie ;
- conduire des investigations techniques ;
- échanger avec différents interlocuteurs ;
- documenter ses analyses ;
- améliorer en continu la qualité de détection du SOC.
Compétences appréciées : Expérience SOC, MITRE ATT&CK, Forensic, Pentest, SOAR, Administration d'outils de sécurité, Connaissance des environnements audiovisuels ou médias, Certifications cybersécurité (Sec+, CySA+, GCIA, GCIH, etc.), Anglais technique.