Emplois actuels liés à Ingénieur SOC N3 - Toulouse, Occitanie - E. LECLERC

  • Analyste SOC N3

    il y a 2 semaines


    Toulouse, Occitanie, France YEVO Temps plein

    Ingénieur SOC N3 – ToulouseRejoins la Team Cyber de Yevo ChezYevo, la cybersécurité est un de nos sujets de prédilection. Nous accompagnons nos clients sur l'ensemble de la chaîne IT, et notre SOC veille chaque jour à la protection d'environnements critiques, distribués et à forts enjeux.Aujourd'hui, nous renforçons notre pôle cyber et recrutons...

  • Analyste SOC

    il y a 3 jours


    Toulouse, Occitanie, France Bouygues Telecom Temps plein

    Description De La MissionLocalisation :1 place Occitane, 31000 ToulouseType de contrat :CDIEntité de rattachement :SecInfra, filiale de Bouygues TelecomQui sommes-nous ?Dans un environnement où éditeurs et constructeurs se multiplient en proposant de nombreuses solutions technologiques,SecInfras'impose enpure Player sécuritédédié à l'accompagnement...

  • responsable soc

    il y a 1 semaine


    Toulouse, Occitanie, France LECLERC LE POIRE SUR VIE Temps plein

    DescriptionNos solutions sont utilisées aussi bien en point de vente, sur les sites e-commerce E. Leclerc, que pour nos propres besoins internes.Nos environnements sont variés, exposés, et nécessitent une cybersécurité opérationnelle, ancrée dans la réalité des usages.C'est dans ce cadre que nous recrutons un Responsable SOC/CERT pour renforcer...

  • Responsable SOC H/F

    il y a 1 semaine


    Toulouse, Occitanie, France INFOMIL Temps plein

    Filiale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient les solutions IT utilisées chaque jour par plus de 650 magasins et drives en France et en Europe.Avec 800 collaborateurs, nous couvrons l'ensemble du spectre IT : développement logiciel, infrastructures systèmes et réseaux, support technique, exploitation...Nos solutions...

  • Ingénieur SOC

    il y a 7 jours


    Toulouse, Occitanie, France act digital Temps plein

    de l'entrepriseThales SIXDescription du posteMissions principales :Maintenance corrective et évolutiveAnalyser et contribuer aux correctifs sur la configuration de détection (règles et parseurs QRadar).Mettre à jour l'inventaire de l'outil de contextualisation des incidents.Rédiger les procédures d'application des correctifs.Réaliser les tests de...

  • Ingénieur SOC

    il y a 3 jours


    Toulouse, Occitanie, France act digital Temps plein

    Description de l'entreprise Thales SIX Description du poste Missions principales : Maintenance corrective et évolutive Analyser et contribuer aux correctifs sur la configuration de détection (règles et parseurs QRadar).Mettre à jour l'inventaire de l'outil de contextualisation des incidents.Rédiger les procédures d'application des...

  • Consultant SOC QRadar

    il y a 1 semaine


    Toulouse, Occitanie, France Collective Temps plein

    Projet SOC Défense (QRadar) – CDI H/FType de contratMission pour freelanceLocalisationToulouseDate de démarrage envisageableASAPRéférence2099ContactNousRHESO.TECH est une agence de freelancing. Nous accompagnons l'industrie et les hautes-technologies dans leurs projets de staffing d'ingénieurs et de cadres. Nos valeurs : l'humain, la confiance et la...

  • Consultant SOC QRadar

    il y a 7 jours


    Toulouse, Occitanie, France Collective Temps plein

    Projet SOC Défense (QRadar) – CDI H/FType de contrat : Mission pour freelance Localisation : Toulouse Date de démarrage envisageable : ASAP Ref : 2099 NousRHESO.TECH est une agence de freelancing. Nous accompagnons l'industrie et les hautes-technologies dans leurs projets de staffing d'ingénieurs et de cadres. Nos valeurs : l'humain, la confiance et la...

  • Architecte SoC FPGA H/F

    il y a 2 semaines


    Toulouse, Occitanie, France Centum T&S Temps plein

    Le poste pouvant nécessiter d'accéder à des informations pertinentes du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d'habilitation, conformément aux dispositions des articles R et suivants du Code de la défense et de l'IGI 1300 SGDSN/PSE du 09 août 2021.Vos principales missions seront de :Concevoir et...

  • analyste soc confirmé

    il y a 1 semaine


    Toulouse, Occitanie, France Randstad Temps plein

    Votre mission au cœur de la sécurité industrielleAu sein d'un centre de services cybersécurité dédié à un acteur majeur de l'aéronautique, vous intervenez en tant qu'expert pour garantir l'intégrité et la disponibilité des systèmes critiques. Votre rôle dépasse la simple surveillance : vous êtes le rempart contre les menaces persistantes et...

Ingénieur SOC N3

il y a 2 semaines


Toulouse, Occitanie, France E. LECLERC Temps plein

Mieux nous connaître

Filiale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient les solutions IT utilisées chaque jour par plus de 650 magasins et drives en France et en Europe.

Avec 800 collaborateurs, nous couvrons l'ensemble du spectre IT : développement logiciel, infrastructures systèmes et réseaux, support technique, exploitation...

Cette diversité d'activités s'appuie sur un SI vaste, hétérogène et particulièrement exposé : environnements web à fort trafic, infrastructures magasins distribuées, postes utilisateurs variés, applications et services internes critiques.

Descriptif de l'offre

Pour garantir la sécurité opérationnelle de cet écosystème, nous renforçons aujourd'hui notre équipe cybersécurité en recrutant un ingénieur SOC N3.

Dans ce rôle, vous intervenez sur un périmètre à la fois opérationnel et stratégique, en combinant détection d'incidents, études techniques approfondies et conseils en cybersécurité auprès des équipes internes.

Au quotidien, vous êtes amené à :

Faire l'analyse avancée d'événements de cybersécurité (SOC N3)

  • Analyse approfondie des alertes SIEM (Splunk) : : inspection des logs, corrélation multi-sources, vérification d'hypothèses d'attaque.
  • Investigations sur incidents détectés par les pipelines automatisés ou remontés par les équipes de production.
  • Contribution à l'enrichissement du SOC : capitaliser les cas, échanger avec l'équipe, documenter les évènements
  • Participation à la gestion des incidents majeurs : coordination avec le responsable cybersec, le RSSI, les équipes techniques, etc.
  • Optimisation continue des règles de détection : statistiques et synthèses utiles pour améliorer notre posture de sécurité

Réaliser les études sur l'architecture et l'intégration d'outils de cybersécurité

  • Étude, test et comparaison de solutions : WAF, EDR, Bastions, VPN, SI sécurisés, etc.
  • Travaux en environnement de test : benchmarks, simulation d'attaques, stress tests, validation des flux et comportements...
  • Rédaction de dossiers techniques : architecture cible, préconisations de configuration, analyse des alternatives..
  • Contribution au programme Bug Bounty (YesWeHack), suivi des vulnérabilités et coordination avec les équipes internes
  • Déclinaison opérationnelle des référentiels ANSSI / guides de bonnes pratiques, et adaptation au contexte Infomil.
  • Suivi actif des tendances attaquants/défense
  • Partage avec les équipes (dev, réseau, infra) pour intégrer les bonnes pratiques de sécurité dans leurs pipelines.

Les bénéfices pour vous :

  • Un terrain de jeu cyber unique : SI vaste, exposé, avec des incidents et scénarios concrets qui font progresser vite.
  • Un poste 100% technique et valorisant: analyse avancée, ingénierie sécurité, tests en labo, outillage moderne (Splunk, WAF, EDR...).
  • De la vraie autonomie : vous proposez, vous testez, vous influencez les pratiques de sécurité.
  • Un travail en lien direct avec les équipes techniques (dev, réseau, infra) et une forte reconnaissance de l'expertise.
  • Une montée en compétence continue : veille active, Bug Bounty, études d'architecture, vulnérabilités critiques.

Profil recherché

Vous êtes notre candidat idéal si :

  • Vous justifiez de 2 à 3 ans d'expérience en cybersécurité, dont au moins 1 an en environnement SOC (analyse N2/N3). Une expérience entièrement réalisée au sein d'un SOC sur 2 à 3 ans serait un réel atout.
  • Vous avez une solide culture technique : outils de SIEM (notamment Splunk), environnements web (IIS, HTTP, etc.), comprehension des mécanismes d'attaque/défense
  • Vous avez la capacité à produire des analyses structurées, claires et directement exploitables par les équipes techniques.
  • Vous êtes curieux techniquement, avec un goût prononcé pour l'investigation, l'analyse approfondie et l'expérimentation en environnement de test.

Bon à savoir :

  • Pour découvrir nos avantages sociaux, RDV sur notre page Welcome to the jungle « Les + » )

Enfilez votre sourire et poussez nos portes. Nous prônons diversité, inclusivité et égalité. Vous avez la passion ? Nous avons les projets