ingénieur analyste soc n2

il y a 1 semaine


Toulouse, Occitanie, France Randstad Temps plein

Randstad Digital, leader en solutions digitales, recrute deux Ingénieurs Analystes SOC pour renforcer les équipes de son client, un acteur majeur du secteur aéronautique à Toulouse.

Vous opérerez au cœur de la sécurité des systèmes qui gèrent des données critiques et des opérations de vol. Votre rôle est de garantir la résilience et la détection des menaces dans un environnement où la sécurité est une exigence absolue.

votre fonction

Nous recherchons deux niveaux d'expertise pour couvrir l'ensemble de la chaîne de valeur du SOC :

  1. Ingénieur Analyste SOC Niveau 2 (Opérationnel & Investigation)

Votre mission est d'assurer la gestion des incidents de sécurité de manière proactive et réactive.

  • Gestion des Incidents : Réaliser le triage, l'analyse approfondie et la qualification des alertes remontées par le SIEM (QRadar).
  • Réponse Opérationnelle : Mener les investigations pour déterminer la nature et l'étendue des compromissions (analyse de logs, de traces, etc.).
  • Procédures : Appliquer les procédures de réponse à incident et de confinement des menaces.
  • Reporting : Rédiger des rapports d'incidents clairs et précis à destination des équipes internes et du client.

  • Ingénieur Analyste SOC Niveau 3 (Expertise, Ingénierie & Hunting)

Votre rôle est d'être le référent technique, l'escalade pour le N2, et le moteur de l'amélioration continue de la plateforme SOC.

  • Expertise et Escalade : Être le point d'escalade final pour les incidents complexes et les menaces émergentes.
  • Ingénierie SIEM : Concevoir, développer et maintenir le contenu de détection (règles, Use Cases, dashboards) au sein de QRadar pour améliorer la pertinence des alertes et réduire les faux positifs.
  • Threat Hunting : Mener des campagnes de chasse à la menace (Threat Hunting) proactives, sans alerte préalable, en utilisant des méthodes analytiques et algorithmiques avancées.
  • Optimisation Algorithmique : Participer à l'amélioration de la détection comportementale ou des systèmes de scoring en exploitant votre connaissance des principes algorithmiques.
  • Veille : Assurer une veille technologique et une analyse des cybermenaces pertinentes pour l'environnement client.

votre profil

Les deux postes requièrent une expérience de 3 à 5 ans dans un environnement SOC/Cybersécurité, ainsi que les compétences suivantes :

  • QRadar (IBM) : Maîtrise IMPÉRATIVE de l'outil (utilisation quotidienne, configuration, optimisation, rédaction d'AQL pour le N3).
  • Cybersécurité : Connaissance approfondie des menaces, des vulnérabilités, des protocoles réseau, et des méthodologies d'attaque/défense.
  • Algorithmie : Une bonne compréhension des principes algorithmiques et leur application pour la détection des menaces, l'analyse de données de sécurité et l'optimisation des règles.
  • Anglais Technique : Anglais courant IMPÉRATIF (lu, écrit, parlé) pour la documentation, la communication avec des équipes internationales et la veille technologique.
  • Environnement : Connaissance des environnements Cloud (AWS/Azure) et des systèmes d'exploitation (Linux/Windows).

avantages

  • Impact : Travaillez au cœur de la cybersécurité, un domaine critique et en constante évolution.
  • Expertise : Opportunités de développement de carrière claires entre N2 et N3, avec des formations certifiantes.
  • Avantages : Rémunération compétitive, avantages sociaux et environnement de travail stimulant à Toulouse.
  • Inclusion : Randstad Digital est une entreprise Handi-Accueillante. Nous nous engageons fermement à promouvoir la diversité et l'égalité des chances. Nous encourageons toutes les candidatures et sommes prêts à aménager les postes.

résumé

randstad digital france

CDI

domaine

engineering other

sous-secteur

engineering other

PJFrance

contact.

pour toutes questions, veuillez nous contacter.

CS

clémence savarit


  • Analyste SOC N3

    il y a 1 semaine


    Toulouse, Occitanie, France YEVO Temps plein

    Ingénieur SOC N3 – ToulouseRejoins la Team Cyber de Yevo ChezYevo, la cybersécurité est un de nos sujets de prédilection. Nous accompagnons nos clients sur l'ensemble de la chaîne IT, et notre SOC veille chaque jour à la protection d'environnements critiques, distribués et à forts enjeux.Aujourd'hui, nous renforçons notre pôle cyber et recrutons...

  • Analyste SOC N3

    il y a 1 semaine


    Toulouse, Occitanie, France YEVO Temps plein

    Ingénieur SOC N3 – ToulouseRejoins la Team Cyber de Yevo Chez Yevo, la cybersécurité est un de nos sujets de prédilection. Nous accompagnons nos clients sur l'ensemble de la chaîne IT, et notre SOC veille chaque jour à la protection d'environnements critiques, distribués et à forts enjeux.Aujourd'hui, nous renforçons notre pôle cyber et recrutons...

  • Ingénieur SOC N3

    il y a 1 semaine


    Toulouse, Occitanie, France E. LECLERC Temps plein

    Mieux nous connaîtreFiliale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient les solutions IT utilisées chaque jour par plus de 650 magasins et drives en France et en Europe.Avec 800 collaborateurs, nous couvrons l'ensemble du spectre IT : développement logiciel, infrastructures systèmes et réseaux, support technique,...

  • Support Analyste SOC Expert

    il y a 1 semaine


    Toulouse, Occitanie, France ADENTIS Temps plein

    Objectif principalFournir un support expert de niveau 3 aux analystes SOC lors de la qualification et de la mise en service des configurations de détection.Le consultant interviendra en appui des équipes opérationnelles afin de garantir la pertinence, la fiabilité et la performance des dispositifs de détection du système SECMON.Missions...

  • Ingénieur SOC N3 H/F

    il y a 1 semaine


    Toulouse, Occitanie, France INFOMIL Temps plein

    Filiale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient les solutions IT utilisées chaque jour par plus de 650 magasins et drives en France et en Europe.Avec 800 collaborateurs, nous couvrons l'ensemble du spectre IT : développement logiciel, infrastructures systèmes et réseaux, support technique, exploitation...Cette...

  • Ingénieur SOC

    il y a 15 heures


    Toulouse, Occitanie, France act digital Temps plein

    de l'entrepriseThales SIXDescription du posteMissions principales :Maintenance corrective et évolutiveAnalyser et contribuer aux correctifs sur la configuration de détection (règles et parseurs QRadar).Mettre à jour l'inventaire de l'outil de contextualisation des incidents.Rédiger les procédures d'application des correctifs.Réaliser les tests de...

  • Consultant SOC QRadar

    il y a 18 heures


    Toulouse, Occitanie, France Collective Temps plein

    Projet SOC Défense (QRadar) – CDI H/FType de contrat : Mission pour freelance Localisation : Toulouse Date de démarrage envisageable : ASAP Ref : 2099 NousRHESO.TECH est une agence de freelancing. Nous accompagnons l'industrie et les hautes-technologies dans leurs projets de staffing d'ingénieurs et de cadres. Nos valeurs : l'humain, la confiance et la...

  • Technicien Support N2

    il y a 23 heures


    Toulouse, Occitanie, France GECI Int. Temps plein

    Qui sommes-nous ?Rejoindre EOLEN, c'est intégrer un cabinet de conseil en ingénierie et IT, filiale du groupe GECI International, présente en France et à l'international.Nous intervenons dans des secteurs stratégiques comme l'énergie, la banque, les télécommunications, l'aéronautique et la défense.Notre mission : accompagner nos clients sur des...

  • Technicien N2

    il y a 19 heures


    Toulouse, Occitanie, France LUKLA Temps plein

    Dans le cadre de l?évolution et de la sécurisation de ses infrastructures IT, notre client recherche un Ingénieur Poste de Travail confirmé pour intervenir sur la gestion, l?évolution et la standardisation des environnements postes de travail Windows.Vos missions :Maintenir et faire évoluer les infrastructures Postes de Travail en fonction des besoins...


  • Toulouse, Occitanie, France Free-Work Temps plein

    Notre client dans le secteurAérospatial et défenserecherche un/uneAnalyste cybersécurité / télécom (H/F)Description de la mission :Notre client, acteur majeur du secteur aérospatial et défense, recherche son/sa futur.e Analyste cybersécurité / telecom en freelance Au sein de la DSI (IT France), vous interviendrez sur une mission hybrideentre...