ingénieur analyste soc n2

il y a 2 semaines


Toulouse, Occitanie, France Randstad Temps plein

Randstad Digital, leader en solutions digitales, recrute deux Ingénieurs Analystes SOC pour renforcer les équipes de son client, un acteur majeur du secteur aéronautique à Toulouse.

Vous opérerez au cœur de la sécurité des systèmes qui gèrent des données critiques et des opérations de vol. Votre rôle est de garantir la résilience et la détection des menaces dans un environnement où la sécurité est une exigence absolue.

votre fonction

Nous recherchons deux niveaux d'expertise pour couvrir l'ensemble de la chaîne de valeur du SOC :

  1. Ingénieur Analyste SOC Niveau 2 (Opérationnel & Investigation)

Votre mission est d'assurer la gestion des incidents de sécurité de manière proactive et réactive.

  • Gestion des Incidents : Réaliser le triage, l'analyse approfondie et la qualification des alertes remontées par le SIEM (QRadar).
  • Réponse Opérationnelle : Mener les investigations pour déterminer la nature et l'étendue des compromissions (analyse de logs, de traces, etc.).
  • Procédures : Appliquer les procédures de réponse à incident et de confinement des menaces.
  • Reporting : Rédiger des rapports d'incidents clairs et précis à destination des équipes internes et du client.

  • Ingénieur Analyste SOC Niveau 3 (Expertise, Ingénierie & Hunting)

Votre rôle est d'être le référent technique, l'escalade pour le N2, et le moteur de l'amélioration continue de la plateforme SOC.

  • Expertise et Escalade : Être le point d'escalade final pour les incidents complexes et les menaces émergentes.
  • Ingénierie SIEM : Concevoir, développer et maintenir le contenu de détection (règles, Use Cases, dashboards) au sein de QRadar pour améliorer la pertinence des alertes et réduire les faux positifs.
  • Threat Hunting : Mener des campagnes de chasse à la menace (Threat Hunting) proactives, sans alerte préalable, en utilisant des méthodes analytiques et algorithmiques avancées.
  • Optimisation Algorithmique : Participer à l'amélioration de la détection comportementale ou des systèmes de scoring en exploitant votre connaissance des principes algorithmiques.
  • Veille : Assurer une veille technologique et une analyse des cybermenaces pertinentes pour l'environnement client.

votre profil

Les deux postes requièrent une expérience de 3 à 5 ans dans un environnement SOC/Cybersécurité, ainsi que les compétences suivantes :

  • QRadar (IBM) : Maîtrise IMPÉRATIVE de l'outil (utilisation quotidienne, configuration, optimisation, rédaction d'AQL pour le N3).
  • Cybersécurité : Connaissance approfondie des menaces, des vulnérabilités, des protocoles réseau, et des méthodologies d'attaque/défense.
  • Algorithmie : Une bonne compréhension des principes algorithmiques et leur application pour la détection des menaces, l'analyse de données de sécurité et l'optimisation des règles.
  • Anglais Technique : Anglais courant IMPÉRATIF (lu, écrit, parlé) pour la documentation, la communication avec des équipes internationales et la veille technologique.
  • Environnement : Connaissance des environnements Cloud (AWS/Azure) et des systèmes d'exploitation (Linux/Windows).

avantages

  • Impact : Travaillez au cœur de la cybersécurité, un domaine critique et en constante évolution.
  • Expertise : Opportunités de développement de carrière claires entre N2 et N3, avec des formations certifiantes.
  • Avantages : Rémunération compétitive, avantages sociaux et environnement de travail stimulant à Toulouse.
  • Inclusion : Randstad Digital est une entreprise Handi-Accueillante. Nous nous engageons fermement à promouvoir la diversité et l'égalité des chances. Nous encourageons toutes les candidatures et sommes prêts à aménager les postes.

résumé

randstad digital france

CDI

domaine

engineering other

sous-secteur

engineering other

PJFrance

contact.

pour toutes questions, veuillez nous contacter.

CS

clémence savarit


  • Analyste SOC N3

    il y a 2 semaines


    Toulouse, Occitanie, France YEVO Temps plein

    Ingénieur SOC N3 – ToulouseRejoins la Team Cyber de Yevo ChezYevo, la cybersécurité est un de nos sujets de prédilection. Nous accompagnons nos clients sur l'ensemble de la chaîne IT, et notre SOC veille chaque jour à la protection d'environnements critiques, distribués et à forts enjeux.Aujourd'hui, nous renforçons notre pôle cyber et recrutons...

  • Analyste SOC N3

    il y a 2 semaines


    Toulouse, Occitanie, France YEVO Temps plein

    Ingénieur SOC N3 – ToulouseRejoins la Team Cyber de Yevo Chez Yevo, la cybersécurité est un de nos sujets de prédilection. Nous accompagnons nos clients sur l'ensemble de la chaîne IT, et notre SOC veille chaque jour à la protection d'environnements critiques, distribués et à forts enjeux.Aujourd'hui, nous renforçons notre pôle cyber et recrutons...

  • Analyste SOC

    il y a 2 jours


    Toulouse, Occitanie, France Bouygues Telecom Temps plein

    Description De La MissionLocalisation :1 place Occitane, 31000 ToulouseType de contrat :CDIEntité de rattachement :SecInfra, filiale de Bouygues TelecomQui sommes-nous ?Dans un environnement où éditeurs et constructeurs se multiplient en proposant de nombreuses solutions technologiques,SecInfras'impose enpure Player sécuritédédié à l'accompagnement...

  • Analyst Soc

    il y a 2 jours


    Toulouse, Occitanie, France DEODIS Temps plein

    Dans le cadre du développement du SOC et de son automatisation, nous souhaitons le service avec un consultant en cybersécurité N2. Intégré au sein du SOC, cette mission portera principalement sur les activités suivantes : Détection, qualification et analyse des incidents de sécurité infrastructures, applicatifs et métier avec un focus particulier...

  • Ingénieur SOC N3

    il y a 2 semaines


    Toulouse, Occitanie, France E. LECLERC Temps plein

    Mieux nous connaîtreFiliale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient les solutions IT utilisées chaque jour par plus de 650 magasins et drives en France et en Europe.Avec 800 collaborateurs, nous couvrons l'ensemble du spectre IT : développement logiciel, infrastructures systèmes et réseaux, support technique,...

  • Ingénieur SOC N3 H/F

    il y a 2 semaines


    Toulouse, Occitanie, France INFOMIL Temps plein

    Filiale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient les solutions IT utilisées chaque jour par plus de 650 magasins et drives en France et en Europe.Avec 800 collaborateurs, nous couvrons l'ensemble du spectre IT : développement logiciel, infrastructures systèmes et réseaux, support technique, exploitation...Cette...


  • Toulouse, Occitanie, France Thales Temps plein

    Lieu : Toulouse, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...

  • Analyste SOC Confirmé

    il y a 1 semaine


    Toulouse, Occitanie, France Randstad Digital France Temps plein

    détails de l'offre Votre mission au cœur de la sécurité industrielleAu sein d'un centre de services cybersécurité dédié à un acteur majeur de l'aéronautique, vous intervenez en tant qu'expert pour garantir l'intégrité et la disponibilité des systèmes critiques. Votre rôle dépasse la simple surveillance : vous êtes le rempart contre les...

  • analyste soc confirmé

    il y a 1 semaine


    Toulouse, Occitanie, France Randstad Temps plein

    Votre mission au cœur de la sécurité industrielleAu sein d'un centre de services cybersécurité dédié à un acteur majeur de l'aéronautique, vous intervenez en tant qu'expert pour garantir l'intégrité et la disponibilité des systèmes critiques. Votre rôle dépasse la simple surveillance : vous êtes le rempart contre les menaces persistantes et...

  • Ingénieur SOC

    il y a 5 jours


    Toulouse, Occitanie, France act digital Temps plein

    de l'entrepriseThales SIXDescription du posteMissions principales :Maintenance corrective et évolutiveAnalyser et contribuer aux correctifs sur la configuration de détection (règles et parseurs QRadar).Mettre à jour l'inventaire de l'outil de contextualisation des incidents.Rédiger les procédures d'application des correctifs.Réaliser les tests de...