Analyste SOC

il y a 1 jour


La Défense, France Groupe SII Temps plein

Chez SII, la diversité des secteurs, des architectures et des problématiques techniques nourrit votre expertise et accélère votre évolution.

Depuis plus de 40 ans , nous accompagnons nos clients dans les secteurs de l'Aéronautique & Défense, la Banque, l'Energie, les Transports et les Télécoms.

Grâce à nos référencements clés et à notre positionnement auprès d'acteurs majeurs tels que Thales, Airbus, la SNCF, BNP Paribas, Bouygues Télécom ou Enedis …, nos collaborateurs interviennent sur des projets à forte valeur ajoutée , souvent en environnements critiques , à grande échelle ou fortement sécurisés.

Pourquoi rejoindre notre practice cybersécurité ?

Face aux enjeux croissants de cybersécurité, notre practice accompagne les grands acteurs industriels, bancaires et publics dans la protection de leurs SI et de leurs données, depuis la conception jusqu'à l'exploitation.

Fort de plus de 80 experts , nous intervenons sur l' ensemble du spectre de la cybersécurité :

  • de l'évaluation offensive : tests d'intrusion, red teaming, analyse de vulnérabilités
  • à la défense opérationnelle : surveillance, détection, réponse à incident, sécurisation des environnements cloud et infrastructures
  • jusqu'aux activités de gouvernance, risques et conformité (GRC) : audits, analyses de risques, sensibilisation, conformité réglementaire (ISO 27001, DORA, NIS2…) et conseil stratégique.

Vos missions :

En tant que Consultant·e Analyste SOC , vous interviendrez sur des missions de sécurité opérationnelle, avec un accompagnement adapté et une montée en compétences progressive au sein d'un SOC.

  • Identifier, analyser et qualifier les événements de sécurité en temps réel (SIEM/EDR/NDR)
  • Évaluer la gravité des incidents, les notifier et piloter les premières actions de réponse
  • Accompagner les équipes d'investigation (forensic / incident response) et contribuer au suivi jusqu'à la clôture
  • Produire des recommandations et plans d'actions (correctifs / palliatifs), et suivre leur mise en œuvre
  • Contribuer à l'amélioration continue : tuning des règles, enrichissement des use-cases, capitalisation (retours d'expérience)

Focus Automatisation (Python / XSOAR)

  • Développer et maintenir des scripts Python pour l'enrichissement et l'orchestration (parsing, IOC enrichment, scoring, triage)
  • Concevoir et faire évoluer des playbooks Cortex XSOAR (automatisation du triage, containment, notifications, escalades)
  • Intégrer et maintenir des connecteurs / intégrations (SIEM, EDR, VT, MISP, firewalls, ticketing, IAM…)
    Standardiser les processus : runbooks, procédures, indicateurs (MTTA/MTTR), KPI SOC

Votre environnement de travail :

Vous rejoindrez une équipe engagée et bienveillante , où le partage d'expertise et la progression collective occupent une place centrale.

Au sein de notre communauté cyber, vous aurez accès à :

  • Des formations certifiantes : OSCP, CISSP, certifications cloud et sécurité, Secure CI/CD, etc.
  • Des workshops techniques, communautés et événements internes pour échanger entre pairs
  • Des opportunités de rayonnement : CTF, conférences, interventions en écoles, publications

Chez SII, la curiosité est encouragée, le développement des compétences est soutenu et la collaboration au cœur des pratiques.

Profil recherché :

Diplômé·e d'une école d'ingénieur ou d'un cursus universitaire équivalent, vous disposez d'une première expérience significative (alternance ou début de carrière) en sécurité opérationnelle, systèmes, réseaux ou cybersécurité .

Vos atouts :

  • Bases techniques en systèmes, réseaux et sécurité
  • Intérêt marqué pour la sécurité opérationnelle et la détection d'incidents
  • Appétence pour l' automatisation , les scripts et les environnements SOC
  • Curiosité technique , rigueur et envie d'apprendre
  • Esprit d'équipe et bon relationnel

Au-delà des compétences techniques, c'est votre potentiel , votre motivation et votre capacité à évoluer dans un environnement SOC exigeant qui font la différence.

A propos de SII :

Le groupe SII est au cœur de l'innovation au service de grands comptes dans des secteurs d'ingénierie variés. Pour la 8ème année consécutive, SII France a obtenu le label Great Place To Work et se classe 2ème au Palmarès Best Workplaces 2025 (catégorie +2500 salariés) Nous en sommes très fiers car nous sommes la 1ère ESN de ce classement à obtenir cette reconnaissance par ses salariés

Ce succès est le reflet de notre culture basée sur notre volonté de proposer à tous nos salariés un cadre de travail épanouissant pour le développement de leurs compétences et carrières.

Rejoindre SII, c'est s'engager dans une aventure collective : Let's Tech Together

Cette promesse représente notre ambition commune : construire un futur technologique ensemble, dans un cadre où l'expérimentation et l'autonomie sont encouragées, où les innovations sont au cœur de nos actions, et où chaque collaborateur trouve épanouissement professionnel et responsabilisation au sein d'un collectif enthousiaste et inclusif.

En tant que société à fortes valeurs humaines, nous sommes signataires de la Charte de la Diversité, de la Charte d'engagement LGBT+ avec l'Association l'autre Cercle et sommes une entreprise Handi-accueillante.

Let's Tech Together incarne ce que nous sommes et ce que nous aspirons à être : une entreprise dynamique, innovante et humaine.

Alors si ces valeurs vous parlent, rejoignez-nous

Qualités souhaitées

Adaptabilité

Bon relationnel

Force de proposition

Curiosité

Esprit innovant


  • Security Engineer SOC

    il y a 2 semaines


    Paris La Défense, France Thales Temps plein

    Lieu : Vélizy, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...

  • Incident Response Analyst

    il y a 1 semaine


    La Défense (), France Ayvens Temps plein

    At Ayvens, progress starts with you.Our ambitions to shape the future of sustainable mobility are powered by our talent. Join us, and get better with every move.At Ayvens Digital & IT we have an opening for an experienced Incident Response Analyst.As our new Incident Response Analyst , you will be supporting our business strategy and digital transformation,...


  • La Defense, France Externatic Temps plein

    Présentation de la société Crée il y a 15 ans, Externatic est l'un des 1ers cabinets de recrutement spécialisés "Informatique, Data & Cybersécurité" à voir le jour en France. Notre credo est simple : "permettre à nos candidats, via notre rseau, d'accéder au marché caché et d'être recruté uniquement au sein d'entreprises finales (0% d'ESN) "....

  • Incident Response Analyst

    il y a 1 semaine


    Paris La Defense, France Ayvens Temps plein

    At Ayvens, progress starts with you.Our ambitions to shape the future of sustainable mobility are powered by our talent. Join us, and get better with every move. At Ayvens Digital & IT we have an opening for an experienced Incident Response Analyst. As our new Incident Response Analyst, you will be supporting our business strategy and digital transformation,...


  • La Chapelle-sur-Erdre, Pays de la Loire, France Sigma Informatique Temps plein

    Un petit mot sur le contexteL'activité Cybersécurité de Sigma continue de se développer Afin d'accompagner le lancement de nouveaux services, et renforcer la qualité d'accompagnement proposée aux clients, un rôle d'ingénieur/ingénieure cybersécurité (N3) s'ouvre au cœur du SOC de l'entreprise.Votre mission ? Être un maillon clé dans le...