Detection Engineering SOC H/F

il y a 2 semaines


Guyancourt, Île-de-France AntemetA Temps plein

Dans le cadre du renforcement de notre équipe SOC, nous recherchons un(e)
Ingénieur Détection & SOC,
passionné(e) par la cybersécurité et l'automatisation.

Vous rejoindrez notre Centre de Supervision de la Cybersécurité (SOC AntemetA), responsable de la sécurisation des données de nos clients et celles d'AntemetA, sur toutes nos activités : de l'infrastructure aux applicatifs métiers, en passant par le réseau.

Rattaché.e au Responsable Opérationnel Cybersécurité, vous jouerez un rôle clé dans la protection des systèmes de nos clients en concevant et en améliorant les mécanismes de détection et de réponse aux incidents. L'idée : Adapter la détection à leur contexte et améliorer en continu leur posture de sécurité.

Vos missions :

Ingénierie et stratégie de détection

  • Définir et maintenir la politique de collecte et de rétention des journaux (besoins métiers, risques, budget, conformité) ;
  • Intégrer de nouvelles sources de logs (serveurs, firewalls, endpoints, identités, SaaS/Cloud, OT le cas échéant) et normaliser les événements ;
  • Concevoir, implémenter et faire évoluer la stratégie de détection (use cases, règles de corrélation, analytics) sur SIEM/EDR/NDR/Cloud ;
  • Enrichir les détections avec le contexte client (CMDB/asset inventory, identité, criticité applicative, exposition, CTI) ;
  • Aligner et cartographier la couverture vis à vis de MITRE ATT&CK / Kill Chain et tenir à jour la matrice de couverture.

Outillage SOC et maintien en conditions (MCO/MCS)

  • Définir et implémenter les standards d'investigation et de contre mesure (runbooks, playbooks, SLO) ;
  • Maintenir en conditions opérationnelles les plateformes SOC (SIEM, EDR, SOAR, NDR, pipelines de logs) : performance, capacité, disponibilité, sauvegardes ;
  • Industrialiser les playbooks SOAR (détection, triage, containment, notification), et automatiser les tâches récurrentes ;
  • Garantir la conformité (RGPD, ISO 27001, exigences contractuelles) et la sécurité des journaux (intégrité, rétention, accès).

Opérations, investigation et réponse

  • Être le support technique de l'équipe d'analystes pour les investigations complexes et le tuning des détections ;
  • Mener des analyses approfondies d'exploits / TTP si nécessaire, et contribuer à la décision de déclaration d'incident ;
  • Proposer, suivre et mesurer les plans de remédiation et l'amélioration continue de la posture de sécurité ;
  • Participer à l'astreinte et aux exercices de réponse à incident / purple team (Optionnel selon client).

Automatisation et ingénierie logicielle

  • Développer et maintenir des scripts et librairies (Python, Bash, PowerShell…) avec versioning (Git…) et bonnes pratiques (revues, tests) ;
  • Mettre en place des pipelines CI/CD pour les règles de détection et playbooks (tests unitaires, QA, déploiement sécurisé) ;
  • Réduire la fatigue alerte (déduplication, seuils, suppression des faux positifs, priorisation basée sur le risque).

Conseil, relation client et reporting

  • Devenir l'interlocuteur technique privilégié du client sur la détection et la remédiation ;
  • Contextualiser la détection au contexte client et recommander les améliorations (couverture, qualité de logs, segmentation, durcissement) ;
  • Participer aux comités de pilotage et supporter les Service Managers dans la production des rapports ;
  • Produire des tableaux de bord (KPI/KRI) et des post incident reviews actionnables.

Veille et innovation

  • Assurer une veille continue sur menaces, vulnérabilités, TTP, solutions SOC (SIEM/EDR/NDR/SOAR) ;
  • Tester de nouvelles fonctionnalités/outils pertinents et contribuer aux PoC.

Votre profil :

Vous avez une solide expérience dans l'
ingénierie SOC et la détection des menaces, avec une maîtrise des outils SIEM, EDR et SOAR.

A l'aise avec les environnements Cloud, vous savez développer des scripts (Python, Bash ou PowerShell) et appliquer les bonnes pratiques de versioning. Vous connaissez les frameworks MITRE ATT&CK et les standards de sécurité.

Des certifications telles que GIAC, OSCP ou SC‑200 seront appréciées.

Vous êtes reconnu(e) pour votre esprit d'analyse et votre rigueur, qui vous permettent de concevoir des détections fiables et pertinentes.

Vous savez vulgariser des concepts techniques pour les rendre compréhensibles par les métiers.

Curieux(se) et force de proposition, vous avez le sens de l'initiative et savez prioriser vos actions dans un contexte multi-projets.

Enfin, votre excellent relationnel vous permet de créer une relation de confiance avec les clients et de les accompagner avec pédagogie.



  • Guyancourt, Île-de-France Qualcomm Temps plein

    *Company:*Qualcomm France S.A.R.L.*Job Area:*Engineering Group, Engineering Group > ASICS Engineering*General Summary:*The QITC mission is to develop and deploy custom-built interconnect hardware IPs, software tools, and exploration and verification methodologies so that SoC integration teams can quickly assemble SoCs with the desired Power Performance Area...


  • Guyancourt, Île-de-France Qualcomm Temps plein

    Company:Qualcomm France S.A.R.L.Job Area:Engineering Group, Engineering Group > ASICS EngineeringGeneral Summary:The QITC mission is to develop and deploy custom-built interconnect hardware IPs, software tools, and exploration and verification methodologies so that SoC integration teams can quickly assemble SoCs with the desired Power Performance Area (PPA)...


  • Guyancourt, Île-de-France Qualcomm Temps plein

    Company:Qualcomm France S.A.R.L.Job Area:Engineering Group, Engineering Group > ASICS EngineeringGeneral Summary:The QITC mission is to develop and deploy custom-built interconnect hardware IPs, software tools, and exploration and verification methodologies so that SoC integration teams can quickly assemble SoCs with the desired Power Performance Area (PPA)...

  • NoC Verification Engineer

    il y a 1 semaine


    Guyancourt, Île-de-France Qualcomm Temps plein

    CompanyQualcomm France S.A.R.L.Job AreaEngineering Group, Engineering Group > ASICS EngineeringGeneral SummaryQualcomm France-QITC mission is to develop and deploy highly configurable custom-built interconnect hardware IPs (NoCs), software tools, and exploration and verification methodologies so that SoC integration teams can quickly assemble and verify SoCs...


  • Guyancourt, Île-de-France Ampere Software Technology Temps plein

    Contexte Et Environnement De TravailAmpère est la nouvelle entité logicielle et électrique du groupe, pionnière dans la conception de véhicules électriques et la création d'une expérience utilisateur numérique de pointe. Nos équipes développent les systèmes d'exploitation et les applications Android embarquées qui redéfinissent la mobilité...


  • Guyancourt, Île-de-France Renault Group Temps plein

    CompanyAMPERE SOFTWARE TECHNOLOGYJob DescriptionContexte et environnement de travail :Ampère est la nouvelle entité logicielle et électrique du groupe, pionnière dans la conception de véhicules électriques et la création d'une expérience utilisateur numérique de pointe. Nos équipes développent les systèmes d'exploitation et les applications...

  • Hardware Verification Engineer

    il y a 2 semaines


    Guyancourt, Île-de-France Qualcomm Temps plein

    Company:Qualcomm France S.A.R.L.Job Area:Engineering Group, Engineering Group > ASICS EngineeringGeneral Summary:A world leader in smart mobile technologies, QUALCOMM (QCT) offers complete solutions that enable continuous innovation for today's smart connected devices. Qualcomm pushes the boundaries of what's possible to enable next-generation experiences...

  • Hardware Verification Engineer

    il y a 2 semaines


    Guyancourt, Île-de-France Qualcomm Temps plein

    CompanyQualcomm France S.A.R.L.Job AreaEngineering Group, Engineering Group > ASICS EngineeringGeneral SummaryA world leader in smart mobile technologies, QUALCOMM (QCT) offers complete solutions that enable continuous innovation for today's smart connected devices. Qualcomm pushes the boundaries of what's possible to enable next-generation experiences and...

  • Hardware Verification Engineer

    il y a 2 semaines


    Guyancourt, Île-de-France Qualcomm Temps plein

    Company:Qualcomm France S.A.R.L.Job Area:Engineering Group, Engineering Group > ASICS EngineeringGeneral Summary:A world leader in smart mobile technologies, QUALCOMM (QCT) offers complete solutions that enable continuous innovation for today's smart connected devices. Qualcomm pushes the boundaries of what's possible to enable next-generation experiences...

  • Ingénieur Système

    il y a 5 jours


    Guyancourt, Île-de-France Collective Temps plein

    Budget: Selon profilIngénieur SystèmeDescription du posteLe CyberTrust et Risk IT (CTR) est en charge de la Sécurité Opérationnelle des solutions et services d'infrastructure, au travers de la mise en oeuvre et de la gestion opérationnelle de la Sécurité ainsi que la gestion des Opérations de contrôle SSI.Il a pour mission de concevoir et opérer...