Ingénieur soc détection
mercredi 12 août 2026
Rechercher une mission
Détails
Architecte système et réseaux
Python
Service
régie sur site
Informations
France
à définir
Asap
NC
Vos missions seront les suivantes :
- Définir et mettre en place la stratégie de détection et de collecte
- Définir et mettre en oeuvre une politique de collecte et de rétention des logs
- Implémenter, maintenir et faire évoluer la stratégie de détection
- Réaliser des parseurs (Yara-L)
- Implémenter des règles de détection (SEKOIA, Gitlab)
- Effectuer le fine tuning des règles, filtres et use-cases de détection et de réponse pour automatiser la détection et réduire les faux positifs
- Définir et implémenter les standards d'investigation et de contre-mesures
- Enrichir la détection avec les éléments de contexte client
- Développer et maintenir l'automatisation sur les périmètres clients
- Contextualiser la détection des clients auprès du SOC
- Être force de proposition auprès des clients sur l'amélioration de leur détection
- Participer aux comités de pilotage projet et appuyer les services managers dans la production des rapports (rapports d'activité mensuels, fichiers d'avancement/implémentation)
- Expérience minimale de 2 ans dans un environnement SOC
- Anglais courant (lu, écrit, parlé) , à l'aise dans un contexte international
- Autonome, curieux, rigoureux et réactif
- Bonne capacité d'adaptation
- Bonnes aptitudes rédactionnelles
- Sensibilité aux bonnes pratiques de gestion d'incidents et à l'importance du reporting
- Sens de la qualité de service et de la satisfaction client
- Sensibilisation à la protection de l'information et sens de la discrétion
- À l'aise dans les échanges avec de multiples parties prenantes
- Connaissance d'une solution SIEM : SEKOIA
- Connaissance d'une solution SOAR : XSOAR
- Compréhension du parsing et de l'analyse de logs
- Élaboration de règles de détection et de corrélation
- Tuning et mise en place d'indicateurs / reporting sécurité
- Automatisation par scripting (Bash, Python)
- Maîtrise des OS GNU/Linux et Windows
- Maîtrise des protocoles réseau et sécurité
- Veille cybersécurité (menaces, vulnérabilités)
- Bonne maîtrise de Gitlab
- Connaissance des technologies de logs management : Rsyslog, Bindplane
- Maîtrise des démarches d'investigation
- Maîtrise technique des solutions EDR
- Sécurité opérationnelle
- Processus de traitement des incidents de sécurité
- Analyse SOC / SIEM (Front Office ou Back Office) et analyse de risques
- Exploitation informatique en environnement de production
- Bonnes pratiques ITIL