Ingénieur soc détection

mercredi 12 août 2026
Rechercher une mission

Détails

Architecte système et réseaux
Python
Service
régie sur site

Informations

France
à définir
Asap
NC

Vos missions seront les suivantes :

  • Définir et mettre en place la stratégie de détection et de collecte
  • Définir et mettre en oeuvre une politique de collecte et de rétention des logs
  • Implémenter, maintenir et faire évoluer la stratégie de détection
  • Réaliser des parseurs (Yara-L)
  • Implémenter des règles de détection (SEKOIA, Gitlab)
  • Effectuer le fine tuning des règles, filtres et use-cases de détection et de réponse pour automatiser la détection et réduire les faux positifs
  • Définir et implémenter les standards d'investigation et de contre-mesures
  • Enrichir la détection avec les éléments de contexte client
  • Développer et maintenir l'automatisation sur les périmètres clients
  • Contextualiser la détection des clients auprès du SOC
  • Être force de proposition auprès des clients sur l'amélioration de leur détection
  • Participer aux comités de pilotage projet et appuyer les services managers dans la production des rapports (rapports d'activité mensuels, fichiers d'avancement/implémentation)
Profil recherché
  • Expérience minimale de 2 ans dans un environnement SOC
  • Anglais courant (lu, écrit, parlé) , à l'aise dans un contexte international
  • Autonome, curieux, rigoureux et réactif
  • Bonne capacité d'adaptation
  • Bonnes aptitudes rédactionnelles
  • Sensibilité aux bonnes pratiques de gestion d'incidents et à l'importance du reporting
  • Sens de la qualité de service et de la satisfaction client
  • Sensibilisation à la protection de l'information et sens de la discrétion
  • À l'aise dans les échanges avec de multiples parties prenantes
  • Connaissance d'une solution SIEM : SEKOIA
  • Connaissance d'une solution SOAR : XSOAR
  • Compréhension du parsing et de l'analyse de logs
  • Élaboration de règles de détection et de corrélation
  • Tuning et mise en place d'indicateurs / reporting sécurité
  • Automatisation par scripting (Bash, Python)
  • Maîtrise des OS GNU/Linux et Windows
  • Maîtrise des protocoles réseau et sécurité
  • Veille cybersécurité (menaces, vulnérabilités)
  • Bonne maîtrise de Gitlab
  • Connaissance des technologies de logs management : Rsyslog, Bindplane
  • Maîtrise des démarches d'investigation
  • Maîtrise technique des solutions EDR
  • Sécurité opérationnelle
  • Processus de traitement des incidents de sécurité
  • Analyse SOC / SIEM (Front Office ou Back Office) et analyse de risques
  • Exploitation informatique en environnement de production
  • Bonnes pratiques ITIL

Login