Ingénieur Cybersécurité / Détection et Analyse d'Incidents (SIEM/SOC) (H/F) 31 - Toulouse
Offre n° 5696071
Ingénieur Cybersécurité / Détection et Analyse d'Incidents (SIEM/SOC) (H/F)
31 - Toulouse - Localiser avec Mappy
Publié le 23 novembre 2025
Depuis plus de 20 ans, LabSoft accompagne les projets de transformation numérique de ses clients avec engagement, proximité et expertise. Présente à Toulouse, Paris, sur l'Arc Atlantique et en Tunisie, notre entreprise compte aujourd'hui plus de 200 collaborateurs. En 2025, LabSoft franchit une nouvelle étape avec l'intégration de Bigso, experte en solutions réseaux et sécurité. Ce rapprochement stratégique renforce notre position sur le marché de la cybersécurité, et nous permet de proposer une offre complète : pilotage de projets IT, développement logiciel, services managés et infrastructures sécurisées. Nos domaines d'intervention couvrent les secteurs : - Aéronautique, spatial, défense - Mobilité, transport, collectivités - Banque, assurance, finance - Secteur public Mais LabSoft, c'est une ESN mais pas que... C'est : - Un laboratoire d'innovation, avec notre LabFactory, centre de services informatiques industrialisés et orientés performance - Un pôle R&D, LabSearch, dédié aux nouvelles technologies - Un acteur engagé sur le plan sociétal et environnemental : médaille Ecovadis Or, bilan carbone annuel, et des actions concrètes pour réduire notre impact Nos valeurs ? Humain - Collectif - Service - Expertise - Créatif - Libre Elles façonnent notre culture d'entreprise et nourrissent nos engagements au quotidien. Pourquoi nous rejoindre ? Parce que chez LabSoft, nous croyons en : - Une proximité managériale réelle - L'épanouissement individuel et collectif - Le développement des compétences via un plan de formation structuré et un accès à la plateforme Udemy - Une vie d'entreprise dynamique et participative, portée par notre initiative "LabSoft Building - Ensemble construisons demain" : Afterworks mensuels Prises de parole collaboratives Moments conviviaux pour créer du lien Vous avez envie de vous investir dans des projets porteurs, au sein d'une structure agile et réactive ? LabSoft est fait pour vous. À vous de jouer ! Le poste : Nous recherchons un ingénieur cybersécurité pour renforcer une équipe spécialisée dans la détection et l'analyse d'incidents de sécurité au sein d'un SOC en environnement international. Le poste comprend à la fois des activités de RUN (maintenance et amélioration de la détection) et de BUILD (évolution des règles, parseurs et qualification des systèmes). Vos missions : Maintenance et amélioration de la chaîne de détection (RUN) - Analyser les alertes, logs et incidents détectés par le SIEM (QRadar) pour identifier les faux positifs et proposer des ajustements - Maintenir et faire évoluer les règles de corrélation, parseurs et tableaux de bord - Contribuer à la mise à jour de l'inventaire des assets et à la contextualisation des événements de sécurité - Rédiger les procédures d'application de correctifs et assurer le suivi qualité de la détection (non-régression, conformité) - Collaborer étroitement avec les équipes d'exploitation pour garantir la cohérence de la détection avec les besoins opérationnels Développement et qualification d'évolutions (BUILD) - Participer au développement de nouvelles règles de détection et d'indicateurs de compromission - Concevoir ou adapter des parseurs permettant une meilleure interprétation des flux et événements - Contribuer aux campagnes de test et de validation sur systèmes cibles (simulation d'attaques, validation de détection) - Assurer un reporting structuré des anomalies, résultats de tests et propositions d'amélioration auprès des équipes techniques Participation aux activités Blue Team - Mener des investigations techniques approfondies lors de campagnes de simulation d'attaques - Identifier, qualifier et classifier les faux positifs / faux négatifs détectés - Apporter un support technique aux opérateurs SOC dans leurs analyses et contribuer à l'enrichissement des connaissances de détection - Être force de proposition dans l'amélioration continue du dispositif de défense et des outils de monitoring Environnement technique et organisationnel : Outils : IBM QRadar, JIRA, outils d'analyse de logs et de contextualisation. Collaboration avec des équipes internationales (échanges et livrables en anglais). Profil recherché : Votre profil : Bac+5 (ou équivalent) en cybersécurité, systèmes, réseaux ou informatique. Expérience d'au moins 7 ans SOC, Blue Team, ingénierie de détection ou réponse à incident. Compétence solide en SIEM (QRadar de préférence) et compréhension fine des logs, corrélations et flux réseaux. Bonne maîtrise de l'anglais professionnel (écrit et oral). Esprit d'analyse, curiosité technique,
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
00H/semaine
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Employeur
Labsoft
Labsoft
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur(e) Méthodes villeneuve les Boulocs (H/F)
GROUPE ROSSI AERO - 31 - VILLENEUVE LES BOULOC
Si vous aimez les environnements techniques où chaque jour est différent, que vous savez passer du bureau à l'atelier sans perdre le fil, et que la satisfaction client est votre moteur : ce poste est...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein(déjà vu)
Expert SPLUNK et du Modèle CIM Toulouse (H/F)
ALTRION - 31 - Toulouse
Altrion recrute à Toulouse un/une expert(e) SPLUNK Objectifs et livrables Nous recherchons un profil connaissant et ayant déjà réalisé l'intégration de logs et les méthodologie d'implémentation sur...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Ingénieur Sécurité et Réseaux N2/N3 (H/F)
PROFIL SEARCH - 31 - Toulouse
Sous la responsabilité du Responsable Réseaux et Sécurité, vous aurez comme missions principales d'assurer l'ingénierie et les actions techniques liés à des projets réseaux et sécurité dans un...
CDI - Temps plein
Publié il y a 24 jours
CDI
Temps plein
(déjà vu)Ingénieur Cloud (H/F)
31 - Toulouse
Nous recherchons un Ingénieur Cloud passionné par les environnements Cloud et les technologies d'automatisation. Vous intégrerez une équipe dynamique et participerez à la conception, au déploiement...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
(déjà vu)Ingénieur système - F/H - Système, réseaux, données (H/F)
DAVRICOURT - 31 - Toulouse
Descriptif du poste: Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) ingénieur système pour l'un de nos clients du secteur automobile. Vous interviendrez...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Incident Manager (H/F)
Deodis - 31 - Toulouse
Au sein du service des Incidents et Performances, nous recherchons un Incident Manager, pour améliorer le traitement et la gestion des incidents en souffrance. Votre rôle consistera à : Prendre...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Ingénieur(e) Privileged Access Management (PAM) Cyberark - Cybersécurité - Toulouse (H/F)
31 - Colomiers
Votre futur environnement de travail Au sein de la Division Cyber, vous intégrez la Value Center Protect Identity et plus particulièrement l\'équipe du pôle PAM (Privileged Access Management), votre...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité - Secteur Spatial H/F
CGI - 31 - Toulouse
POSTE : Ingénieur Cybersécurité - Secteur Spatial H/F DESCRIPTION : Ingénieur(e) Cybersécurité - Secteur spatial F/H Description de poste Vous rejoignez CGI, leader mondial du conseil et des...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Consultant Sécurité Si - Pilotage & Contrôle Mcs H/F
TOHTEM - 31 - Toulouse
POSTE : Consultant Sécurité Si - Pilotage & Contrôle Mcs H/F DESCRIPTION : Dans le cadre du renforcement de nos activités en cybersécurité, nous recherchons un Consultant Sécurité SI disposant de 3 à...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
(déjà vu)Incident Manager (H/F)
Experis France - 31 - Toulouse
Incident Manager (H/F) - Toulouse Nous recrutons pour nos activités toulousaines un Incident Manager (H/F). Votre objectif principal sera d'optimiser la prise en charge, le suivi et la résolution...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



