Analyste réponse à incidents Cyber - Cybersécurité- Toulouse h/f 31 - Colomiers
Offre n° 0007157
Analyste réponse à incidents Cyber - Cybersécurité- Toulouse h/f
31 - Colomiers - Localiser avec Mappy
Publié le 07 mars 2026
En tant qu'Analyste Réponse vous serez au cœur de la défense opérationnelle de nos clients. Vous assurerez la gestion et l'endiguement des incidents de sécurité (RUN) tout en jouant un rôle clé dans l'industrialisation et l'automatisation de nos capacités de défense (BUILD). Vous travaillerez en collaboration avec les autres produits MDR pour orchestrer des réponses rapides, graduées et efficaces face aux cybermenaces.Votre rôle et missions :Au sein de l'équipe Réponse, vous intervenez dans un contexte multi-clients sur différents sujets tels que :<br /> Gestion Opérationnelle des Incidents (RUN)Vous prenez en charge l'analyse des actions de réponse techniques à mettre en œuvre en cas d'incidentVous pilotez l'exécution des playbooks et mettez en œuvre les actions techniques identifiéesVous assurez une communication opérationnelle technique et un reporting sur les réponses réaliséesIngénierie de Réponse et Playbooks (BUILD)Vous modélisez des scénarios d'attaque à l'aide des techniques MITRE ATT&CK et identifiez les mesures D3FEND les plus appropriéesVous concevez et développez des playbooks de réponse dans un format standardisé (CACAO v2.0, YAML) pour assurer leur pérennité et leur portabilitéVous intégrez et automatisez les procédures dans les plateformes SOAR, en développant les scripts nécessaires (Python, API)Vous participez à la validation technique (tests unitaires) et aux tests des playbooks pour garantir la fiabilité des automatisations en situation de criseCe que nous vous proposons :Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation.Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore.).<br />Votre profil :Diplômé(e) d'une école d'Ingénieur ou équivalent, vous justifiez d'au moins 2 ans d'expérience dans la gestion de la réponses à incidents (Run) ou CSIRT.Vous maîtrisez les environnements de réponse aux incidents (SIRP/SOAR) et possédez un fort attrait pour l'ingénierie "Response as Code".Des certifications en réponse à incident ou sécurité (par exemple : GCIH, GCFE, CISSP) ou sur des solutions spécifiques (SOAR, EDR) sont un fort atout.Vous faites preuve de rigueur, de sens de l'urgence, de capacité à travailler sous pression et d'une communication claire.Vous avez l'esprit d'initiative, faites preuve d'autonomie sur les sujets qui vous sont confiés, êtes rigoureux(se) et méthodique.Vous aimez prendre des initiatives, travailler en équipe et résoudre des défis techniques. Vous êtes curieux(se), bon communicant(e), avec un intérêt pour le domaine de la cyber-sécurité.Vous avez un niveau d'anglais courant, à l'écrit comme à l'oral.Compétences techniques et fonctionnelles clés :Vous maîtrisez les environnements de réponse aux incidents (SIRP/SOAR) et possédez un fort attrait pour l'ingénierie "Response as Code".Vous connaissez les frameworks MITRE ATT&CK, MITRE D3FEND Vous maîtrisez les environnements de réponse aux incidents (SIRP/SOAR) et possédez un fort attrait pour l'ingénierie "Response as Code".
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- 2 An(s)Cette expérience est indispensable
Employeur
<p><strong>À propos de Sopra Steria</strong> </p><p>Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combin...
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur DevOps (H/F)
TORING - 31 - TOULOUSE
Dans le cadre de la modernisation et de l'automatisation de nos infrastructures IT, nous recherchons un Ingénieur DevOps disposant de solides compétences en réseaux et capable d'intervenir sur des...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Responsable Cellule de Gestion de Configuration (H/F)
POWO - 31 - TOULOUSE
CONTEXTE : Vous intervenez dans le cadre d'un projet stratégique de transformation, marqué par un changement d'ERP et une volonté d'amélioration des processus internes. Intégré à un environnement...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Développeur logiciel H/F (H/F)
EPISOFT - 31 - TOULOUSE
Qui sommes-nous ? EPISOFT est un éditeur de logiciels métiers qui conçoit des solutions fiables, sécurisées et performantes pour accompagner durablement ses clients dans leurs usages...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein(déjà vu)
Consultant.e support SILAE (H/F)
COMPAGNIE FIDUCIAIRE - 31 - Ramonville-Saint-Agne
L'intérêt du poste Un rôle stratégique pour accompagner nos clients PME/ETI dans la mise en place et utilisation de MySilae, pour rentre autonome le client dans la production de sa paie et ses...
CDI - Temps plein
Publié il y a 19 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Technicien d'études (H/F)
MANPOWER FRANCE - 31 - Pibrac
L'agence Manpower, spécialisée dans les métiers de l'industrie, accompagne un acteur reconnu de la préfabrication béton dans le recrutement de son futur Technicien d'Études H/F, basé à Pibrac (31). ...
Intérim - Temps plein
Publié il y a 13 jours
Intérim
Temps plein(déjà vu)
Chargé de mission SI métier (H/F)
TRANSITIONS PRO OCCITANIE - 31 - RAMONVILLE ST AGNE
Le/la Chargé(e) de mission SI métier assure le pilotage, le paramétrage et l'optimisation du système d'information métier et des processus internes, dans une logique de performance, de fiabilité et...
CDI - Temps plein
Publié il y a 5 jours
CDI
Temps plein(déjà vu)
Développeur informatique (H/F)
FMS INCLUSIVE INTERIM - FMS 2I - 31 - TOULOUSE
FMS INCLUSIVE INTERIM (FMS2i), Entreprise Adaptée de Travail Temporaire, recherche pour son client : Un Développeur confirmé SAP ABAP UI5 (H/F) Vos missions : Rédiger les spécifications techniques...
CDI - Temps plein
Publié il y a 19 jours
Employeur handi-engagé Entreprise adaptéeCDI
Temps plein(déjà vu)
Formateur-trice DevOps / Administrateur Système Cloud Azure (H/F)
SIMPLON.CO Formation center - 31 - Toulouse
Simplon.co est une entreprise sociale en pleine croissance, engagée pour un numérique inclusif et solidaire. Labellisée French Tech et La France s'Engage, Simplon.co forme des personnes éloignées de...
CDD - Temps plein
Publié il y a 21 jours Soyez parmi les 1ers à postuler
CDD
Temps plein(déjà vu)
Chargé de déploiement IA (H/F)
HYGIE31 GROUP - 31 - TOULOUSE
Chez Hygie31, nous faisons de l'IA un levier concret de performance au service de la santé et de nos pharmaciens adhérents. Notre ambition est claire : industrialiser l'IA et en faire un réflexe...
CDI - Temps plein
Publié il y a 19 jours
CDI
Temps plein(déjà vu)
Analyste cybersécurité (SOC) (H/F)
AMG-IT - 31 - Toulouse
Analyste SOC (31) Missions principales - Analyse des événements de cybersécurité (SOC N3) via Splunk - Traitement et investigation des incidents - Enrichissement continu du SOC : capitalisation,...
CDI - Temps plein
Publié il y a 21 jours
CDI
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



