Expert ou Experte SOC F/H - Système, réseaux, données (H/F) 69 - Lyon 1er Arrondissement
Offre n° 1006422
Expert ou Experte SOC F/H - Système, réseaux, données (H/F)
69 - Lyon 1er Arrondissement - Localiser avec Mappy
Publié le 01 avril 2026
Descriptif du poste: Description du poste En tant qu'Expert ou Experte SOC, vous serez amené à réaliser les missions suivantes : * Analyse, interprétation et traitement des alertes de sécurité émises par le centre des opérations de sécurité (SOC) * Qualification des alertes de sécurité pouvant amener un incident Cyber * Traitement des incidents de sécurité qualifiés * Amélioration des mécanismes de détection du SOC * En collaboration avec le CERT SNCF, dans le cadre de la BlueTeam, jouer des scénarios de détection * Amélioration de la collecte de logs, réalisation d'analyses et d'investigations sur des alertes remontées * Astreinte SOC : réalisation des interventions dans le cadre de l'astreinte SOC déclenchées par les supports de production, le MSSP ou le prestataire d'appui * Accompagnement transverse sur les projets d'Onboarding au SOC * Contribution à l'amélioration de la détection par l'optimisation de la collecte sur les environnements Windows OnPrem et OnCloud * Qualification des évènements de sécurité portant sur des assets critiques ouverts par le MSSP/Prestataire d'appui * Recette de nouvelles règles et évolutions de règles existantes * Interventions dans les réunions de suivi de l'activité COMOP au sein du groupe SNCF et de ses clients * Mise à jour de la base documentaire du SOC * Rédaction et suivi de l'intégration de nouvelles sources de détection * Mise à jour du référentiel RUN et des sources de logs * Création & Maintien de Dashboards de monitoring de supervision Profil recherché: Profil recherché Vous êtes titulaire d'un BAC+5 de formation ingénieur/e et que vous justifiez d'une expérience d'au moins 5 ans dans un domaine similaire. Rejoignez-nous si vous : * Avez une expérience dans le domaine de la cybersécurité, en particulier au sein d'équipes opérationnelles (type CERT / SOC) * Avez une expertise technique reconnue des systèmes Windows, et bonnes connaissances parmi les technologies suivantes : Active Directory, SIEM, Cloud Azure, EDR, XDR, SOAR et plateformes de Threat Intel. * Avez une expérience sur la technologie F5 WAF et connaissance sur les solutions anti-DDOS * Avez une expérience en automatisation (Développement de Playbooks dans un SOAR) * Avez du respect des politiques de sécurité et de conformité, de la confidentialité de l'information * Savez contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d'attaques afin d'enrichir les règles de corrélation d'évènements
- Type de contrat
-
CDI
Contrat travail - Salaire
- A négocier
Profil souhaité
Expérience
- 10 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Transport ferroviaire interurbain de voyageurs
Employeur
SNCF ACT
"La Société nationale des chemins de fer français (SNCF) est l'entreprise ferroviaire publique française, officiellement créée par convention entre l'État et les compagnies de chemin de fer préexistantes, en application du décret-loi du 31 août 1937. Elle est notamment présente dans les domaines du transport de voyageurs, du transport de marchandises et réalise la gestion, l'exploitation et la maintenance du réseau ferré national appartenant à l'État. La SNCF est une ...
D'autres offres peuvent vous intéresser :
(déjà vu)
Analytics Engineer (H/F)
RUBIX FRANCE - 69 - LYON
Vous êtes en charge d'analyser, structurer et fiabiliser les données digitales, e-commerce, marketing et produit afin d'en améliorer la performance. Au coeur de l'écosystème data Rubix, vous...
CDI - Temps plein
Publié il y a 19 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Data Engineer (H/F)
CIRIL GROUP - 69 - VILLEURBANNE
Ciril GROUP met son esprit d'innovation et son savoir-faire d'éditeur au service des acteurs publics et privés partout dans le monde, grâce à un écosystème complet de solutions interopérables : ERP,...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
Senior Cloud Engineer AWS (H/F)
DEVOTEAM - 69 - LYON 03
Company Description Avec près de 11 000 collaborateurs à travers le monde, nous accompagnons les entreprises dans leur transformation numérique. Nous imaginons et concrétisons leurs ambitions grâce...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Développeur Java Spring Boot (H/F)
WIZBII - 69 - Lyon 1er Arrondissement
La société WIZBII recherche pour PEAKS un Développeur Java Spring Boot H/F en CDI de à temps plein (36h30/semaine). Vos missions : -Participer au développement des fonctionnalités. -Être...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Alternant Consultant Data & Business Intelligence AI (H/F)
PROXIMA IT - 69 - LYON 03
Dans le cadre de notre développement, nous recrutons un alternant en vue de l'obtention d'un bac +5 de Consultant Data, BI & IA F/H pour intervenir sur des projets de valorisation de la donnée et...
CDD - Temps plein
Publié il y a 2 jours
CDD
Temps plein(déjà vu)
Lead 3D Engineering Manager - Projets Industriels (H/F)
DANEM PEOPLE FRANCE - 69 - Lyon 3e Arrondissement
Votre rôle Rattaché(e) au Responsable Bureau d'Études, vous êtes garant(e) de la performance, de la qualité et de la cohérence des études maquette 3D sur l'ensemble du périmètre projet. Véritable...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Data Architect (H/F)
CIORANE - 69 - Lyon 9e Arrondissement
Nous recherchons un Consultant DATA pour intervenir sur un projet stratégique au sein d'un environnement industriel d'envergure, basé à Lyon. Télétravail : 2 à 3 jours par semaine Démarrage : dès...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Ingénieur Workplace Cloud Azure (H/F)
69 - Lyon 4e Arrondissement
Vous êtes responsable de la gestion, de l'optimisation et de l'évolution des environnements Modern Workplace & Azure chez nos clients. Vous travaillez en étroite collaboration avec les équipes...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Product Owner Composants SIG - MOA F/H (H/F)
CIRIL GROUP - 69 - VILLEURBANNE
Ciril GROUP est un éditeur de logiciels et Hébergeur Cloud français reconnu pour ses solutions innovantes destinées aux acteurs publics et privés en France et à l'international. Rejoignez une...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Expert ou experte CERT (Computer Emergency Response Team) (H/F)
SNCF LYON 03 T02 10-12 BD MARIUS VIVIER - 69 - LYON 01
La Direction Cyber Sécurité Numérique (DCS) est l'opérateur interne de services Cyber Sécurité, partenaire naturel des DG et des DSI tant pour adresser ces questions pour le SI d'Entreprise que pour...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



