Ingénieur Opérationnel Sécurité Run - Mco - Soc H/F 69 - Lyon 1er Arrondissement
Offre n° 2552084
Ingénieur Opérationnel Sécurité Run - Mco - Soc H/F
69 - Lyon 1er Arrondissement - Localiser avec Mappy
Actualisé le 19 septembre 2025
POSTE : Ingénieur Opérationnel Sécurité Run - Mco - Soc H/F DESCRIPTION : Contexte Dans le cadre du renforcement de notre équipe Opérations & Sécurité, nous recherchons un Ingénieur Sécurité Opérationnelle (Run / MCO / SOC) basé à Lyon ou Grenoble. Vous interviendrez au sein de notre Centre Opérationnel de Sécurité (SOC) ou de notre équipe Run / Maintien en Conditions Opérationnelles (MCO), dans un environnement IT dynamique, sensible et fortement disponible. Missions principales - Supervision & Run (MCO) - Assurer la surveillance continue des infrastructures (réseaux, serveurs, applications critiques). - Gérer les incidents de sécurité : détection, analyse, escalade, résolution et coordination avec les équipes techniques. - Participer aux astreintes et garantir la disponibilité des services 24/7. - Analyse SOC - Exploiter les logs, alertes et indicateurs de sécurité via des outils SIEM (ArcSight, QRadar, Splunk, Elastic SIEM, ou équivalents). - Effectuer des investigations approfondies sur les incidents de sécurité (triage, corrélation, root-cause). - Rédiger des rapports d'incidents : alertes critiques, indicateurs, tendances. - Amélioration Continue - Affiner les cas de détection, ajuster les règles SIEM / IDS / IPS selon les fausses alertes et évolutions du paysage de menaces. - Proposer et mettre en place des automations (playbooks, scripts) pour réduire les délais de détection et de réponse. - Participer à la montée en compétences de l'équipe (revues post-incident, partage de bonnes pratiques). - Conformité & Sécurité Opérationnelle - Veiller à la conformité avec les normes et référentiels (ISO 27001, PCI-DSS, RGPD, etc.). - Participer aux audits internes / externes et à la production de livrables associés (rapports, indicateurs, etc.). - Collaborer avec les équipes Risk / Gouv / Compliance pour la gestion des vulnérabilités et remontées. - Support Projets (facultatif selon le rythme) - Apporter une expertise sécurité sur des projets (déploiement de SIEM, onboarding cloud, segmentation réseau, etc.). - Contribuer à la validation des architectures et des configurations (revue de configuration, pentest, etc.). PROFIL : Profil recherché - Formation : Bac +5 en Sécurité des Systèmes d'Information, Réseaux / Télécoms, Informatique, ou équivalent. - Expérience : Minimum 5 ans en opérations de sécurité IT, avec une expérience significative en run / MCO et/ou SOC Analysis. - Compétences techniques : - SIEM : maîtrise d'au moins un outil (Splunk, ArcSight, QRadar, Elastic SIEM, etc.). - Systèmes / Réseaux : Windows, Linux, Active Directory, FW, IDS/IPS, VPN, etc. - Scripts & Automatisation : PowerShell, Python, bash, ou équivalents. - Normes & processus : ISO 27001, ITIL (fortement apprécié), gestion des incidents, gestion des vulnérabilités. - Analyse : corrélation d'événements, identification d'anomalies, gestion des alertes, triage. - Soft-skills : - Rigoureux, réactif, esprit d'analyse. - Aptitude à travailler en astreinte, être disponible en horaires décalés selon besoin. - Bonnes capacités de communication (rédaction de rapports, restitution aux parties prenantes non techniques). - Capacité à travailler en équipe et à collaborer avec des profils transversaux (infrastructure, DevOps, compliance, etc.). - Curiosité et veille active sur les nouvelles menaces, technologies et pratiques sécurité.
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
00H/semaine
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Ingénierie, études techniques
Employeur
AGH Consulting
Créée en 2005, AGH Consulting est une société française de conseil et d'ingénierie fondée par deux ingénieurs télécom passionnés, Cyril Contadini et Kamen Danailov, nos deux Directeurs Associés tous deux diplômés de l'Institut National des Télécommunications.
D'autres offres peuvent vous intéresser :
(déjà vu)
Chargé de Mission QA (H/F)
CIRIL GROUP - 69 - VILLEURBANNE
Description Ciril GROUP est un éditeur de logiciels et Hébergeur Cloud français reconnu pour ses solutions innovantes destinées aux acteurs publics et privés en France et à l'international. Rejoignez...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Ingénieur Système & Réseaux (H/F)
L'ODYSEE - 69 - LYON 07
LIP IT , service informatique du Groupe LIP, recherche dans le cadre de son développement un Ingénieur Système & Réseaux H/F en CDI à Lyon 7ème. Ce poste est basé près de la gare de Jean...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Data Lead (H/F)
L'ODYSEE - 69 - LYON 07
Dans le cadre d'un ambitieux programme de transformation digitale, le Groupe LIP met en place un Digital Hub, un nouvel ERP métier et déploie Databricks sur Azure. Nous constituons une équipe Data...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Architecte Entreprise TOGAF - Connaissance du GED (H/F)
WEVALUE - 69 - LYON 03
Contexte : Un client majeur du secteur de l'Énergie mène une réflexion stratégique autour de la Gestion Électronique de Documents (GED) pour le parc nucléaire existant ainsi que pour les projets EPR....
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Data Ingénieur H/F (H/F)
CIRIL GROUP - 69 - VILLEURBANNE
Ciril GROUP est un éditeur de logiciels et hébergeur Cloud français reconnu pour ses solutions innovantes destinées aux collectivités publiques et entreprises privés, en France et à l'international....
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Expert systèmes, réseaux et sécurité (H/F)
ALGOSECURE - 69 - VILLEURBANNE
Créé en 2008, AlgoSecure est un cabinet conseil lyonnais indépendant spécialisé en cybersécurité. Qualifié PASSI, AlgoSecure accompagne les entreprises et les organismes publics dans la sécurisation...
CDI - Temps plein
Publié il y a 29 jours
CDI
Temps plein(déjà vu)
Analyste SOC (H/F)
ALGOSECURE - 69 - VILLEURBANNE
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 29 jours
CDI
Temps plein(déjà vu)
Team Leader Pentest (H/F)
ALGOSECURE - 69 - VILLEURBANNE
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée de 50...
CDI - Temps plein
Publié il y a 29 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Consultant GRC cybersécurité confirmé (H/F)
ALGOSECURE - 69 - VILLEURBANNE
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée de 50...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
TECHNICIEN.NE COURANT FAIBLE SSI (H/F)
69 - ST GENIS LES OLLIERES
Notre client, recrute dans le cadre de son développement un.e TECHNICIEN.NE COURANT FAIBLE SSI. Vos missions seront les suivantes : L'installation et le raccordement de système électrique Mise en...
CDI - Temps plein
Publié il y a 20 jours Soyez parmi les 1ers à postuler
CDI
Temps plein
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)