Ingénieur Cybersécurité / Détection et Analyse d'Incidents (SIEM/SOC) (H/F) 31 - Toulouse
Offre n° 5152080
Ingénieur Cybersécurité / Détection et Analyse d'Incidents (SIEM/SOC) (H/F)
31 - Toulouse - Localiser avec Mappy
Publié le 12 novembre 2025
Depuis plus de 20 ans, LabSoft accompagne les projets de transformation numérique de ses clients avec engagement, proximité et expertise. Présente à Toulouse, Paris, sur l'Arc Atlantique et en Tunisie, notre entreprise compte aujourd'hui plus de 200 collaborateurs. En 2025, LabSoft franchit une nouvelle étape avec l'intégration de Bigso, experte en solutions réseaux et sécurité. Ce rapprochement stratégique renforce notre position sur le marché de la cybersécurité, et nous permet de proposer une offre complète : pilotage de projets IT, développement logiciel, services managés et infrastructures sécurisées. Nos domaines d'intervention couvrent les secteurs : - Aéronautique, spatial, défense - Mobilité, transport, collectivités - Banque, assurance, finance - Secteur public Mais LabSoft, c'est une ESN mais pas que... C'est : - Un laboratoire d'innovation, avec notre LabFactory, centre de services informatiques industrialisés et orientés performance - Un pôle R&D, LabSearch, dédié aux nouvelles technologies - Un acteur engagé sur le plan sociétal et environnemental : médaille Ecovadis Or, bilan carbone annuel, et des actions concrètes pour réduire notre impact Nos valeurs ? Humain - Collectif - Service - Expertise - Créatif - Libre Elles façonnent notre culture d'entreprise et nourrissent nos engagements au quotidien. Pourquoi nous rejoindre ? Parce que chez LabSoft, nous croyons en : - Une proximité managériale réelle - L'épanouissement individuel et collectif - Le développement des compétences via un plan de formation structuré et un accès à la plateforme Udemy - Une vie d'entreprise dynamique et participative, portée par notre initiative "LabSoft Building - Ensemble construisons demain" : Afterworks mensuels Prises de parole collaboratives Moments conviviaux pour créer du lien Vous avez envie de vous investir dans des projets porteurs, au sein d'une structure agile et réactive ? LabSoft est fait pour vous. À vous de jouer ! Le poste : Nous recherchons un ingénieur cybersécurité pour renforcer une équipe spécialisée dans la détection et l'analyse d'incidents de sécurité au sein d'un SOC en environnement international. Le poste comprend à la fois des activités de RUN (maintenance et amélioration de la détection) et de BUILD (évolution des règles, parseurs et qualification des systèmes). Vos missions : Maintenance et amélioration de la chaîne de détection (RUN) - Analyser les alertes, logs et incidents détectés par le SIEM (QRadar) pour identifier les faux positifs et proposer des ajustements - Maintenir et faire évoluer les règles de corrélation, parseurs et tableaux de bord - Contribuer à la mise à jour de l'inventaire des assets et à la contextualisation des événements de sécurité - Rédiger les procédures d'application de correctifs et assurer le suivi qualité de la détection (non-régression, conformité) - Collaborer étroitement avec les équipes d'exploitation pour garantir la cohérence de la détection avec les besoins opérationnels Développement et qualification d'évolutions (BUILD) - Participer au développement de nouvelles règles de détection et d'indicateurs de compromission - Concevoir ou adapter des parseurs permettant une meilleure interprétation des flux et événements - Contribuer aux campagnes de test et de validation sur systèmes cibles (simulation d'attaques, validation de détection) - Assurer un reporting structuré des anomalies, résultats de tests et propositions d'amélioration auprès des équipes techniques Participation aux activités Blue Team - Mener des investigations techniques approfondies lors de campagnes de simulation d'attaques - Identifier, qualifier et classifier les faux positifs / faux négatifs détectés - Apporter un support technique aux opérateurs SOC dans leurs analyses et contribuer à l'enrichissement des connaissances de détection - Être force de proposition dans l'amélioration continue du dispositif de défense et des outils de monitoring Environnement technique et organisationnel : Outils : IBM QRadar, JIRA, outils d'analyse de logs et de contextualisation. Collaboration avec des équipes internationales (échanges et livrables en anglais). Profil recherché : Votre profil : Bac+5 (ou équivalent) en cybersécurité, systèmes, réseaux ou informatique. Expérience de 2 à 5 ans minimum en SOC, Blue Team, ingénierie de détection ou réponse à incident. Compétence solide en SIEM (QRadar de préférence) et compréhension fine des logs, corrélations et flux réseaux. Bonne maîtrise de l'anglais professionnel (écrit et oral). Esprit d'analyse, curiosité te
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
00H/semaine
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Employeur
Labsoft
Labsoft
D'autres offres peuvent vous intéresser :
(déjà vu)
FORUM INDUSTRIE - Ingénieur(e) Méthodes (H/F)
stand GROUPE ROSSI AERO - 31 - VILLENEUVE LES BOULOC
Rendez-vous le 19 novembre 2025 de 9h à 13h au Chapiteau, Parc des Ramiers, Rue des Sports, Blagnac 31700. Venez avec un CV à jour. Inscription obligatoire via la plateforme Mes Evenements Emploi...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
INGENIEUR CONCEPTEUR ELECTRIQUE EXPERIMENTE (H/F)
E A D AEROSPACE AIRWORTHINESS - 31 - Toulouse
Sous l'autorité du Responsable du Bureau d'Etudes, vous assurerez les missions suivantes : * Prendre en charge l'instruction du dossier de définition électrique d'intégration des systèmes...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Ingénieur Sécurité et Réseaux N2/N3 (H/F)
PROFIL SEARCH - 31 - Toulouse
Sous la responsabilité du Responsable Réseaux et Sécurité, vous aurez comme missions principales d'assurer l'ingénierie et les actions techniques liés à des projets réseaux et sécurité dans un...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein
(déjà vu)INGENIEUR TRAVAUX TP VRD (H/F)
LTd - 31 - Toulouse
Société incontournable sur le marché du recrutement français, LTd est un Cabinet de Recrutement et une Agence de Travail Temporaire spécialisé dans les métiers de l'Ingénierie et des Entreprises. Le...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
(déjà vu)Consultant Informatica H/F
TOHTEM - 31 - Toulouse
POSTE : Consultant Informatica H/F DESCRIPTION : Nous recherchons un(e) consultant(e) pour initier une équipe (jusqu'à 3 personnes selon les besoins) dédiée au maintien évolutif et correctif des...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
(déjà vu)Ingénieur Systèmes et Méthodologie Systèmes ATM F/H - Système, réseaux, données (H/F)
Egis - 31 - Toulouse
Descriptif du poste: Au sein de l'entité Aviation Egis, vous contribuez aux activités de méthodologie visant la mise en service de nouveaux systèmes de gestion du trafic aérien (ATM), en France ou...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Stage - Consultant(e) communication et sensibilisation - Cybersécurité - Toulouse (H/F)
31 - Colomiers
Votre futur environnement de travail Au sein de la division Cybersécurité de Sopra Steria, vous intégrez l\'équipe Awareness & Communication en tant que consultant(e). Votre rôle et vos missions ...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Security Business Partner - Cybersécurité - Toulouse (H/F)
31 - Toulouse
Description de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
(déjà vu)Alternance Assistant Digital Web, IA & No-code - Toulouse (H/F)
ISCOD - 31 - Toulouse
Description : L'ISCOD, spécialiste de la formation en Digital Learning, recherche pour son entreprise partenaire, un spécialiste des piscines, spas, et arrosages, un(e) Assistant Digital - Web, IA ...
CDD - Non renseigné
Publié il y a 15 jours
CDD
Non renseigné
(déjà vu)Stage - Consultant(e) - Gouvernance - Cybersécurité - Toulouse (H/F)
31 - Colomiers
Votre futur environnement de travail : Au sein de produit Gouvernance et plus spécifiquement l'équipe de Responsable de la Sécurité Opérationnelle (RSO), vous évoluez dans un environnement dynamique...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



