Ingénieur Cybersécurité - Analyste Soc N2-N3 - Managed Services H/F 92 - Levallois-Perret
Offre n° 5223650
Ingénieur Cybersécurité - Analyste Soc N2-N3 - Managed Services H/F
92 - Levallois-Perret - Localiser avec Mappy
Publié le 13 novembre 2025
POSTE : Ingénieur Cybersécurité - Analyste Soc N2-N3 - Managed Services H/F DESCRIPTION : Ici, pas de niveau 1 : nos analystes et ingénieurs interviennent directement en N2/N3, avec une double mission de RUN (traitement d'alertes, investigation, réponse à incidents) et de BUILD (use cases, automatisation, amélioration continue). Tu évolueras dans un modèle MSP multi-clients, sur un socle Microsoft (Sentinel, Defender, Entra ID, Azure) avec une ouverture vers le multi-cloud (GCP, AWS). Missions principales : - Prendre en charge et investiguer les alertes de sécurité (Microsoft Sentinel, Defender, Defender for Cloud, etc.) jusqu'à la remédiation. - Administrer et faire évoluer les solutions Microsoft Defender (O365, Endpoint, Cloud) et Sentinel (SIEM/SOAR). - Concevoir et maintenir des use cases, règles de détection et playbooks d'automatisation (Logic Apps, SOAR). - Réduire le bruit et optimiser la détection (réduction des faux positifs, tuning KQL, automatisation). - Mener des actions de Threat Hunting et recherche de vulnérabilités (cloud et environnements hybrides). - Contribuer à l'amélioration continue du SOC : couverture, processus, intégration de nouvelles sources et outillage. - Participer à la réponse à incidents : analyses forensiques, gestion de crise, rédaction de rapports. - Participer activement aux COSEC (comités de sécurité) pour présenter les tendances, incidents et recommandations. - Accompagner les clients en vulgarisant les incidents et en proposant des plans d'action concrets. PROFIL : Qualifications Compétences attendues : - SIEM / SOAR : maîtrise de Microsoft Sentinel, Logic Apps, playbooks d'automatisation. - XDR / EDR : expertise sur Microsoft Defender (365, Endpoint, Cloud). - Cloud : expertise Microsoft Azure et Entra ID, compréhension des enjeux multi-cloud (GCP, AWS). - Langages & scripting : KQL, PowerShell, Python. - Frameworks & méthodologies : MITRE ATT&CK®, Zero Trust, bonnes pratiques de réponse à incidents. - Culture Cyber : veille sur les menaces modernes, investigation avancée, threat hunting, capacités de forensics. Profil recherché : - Bac +5 en Cybersécurité / IT. - 3 ans d'expérience minimum en SOC ou ingénierie cybersécurité (RUN et BUILD). - Expérience confirmée en N2/N3 SOC (investigation, incident response, use cases, hunting). - Curiosité, rigueur, autonomie et esprit d'équipe. - Bon relationnel et capacité à vulgariser face aux clients. - Anglais technique opérationnel. Certifications appréciées - Microsoft : SC-200 (Security Operations Analyst), SC-300 (Identity & Access), SC-100 (Cybersecurity Architect), MS-500 (Security Administrator). - Cybersécurité : CISSP, OSCP, CySA+, GIAC, CCSP, CEH ou équivalentes. Avantages et conditions - Chez Devoteam, ton évolution compte autant que ta mission. Tu bénéficieras de : - Certifications Cybersécurité et Cloud financées à 100%. - Jusqu'à 3 jours de télétravail par semaine, avec participation aux frais internet & installation. - Bureaux modernes à Levallois. - 10 jours de RTT en plus des congés légaux. - Prime vacances, carte titres-restaurants, remboursement transport, mutuelle & prévoyance santé. - Plus de 30 clubs Happiness@Devoteam (running, yoga, musique, gastronomie, etc.). - Avantages CSE : chèques cadeaux, participation aux frais de billetterie, séjours, activités sportives et culturelles. Pourquoi nous rejoindre ? - Nous sommes une IA-Driven Company : né lors des prémices de la révolution tech, Devoteam est le partenaire de confiance qui a accompagné ses clients vers l'évolution d'Internet, du Cloud, et désormais, de la révolution de l'IA. Pour cela, 100% de nos collaborateurs sont certifiés GenAI. Rejoindre Devoteam, c'est apprendre en continu. Avec 75% de collaborateurs certifiés, Devoteam est une Learning Company où l'apprentissage est au coeur de notre modèle. Informations complémentaires Comment se déroule le processus de recrutement chez Devoteam ? - Talent Acquisition Interview : l'objectif est de faire le point sur vos compétences, votre niveau d'anglais et de valider vos éléments de motivation - Tech & Business Interview : cet entretien vise à approfondir vos compétences techniques et à vérifier leur adéquation avec nos besoins lors d'un échange avec un expert métier - Leadership Interview : il permet d'évaluer votre potentiel, vos ambitions et d'envisager votre évolution au sein de Devoteam. Nous privilégions au moins un entretien en présentiel. Une prise de référence est demandée et, selon votre profil, des tests (techniques, anglais, personnalité) peuvent vous être adressés. Si votre candidature est retenue, nous vous faisons parvenir une proposition
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
00H/semaine
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Ingénierie, études techniques
Employeur
Devoteam France
Devoteam est un leader du conseil en stratégie digitale, plateformes technologiques, cybersécurité et business transformation. Avec 10 000 collaborateurs en Europe, Moyen-Orient et Afrique, Devoteam accompagne les entreprises en mettant depuis plus de 25 ans la Technologie au service de l'Homme. Rejoindre Devoteam Managed Services France, c'est intégrer une entité experte des services managés, qui regroupe nos pôles Cloud Infra, Modern Work et Cyber SOC. Nous accompagno...
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert Sécurité Mainframe zOS (H/F)
COLCOMBET THIBAULT - 75 - Paris (Dept.)
Vous rejoignez la Direction des Infrastructures Informatique, l'un des plus grands centre européens de services partagés. En tant qu'Expert Sécurité Mainframe vous contribuez à la stratégie de...
CDI - Temps plein
Publié il y a 5 jours
CDI
Temps plein(déjà vu)
Consultant SSI (H/F)
CNPP ENTREPRISE - 92 - Clichy
Description de la société Groupe CNPP est un acteur international de référence en prévention et maîtrise des risques. Forts de la diversité de ses métiers, CNPP propose des solutions globales en...
CDI - Temps plein
Publié il y a 21 jours
CDI
Temps plein(déjà vu)
Consultant/ Consultante senior cybersécurité - H/F/X (H/F)
VONA - 75 - PARIS 09
L'équipe VONA s'agrandit ! Nous recherchons un-e consultant-e sénior en cybersécurité, pour nous accompagner sur nos missions clients et nos projets internes. Chez VONA tu seras amené-e à travailler...
CDI - Temps plein
Publié il y a 23 jours
CDI
Temps plein(déjà vu)
Security Incident Response Expert (H/F)
75 - PARIS 17
Missions principales** - Mener des activités de **Digital Forensics et de réponse aux incidents (DFIR)**, incluant l'évaluation, l'analyse, la catégorisation, la classification et l'investigation...
CDI - Temps plein
Publié il y a 25 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Consultant.e en cybersécurité (H/F)
VONA - 75 - PARIS 09
Voici les MISSIONS et TÂCHES qui te seront confiées : - Mener et réaliser des missions de conseil auprès de nos clients grands comptes : - Définition et mise en œuvre de politiques de...
CDI - Temps plein
Publié il y a 23 jours
CDI
Temps plein(déjà vu)
Analyste CERT (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein
(déjà vu)Ingénieur Identity & Access Management Iam - Okta H/F
Dassault Systèmes - 78 - Vélizy-Villacoublay
POSTE : Ingénieur Identity & Access Management Iam - Okta H/F DESCRIPTION : Rejoindre Dassault Systèmes, c'est intégrer un leader mondial des logiciels scientifiques et d'ingénierie. L'entreprise...
CDI - Non renseigné
Publié il y a 26 jours
CDI
Non renseigné
(déjà vu)Chef de Projet Sécurité, Cybersécurité & Conformité H/F
GCC SERVICES - 92 - Levallois-Perret
RESPONSABILITÉS : Cybersécurité, conformité, gouvernance : prenez les commandes des chantiers stratégiques qui façonneront le futur numérique du Groupe GCC. Vous pilotez les projets de sécurisation...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein
(déjà vu)Ingénieur / Ingénieure sécurité informatique (H/F)
RAMSAY SANTE - 95 - Cergy
Rattaché(e) au Responsable de la Sécurité des SI (RSSI), vous jouerez un rôle central dans le pilotage, la coordination et le suivi des actions de sécurisation du SI sur un périmètre à la fois...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Ingénieur Sécurité Réseau Proxy H/F
REDSUP - 75 - Paris 1er Arrondissement
POSTE : Ingénieur Sécurité Réseau Proxy H/F DESCRIPTION : Contexte du poste Dans le cadre du renforcement des équipes en charge de la sécurité et de la performance des services de navigation Internet...
CDI - Non renseigné
Publié il y a 18 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



