Offre n° 7554369
Ingénieur CSIRT (H/F)
74 - Annecy - Localiser avec Mappy
Publié le 01 octobre 2026
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA. Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience. Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence. Le poste : Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe dédiée à l'accompagnement de nos clients sur des missions de sécurité opérationnelle, notamment au sein d'environnements techniques critiques. Vous serez détaché(e) auprès d'un acteur majeur du secteur bancaire, au sein d'une équipe en charge de la sécurité opérationnelle des infrastructures de production. Dans ce contexte, vous serez en charge de contribuer à l'évolution des capacités de détection, à l'analyse et à la réponse aux incidents de sécurité, ainsi qu'aux activités de Threat Hunting. Vos missions seront les suivantes : - Créer, tester, mettre en production et maintenir les règles de détection des incidents de sécurité au sein du SIEM - Concevoir et mettre en place des tests de monitoring des use cases de détection, notamment via des scripts PowerShell - Réaliser des activités de Threat Hunting et analyser les signaux faibles sur les environnements Big Data / ELK - Développer et faire évoluer des use cases SIEM et les scripts associés en Python, Java, SQL, Ansible ou PowerShell - Participer à l'analyse et à la réponse aux incidents de sécurité en collaboration avec les équipes SOC, CERT, Défense et Purple Team - Collaborer avec les équipes Purple Team afin d'identifier de nouvelles capacités de détection à partir des techniques offensives observées - Challenger les équipes Défense sur les capacités offertes par les outils de sécurité et contribuer à leur amélioration continue - Étudier et proposer des solutions innovantes permettant d'améliorer les capacités de détection et de réponse aux incidents - Participer au maintien en conditions opérationnelles des infrastructures de collecte de logs et des capacités de détection de sécurité - Contribuer à la production de reportings et au suivi des indicateurs liés aux activités de détection et de sécurité opérationnelle Profil recherché : Quel profil pour ce poste : - Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité - Vous justifiez d'une expérience confirmée en SOC/CERT, analyse et réponse à incident ou Threat Hunting, idéalement dans un environnement de production - Vous disposez d'une bonne compréhension des techniques utilisées par les malwares et les APT - Vous êtes autonome, rigoureux(se), persévérant(e) et savez conserver votre capacité d'analyse dans des contextes d'incidents de production - Vous êtes capable de vous adapter à des environnements complexes et à une organisation impliquant de multiples parties prenantes Quelles compétences/connaissances pour ce poste : - Bonne maîtrise des environnements SIEM/SOC, notamment des problématiques de collecte de logs, de corrélation et d'ingénierie des règles de détection - Solides compétences en Threat Hunting, analyse et réponse à incident, avec une bonne connaissance des techniques d'attaque et du référentiel MITRE ATT&CK - Bonne maîtrise des environnements Windows et Linux et des problématiques de sécurité associées - Compétences en scripting et automatisation : Python, PowerShell, Bash, Java, SQL, Ansible - Connaissance des outils et technologies de sécurité : SIEM, SOAR, antivirus/EDR, outils de déploiement et solutions de sécurité infrastructure - Des compétences en Forensics, analyse malware, reverse engineering ou pentest seront appréciées - Une connaissance de Pentaho ou d'un autre outil ETL constitue un plus - Anglais courant impératif pour les échanges réguliers avec les équipes internationales
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- 2 An(s)Cette expérience est indispensable
Employeur
Act Digital France
Act Digital France
D'autres offres peuvent vous intéresser :
(déjà vu)Business analyste informatique SAP Sales & Distribution - secteur domotique H/F (IT)
74 - Annecy
Contexte de la mission : Dans le cadre de l'évolution continue d'une solution SAP S/4HANA, nous recherchons un Consultant SAP SD / Business Analyst pour accompagner les équipes métiers et IT sur...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné
(déjà vu)Business analyste informatique (IT) / Freelance (H/F)
74 - Annecy
Au sein d'une Squad Agile avec de forts enjeux réglementaires Description Business Analyst pour travailler sur les activités suivantes : Recueil et challenge des besoins Rédaction des users...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné
(déjà vu)Chef de projet - Sales Performance Management (SPM) - Annecy H/F (CDI)
Free-Work - 74 - Annecy
Modernisation de la gestion de la performance commerciale ? secteur sport & outdoor Notre client, acteur du secteur sport & outdoor, lance une initiative clé pour moderniser ses capacités de Sales...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Expert Informatique et Réseaux F/H
MEDEF Savoie - 73 - Bourget-du-Lac
Descriptif du poste:\n\nAu sein d'une entreprise à taille humaine, dynamique et innovante, vous êtes l'expert réseaux et solutions IP de l'entreprise : le référent technique de nos équipes...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



