Offre n° 9693972
Analyste Cybersoc H/F
35 - RENNES - Localiser avec Mappy
Publié le 17 juillet 2025
POSTE : Analyste Cybersoc H/F DESCRIPTION : your job Au sein du CyberSOC, vous rejoindrez l'équipe en charge de l'investigation et la remédiation d'incidents complexes, des activités de recherches de compromission, mais également d'amélioration continue du service à travers le développement de nouveaux moyens de détection et d'automatisation des tâches quotidiennes. Vous interviendrez sur un projet avec une équipe dédiée et vos missions seront : - Traitement d'incidents complexes et pilotage technique des crises - Recherches de compromission à partir de recherches avancées dans les logs - L'amélioration continue du service et de la stratégie de détection - Renseignement d'intérêt cyber - Reporting des activités en lien avec le Security Manager Activité : - Supporter les équipes d'analystes N2 dans l'analyse et le traitement des incidents et investiguer des incidents de sécurité complexes. - La fourniture de plans de remédiation et l'évaluation des mesures appliquées - Contribuer à l'amélioration continue : outils, bases de connaissance, règles, processus et documentation. - L'amélioration continue de la politique de détection, par l'implémentation de nouvelles règles de corrélation ou la mise à jour de règles existantes - L'amélioration des processus d'investigation et de réponse sur incident - Analyse de malwares de premier niveau - Vous assurez une veille sur les menaces et participez à la production, à la mise à disposition et au partage de renseignements fiables et contextualisés. - « Threat Hunting » régulier et développement, documentation de nouvelles hypothèses de recherche. - Production de rapports réguliers sur vos activités - La documentation des activités du SOC et le maintien des bases de connaissances votre profil De formation Bac +4/5, vous justifiez d'une expérience de 3 à 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d'attaques, idéalement au sein d'un SOC ou d'un CERT. Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle. Vous possédez les compétences techniques suivantes : - Compétences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.); - Maîtrise d'un ou plusieurs des langages suivants : Python, Powershell. - Expériences sur au moins une solution EDR ou Sysmon. - Maîtrise des bases en analyse de malwares, retro-conception et analyse post-mortem. - Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain - Compétences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.) - Solides connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants - Compétences en OSINT - Expérience avérée en ingénierie de la détection et standards associés (Sigma) Vous justifiez des qualités suivantes : - Avoir un esprit d'analyse; - Être doté(e) d'un excellent sens du relationnel et d'une bonne capacité de communication; - Être rigoureux(se) et fiable; - Avoir le sens de la planification et de la méthode; - Savoir travailler en équipe et en transversalité; - Avoir le sens du service client; - Posséder un bon niveau d'anglais technique. - Esprit de synthèse et rédactionnel - Curieux de nature - Proactivité et force de proposition A compétences égales, ce poste est ouvert aux personnes en situation de handicap. notre offre - Plan de formation interne personalisé avec notre Université interne - Licences Udemy et OpenClassroompour vous former librement et sans restriction sur les sujets de votre choix - Possibilité d'intégrer une communauté nationale d'experts - Télétravail possible plusieurs jours par semaine - Jusqu'à 240€ d'indemnités kilométriques pour vos trajets en vélo - Prise en charge à 100% de l'abonnement transport en commun - Mutuelle avec couverture des enfants à charge (AON) - Ligne de soutien et d'aide personnelle gratuite - Carte ticket restaurant : 9€ par jour, pris en charge à 60% - CSE, congés (34 jours en 2025) - Prime d'apport d'affaires et de cooptation PROFIL : De formation Bac +4/5, vous justifiez d'une expérience de 3 à 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d'attaques, idéalement au sein d'un SOC ou d'un CERT. Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle. Vous possédez les compétences techniques suivantes : -
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
Randstad Digital
Randstad Digital est un partenaire technologique de premier plan, accompagnant la transformation numérique des entreprises en mettant à leur disposition des talents, des capacités de production et des solutions packagées adaptées à leurs besoins Nos métiers chez Randstad Digital s'articulent autour de plusieurs domaines clés : - Infrastructures & Cloud : ingénierie système et réseau, migration et gestion du cloud, DEVOPS, cybersécurité, gestion de projet Infra ...
D'autres offres peuvent vous intéresser :
(déjà vu)
Testeur/testeuse (H/F)
ARCESI OCCITANIE 44 - 35 - Rennes
Pour intégrer une équipe à Rennes, Organisation : Agilité à l'échelle. Missions : - Organiser et améliorer la qualité du délivery sur les rapports produits avant leur mise en production ; -...
CDI - Temps plein
Publié il y a 20 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Développeur / Développeuse logiciel ou d'application (H/F)
SOPRA STERIA GROUP - 35 - CESSON SEVIGNE
Vous rejoignez une équipe travaillant dans un contexte de projet agile avec pour objectif de faire évoluer un portail d'applications permettant aux grandes entreprises des secteur Energie ou Télécom...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Ingénieur développement C++ (H/F)
PB SOLUTIONS - 35 - Bruz
PB Solutions recherche pour son client, Industriel du secteur de la défense, situé à Bruz (35), proche de Rennes en Ille-Et-Vilaine, Un Ingénieur Développement C++/C# Simulateurs H/F/X dans le cadre...
CDD - Temps plein
Publié il y a 3 jours
CDD
Temps plein(déjà vu)
Chef de projet ERP & SI (H/F)
SELF SIGNAL - 35 - CESSON SEVIGNE
Dans le cadre d'un futur départ en retraite, nous sommes à la recherche d'un.e Chef de projet ERP & SI, dans un contexte de changement d'ERP. Nous avons choisi l'ERP Octal qui est en phase de...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Scrum master F/H - Informatique de gestion (H/F)
Davidson Consulting - 35 - RENNES
Descriptif du poste: Tu accompagnes une équipe travaillant sur un portefeuille de clients grands comptes et prenant en charge leurs projets. Cela peut concerner aussi bien des sujets de conception...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné(déjà vu)
Ingénieur Développement Logiciel C++ H/F
PB Solutions - 35 - BRUZ
POSTE : Ingénieur Développement Logiciel C++ H/F DESCRIPTION : PB Solutions recherche pour son client, Industriel du secteur de la défense, situé à Bruz (35), proche de Rennes en Ille-Et-Vilaine, Un...
Intérim - Non renseigné
Publié aujourd'hui
Intérim
Non renseigné(déjà vu)
Ingénieur de développement logiciel - informatique industrielle F/H - Informatique industrielle (H/F)
DGA-MAITRISE DE L INFORMATION - 35 - BRUZ
Descriptif du poste: Vous prendrez en charge le développement, la maintenance et la montée en capacité des logiciels de pilotage et de gestion des bancs d’essais radar de...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné(déjà vu)
Ingénieur Électronique SoftWare F/H - Informatique industrielle (H/F)
QONEX - 35 - RENNES
Descriptif du poste: Dans le cadre d'une « qonexion » chez notre partenaire, nous sommes à la recherche d'un(e) consultant(e) susceptible de se retrouver dans les réalisations suivantes : *...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné(déjà vu)
Ingénieur DevOps (H/F)
35 - RENNES
Présentation de l'agence LTd compte 9 agences spécialisées en recrutement et en travail temporaire organisées par pôle d'expertise en Ingénierie, Tertiaire Haut de Gamme - Fonctions Supports sur la...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné(déjà vu)
Analyste Vulnérabilité VOC F/H - Système, réseaux, données (H/F)
Orange Cyberdefense - 35 - CESSON SEVIGNE
Descriptif du poste: Vos missions : En mission interne, vous interviendrez dans la direction technique Orange International Networks Infrastructures & Services (OINIS), au service du Groupe Orange à...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)