Ingénieur détection SOC F/H - Système, réseaux, données (H/F) 78 - Versailles
Offre n° 9780809
Ingénieur détection SOC F/H - Système, réseaux, données (H/F)
78 - Versailles - Localiser avec Mappy
Publié le 03 mars 2026
Descriptif du poste: Vos missions : Ingénierie de la détection et stratégie SOC : Définir et gérer les politiques de collecte et de conservation des logs en tenant compte des besoins métiers, des risques, du budget et des exigences réglementaires. Intégrer de nouvelles sources de journaux (systèmes, réseaux, identités, Cloud/SaaS, OT.) et assurer leur normalisation. Concevoir, mettre en œuvre et faire évoluer les capacités de détection (use cases, corrélations, analyses comportementales) sur les écosystèmes SIEM/EDR/NDR/Cloud. Enrichir les détections grâce aux référentiels clients : CMDB, annuaires d'identités, criticité applicative, exposition, renseignement sur les menaces.Outillage SOC & Maintien en Conditions Opérationnelles : Définir et documenter les standards d'investigation et de réaction (runbooks, playbooks, SLO). Assurer la disponibilité, la performance et la capacité des plateformes SOC (SIEM, EDR, SOAR, NDR, pipelines de logs) ainsi que leur sauvegarde. Industrialiser les playbooks SOAR (détection, qualification, confinement, communication) et automatiser les opérations répétitives. Veiller à la conformité réglementaire et contractuelle (RGPD, ISO 27001.) et garantir la sécurité des journaux (intégrité, accès, rétention).Opérations, investigation et réponse aux incidents : Soutenir techniquement les analystes lors d'investigations complexes et dans l'ajustement des règles de détection. Conduire des analyses avancées de TTP/exploits si nécessaire et contribuer à la qualification des incidents. Recommander, piloter et mesurer les actions de remédiation ainsi que les améliorations de la posture de sécurité. Participer aux astreintes et aux exercices de réponse à incident / purple team (selon le client).Automatisation et ingénierie logicielle : Concevoir et maintenir des scripts, outils et librairies (Python, Bash, PowerShell.) en appliquant les bonnes pratiques Git (versioning, revue, tests). Mettre en place des pipelines CI/CD pour les règles de détection et les playbooks (tests automatiques, validation, déploiement sécurisé). Réduire la surcharge d'alertes (déduplication, ajustement des seuils, élimination des faux positifs, scoring orienté risque). Profil recherché: Votre profil : Vous disposez d'une expérience confirmée en ingénierie SOC et en détection des menaces, avec une très bonne maîtrise des technologies SIEM, EDR et SOAR. À l'aise dans les environnements Cloud, vous développez en Python, Bash ou PowerShell et appliquez les bonnes pratiques de développement et de versioning. Vous connaissez les frameworks MITRE ATT&CK et les référentiels de sécurité. Des certifications telles que GIAC, OSCP, SC-200 sont un plus 4 années d'expérience minimum
- Type de contrat
-
CDI
Contrat travail - Salaire
- A négocier
Profil souhaité
Expérience
- 4 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Activités des agences de placement de main-d'œuvre
Employeur
Hays France
Dans le cadre du renforcement de l'équipe SOC, nous recherchons pour notre client un Ingénieur Détection & SOC, passionné par la cybersécurité et l'automatisation. Rattaché au Responsable Opérationnel Cybersécurité, vous contribuerez à renforcer la sécurité des environnements de leurs clients en concevant, optimisant et pilotant les dispositifs de détection et de réaction aux incidents.
D'autres offres peuvent vous intéresser :
(déjà vu)
Consultant cybersécurité-SOC / Pentest (H/F)
92 - Courbevoie
Expert de l'informatique KAN CS apporte à ses clients des solutions en maintenance informatique, réseau, monétique et dans le déploiement de techniciens. Nous sommes à la recherche d'un consultant...
CDD - Temps plein
Publié il y a 13 jours
CDD
Temps plein(déjà vu)
Ingénieur Sécurité Web / WAF - AKAMAI (H/F)
CIORANE - 92 - Issy-les-Moulineaux
Vos responsabilités 1 Support N3 AKAMAI (expertise technique avancée) - Prise en charge des escalades N1/N2 - Analyse approfondie des logs et événements (WAF, Bot Manager.) - Gestion et mitigation...
CDI - Temps plein
Publié il y a 19 jours
CDI
Temps plein(déjà vu)
Tech Lead IAM - Data - Chiffrement (H/F)
CIORANE - 92 - Nanterre
Vos responsabilités Leadership & Organisation - Encadrer et faire monter en compétences une équipe mixte (internes + prestataires) - Définir la roadmap technique et prioriser les initiatives -...
CDI - Temps plein
Publié il y a 20 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Consultant Cybersécurité Industriel/OT (H/F)
ALGOSECURE - 75 - PARIS
À propos AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine,...
CDI - Temps plein
Publié aujourd'hui
CDI
Temps plein(déjà vu)
Profil Expertise Cybersécurité (H/F)
SEGMENT ELITE - 75 - PARIS
Nouvelle Opportunité - profil Expertise Cybersécurité Localisation: Blois Description du Projet: Piloter les chantiers de résilience liés à l'actif-actif, au sanctuaire IT et à la phase de...
CDI - Temps plein
Publié il y a 20 jours
CDI
Temps plein(déjà vu)
Analyste SOC (H/F)
ALGOSECURE - 75 - PARIS
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié aujourd'hui
CDI
Temps plein(déjà vu)
Analyste CERT (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié aujourd'hui
CDI
Temps plein(déjà vu)
Consultant / Consultante en Cybersécurité (H/F)
CYBERLIFT - 75 - PARIS 08
Rejoindre CYBERLIFT c'est bénéficier d'une double perspective de carrière : Dans le cadre des missions clients, vous aurez l'opportunité d'évoluer à des postes différents : chef de projet, directeur...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein
(déjà vu)Consultant Sénior Détection et Réponse- Cybersécurité - Île-De-France H/F
Sopra Steria - 92 - Courbevoie
POSTE : Consultant Sénior Détection et Réponse- Cybersécurité - Île-De-France H/F DESCRIPTION : Votre futur environnement de travail Au sein de notre entité Cyber Managed Detection and Response,...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné
(déjà vu)Ingénieur sécurité des systèmes d'information (H/F)
75 - Paris 9e Arrondissement
Description du poste : En tant que Network & Cloud Infrastructure Manager, vous pilotez les sujets suivants Définir et mettre en oeuvre la stratégie réseau et sécurité (on-prem + cloud Concevoir les...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



