Contractor job Analyste Senior CyberSOC L3 / CSIRT H/F
Ile-de-France
Comet
Share this job
Au sein du département Group Digital and IT International, vous rejoignez l’équipe REACT, le pôle d’expertise et de réponse à incident du CyberSOC.
En tant qu'Analyste Senior CyberSOC L3 / CSIRT, vous êtes au cœur de la stratégie de cyberdéfense du Groupe. Vous pilotez les incidents majeurs, menez des investigations technologiques poussées (DFIR, Threat Hunting) et contribuez activement à l'amélioration continue des capacités de détection, de réponse et d'automatisation.
Vos Missions1. Réponse à incident & Gestion de crisePiloter les incidents majeurs et coordonner la gestion de crise avec les équipes IT, Cloud, Infrastructures et métiers.
Mener les analyses post-compromission sur les postes, serveurs, environnements cloud, identités, applications et environnements industriels (OT).
Définir et superviser les stratégies de confinement, d’éradication, de remédiation et de restauration sécurisée.
Réaliser des investigations numériques (DFIR) approfondies sur infrastructures hybrides (SaaS, Cloud, On-premise).
Collecter, préserver et analyser les preuves numériques en garantissant la chaîne de traçabilité.
Traquer proactivement les menaces (Threat Hunting) pour identifier les compromissions silencieuses (IoC, TTPs MITRE ATT&CK).
Produire les rapports d’incident et piloter les retours d’expérience (RETEX).
Créer et maintenir les procédures, playbooks de réponse et use-cases de détection.
Faire évoluer la pile technologique du CyberSOC (XDR, SIEM, SOAR).
Participer aux exercices Purple Team pour challenger et renforcer la posture de sécurité.
Assurer un rôle d’escalade et d’expertise auprès des analystes L1/L2.
Accompagner la montée en compétences technique de l'équipe SOC.
Collaborer étroitement avec les pôles CTI, Offensive Security, Architecture Sécurité et Cyber Défense.
Candidate profile
Expérience : Solide parcours en cybersécurité avec une spécialisation affirmée en DFIR, Forensics et Gestion d’incidents majeurs en environnement complexe / grand groupe.
Compétences techniques clés :
Forensics & Incident Response (Expert) : Maîtrise des techniques d’investigation système, mémoire et réseau.
Threat Hunting (Confirmé) : Capacité à identifier des comportements malveillants complexes sans alerte préalable.
Technologies Cyber : Pratique avancée des architectures SIEM, XDR et de l'automatisation via SOAR.
Connaissance des environnements : Systèmes (Windows/Linux), Cloud (AWS/Azure/GCP), SaaS et notions OT/Industriel.
Soft Skills : Excellent relationnel, capacité à garder son sang-froid en situation de crise, leadership technique, pédagogie et esprit d'équipe.
Working environment
Discover Comet
Apply to this job!
Find your next career move from +10,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Analyste Senior CyberSOC L3 / CSIRT H/F
Comet