Notre client dans le secteur Conseil et audit recherche un/une Analyste SOC / Ingénieur SOAR Cortex XSOAR H/F Description de la mission : Appel d'offre – Analyste SOC / Ingénieur SOAR Cortex XSOAR Contexte et objectif de la mission Dans le cadre de l'évolution des capacités de détection et de réponse aux incidents de sécurité du SOC interne du client, la mission vise à renforcer l'industrialisation des processus de traitement des incidents autour de la technologie Palo Alto Cortex XSOAR. L'objectif est de traduire des fiches réflexes opérationnelles, formalisées sous Microsoft Visio, en playbooks automatisés ou semi-automatisés dans l'instance Cortex XSOAR, afin de réduire les temps de réponse et d'améliorer la maintenabilité par les équipes internes. L'intervenant sera intégré à l'équipe SOC et travaillera en étroite collaboration avec les analystes SOC sur site à Bordeaux. Objectifs de la mission • Traduire les fiches réflexes opérationnelles en playbooks Cortex XSOAR • Automatiser ou semi-automatiser les processus de réponse aux incidents • Industrialiser les workflows du SOC • Réduire les délais de traitement des incidents • Garantir la maintenabilité des playbooks par les équipes internes Missions principales • Prendre connaissance des fiches réflexes conçues par le SOC sous Microsoft Visio • Valider leur faisabilité technique dans Cortex XSOAR • Développer les playbooks associés, depuis des cinématiques simples jusqu'à des workflows complexes • Tester et implémenter les playbooks dans l'instance Cortex XSOAR • Configurer et optimiser les intégrations nécessaires à l'exécution des playbooks avec les solutions de sécurité périmétrique, les pare-feux, les proxys, les solutions d'identité et d'IGA, ainsi que les autres outils de sécurité du SOC • Développer les scripts spécifiques nécessaires aux intégrations en Python et JavaScript • Documenter techniquement les playbooks créés afin d'assurer leur exploitation et leur maintenance par les équipes internes • Collaborer quotidiennement avec les analystes SOC Livrables attendus • Analyse de faisabilité technique des fiches réflexes existantes • Playbooks Cortex XSOAR développés et configurés • Workflows automatisés ou semi-automatisés opérationnels • Scripts d'intégration en Python et/ou JavaScript • Tests fonctionnels et résultats de validation • Documentation technique des playbooks et des intégrations • Recommandations d'optimisation et de maintenance Profil recherché Compétences indispensables : • Cortex XSOAR : expert • Python : expert • JavaScript : expert • Culture SecOps : confirmé Compétences techniques recherchées : • Palo Alto Cortex XSOAR • SOAR et automatisation de la réponse aux incidents • Développement de scripts Python pour Cortex XSOAR • Développement JavaScript pour les intégrations XSOAR • Conception de playbooks et de workflows de sécurité • Intégration d'outils de sécurité • Sécurité périmétrique • Pare-feux et proxys • Gestion des identités et solutions IGA • Remédiation réseau, système et identité • Fonctionnement opérationnel d'un SOC • Documentation technique et transfert de connaissances Compétences / Qualités indispensables : Cortex XSOAR, Python, JavaScript, SOAR / automatisation de la réponse aux incidents, Culture SecOps, Conception de playbooks de sécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Activités : RUN : • Valide les demandes de modification des flux autorisés faites par les équipes IT locales • S'assure de la bonne application des principes et nomenclatures des règles FW • Traiter les failles et alertes de sécurité en relation avec les responsables d'applications : analyse d'impact sur notre SI, remédiation des problèmes de configuration, montées de version… • Maitriser la conformité du parc PC/serveurs vis-à-vis du socle sécurité (EDR, FW, patch management, OS obsolètes…) BUILD : • Participe à l'amélioration continue sur la sécurité (optimisation de l'existant + nouveaux projets) • Accompagner les équipes IT dans les usines et les équipes IT niveau division pour l'application de ces règles (conduite du changement).
Dans le cadre du renforcement de son équipe CyberSecurity, notre client recherche un Administrateur Cybersécurité pour une mission basée à Poitiers. Vous interviendrez au sein de la Direction des Systèmes d'Information, en relation quotidienne avec le RSSI et les équipes infrastructure, système et réseau. Vos principales missions : Piloter opérationnellement le SOC contractualisé, ajouter de nouvelles règles dans le SIEM et répondre au quotidien aux interrogations des équipes. Vous poursuivez l'alimentation du SIEM avec les nouvelles briques et participez à la généralisation du déploiement. Gérer les alertes et incidents de sécurité sur le périmètre O365 et EDR : libération de la quarantaine, analyse EDR et analyse des postes, équipements et logiciels à risque, traitement des connexions et utilisateurs à risque, réponse aux collaborateurs sur les mails ou pièces jointes suspects. Réaliser des revues et mettre en place des droits spécifiques pour les équipes de développeurs, au sein d'une organisation DevSecOps. Missions annexes pouvant être prestées : réalisation et analyse de rapports d'audit puis traduction en actions dans l'outil de ticketing, traitement de tickets Run et Projet, gestion du bastion et des droits d'accès administrateur, analyses sécurité sur les projets à venir, administration et exploitation de la future solution SASE.
Team Lead SecOps /SOC (H/F) – Mission longue durée | Hauts-de-France Vorstone recherche un Team Lead SecOps /SOC pour rejoindre un grand groupe international et piloter une équipe dédiée aux opérations de cybersécurité. Vous souhaitez évoluer dans un environnement exigeant, à forte visibilité, où vous contribuerez à la protection des systèmes d'information et à l'amélioration continue des capacités de détection et de réponse aux incidents ? Cette opportunité est faite pour vous. Vos missionsEncadrer et accompagner une équipe d'experts SecOps. Superviser les activités de surveillance, d'investigation et de réponse aux incidents de sécurité. Piloter les indicateurs de performance (MTTD, MTTR, SLA) et contribuer à l'amélioration continue. Piloter l'évolution et l'optimisation des plateformes SIEM, EDR et SOAR. Définir et améliorer les règles de détection, les use cases et les playbooks. Contribuer au renforcement des capacités de détection et à l'amélioration continue de la posture de cybersécurité. Collaborer avec les équipes cybersécurité, infrastructure et IT pour renforcer le niveau de sécurité global.
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Dans le cadre du renforcement d'une équipe SOC RUN L2, notre client recherche un Analyste SOC confirmé à senior afin d'assurer la supervision, l'analyse et le traitement des incidents de sécurité dans un environnement international. Vous intégrerez une équipe spécialisée dans la détection et la réponse aux menaces, avec un rôle clé dans l'amélioration continue des capacités de surveillance et de protection du système d'information. Vos missions principales :Superviser en temps réel les alertes de sécurité générées par Splunk Enterprise Security (ES). Analyser et qualifier les alertes afin d'identifier les incidents potentiels. Réaliser des investigations approfondies à partir des logs et événements de sécurité. Effectuer des recherches avancées dans Splunk ES pour confirmer ou écarter les incidents. Identifier la cause, l'impact et le périmètre des incidents détectés. Optimiser les règles de corrélation et améliorer les dashboards Splunk. Participer à l'évolution des procédures et processus SOC. Assurer l'escalade des incidents critiques vers les équipes spécialisées. Documenter les incidents, analyses réalisées et actions de remédiation. Utiliser Microsoft MDx dans le cadre d'investigations avancées. Mettre en œuvre des mécanismes d'orchestration via Palo Alto XSOAR. Rédiger des rapports d'incidents destinés au suivi client. Participer aux réunions avec des équipes internationales en anglais. Assurer une veille permanente sur les nouvelles menaces et technologies cybersécurité. Compétences attenduesSplunk Enterprise Security (ES) : Expert Microsoft MDx : Expert Palo Alto XSOAR : Expert Analyse SOC niveau L2/L3 Investigation d'incidents de sécurité Analyse de logs et événements SIEM Threat Detection & Incident Response Anglais professionnel écrit et oral
Vous êtes le pivot entre le terrain et le management. Vous incarnez la crédibilité technique tout en portant une vision de service mature et mesurable : Leadership & Management opérationnel Animer, encadrer, organiser le dispositif SecOps composé d'ingénieurs et experts cyber Structurer le traitement des alertes (rotations, priorisation) Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Fédérer autour d'une culture de l'amélioration continue Pilotage de la performance Définir, suivre et améliorer les indicateurs clés de performance du dispositif : ex MTTD, MTTR, taux de faux positifs, ... Produire des reportings réguliers à destination du management Identifier les axes d'optimisation et proposer des plans d'action concrets Contribuer activement à la professionnalisation du service Excellence opérationnelle – RUN Superviser l'investigation des alertes de cybersécurité (SIEM, EDR, NDR, threat intelligence...) Garantir la qualité et la cohérence des analyses produites par l'équipe Participer aux crises cyber sur le périmètre France et international Innovation & Build Contribuer à l'implémentation de nouvelles technologies et capacités de détection Challenger les règles de détection et des playbooks de réponse Être force de proposition sur l'évolution du stack technique Vision & Stratégie Effectuer une veille technologique et réglementaire active Collaborer avec les autres domaines de la cybersécurité (IT, métier, ...)
Dans le cadre du renforcement des activités de notre client, acteur majeur de la cybersécurité, nous recherchons un Ingénieur Détection SOC N3 pour intégrer une équipe d'expertise en Cybersecurity Operations. Vous interviendrez sur l'évolution des capacités de détection de plusieurs environnements clients. Votre objectif sera d'améliorer la pertinence et l'exploitabilité des alertes, de réduire les faux positifs et d'automatiser les activités de détection et de réponse. Vos missions Définir et faire évoluer la stratégie de détection. Élaborer la politique de collecte et de rétention des logs. Développer et maintenir des parseurs en YARA-L. Créer, migrer et optimiser les règles de détection dans SEKOIA.IO. Assurer le fine tuning des règles, filtres et cas d'usage. Réduire les faux positifs et améliorer la qualité des alertes. Enrichir les alertes avec les éléments de contexte propres aux clients. Définir les standards d'investigation et les contre-mesures associées. Développer et maintenir les automatisations de détection et de réponse. Concevoir des playbooks et rédiger des fiches réflexes dans Cortex XSOAR. Gérer les règles et la documentation sous GitLab. Conseiller les clients sur l'amélioration de leur couverture de détection. Participer aux comités de pilotage et contribuer aux reportings de sécurité. Compétences recherchées Expérience confirmée au sein d'un SOC, idéalement en niveau 3 ou en Detection Engineering. Maîtrise des SIEM et des problématiques de collecte et de gestion des logs. Expérience dans la création et l'optimisation de règles de détection. Bonne connaissance de YARA-L, YARA ou Sigma. Connaissance de SEKOIA.IO ou d'un SIEM équivalent : Splunk, Sentinel, Chronicle, QRadar ou Elastic. Expérience de Cortex XSOAR ou d'un autre outil SOAR. Maîtrise du fine tuning et de la réduction des faux positifs. Connaissance des méthodologies d'investigation et de réponse à incident. Maîtrise de Git/GitLab. Compétences en automatisation et scripting, notamment Python, PowerShell ou Bash. Bonne connaissance de MITRE ATT&CK et des cas d'usage de détection.
Dans le cadre du renforcement de ses équipes Cybersécurité, notre client recherche 2 Ingénieurs Outillage Sécurité Linux pour intervenir sur l'administration, le durcissement et l'évolution des plateformes de sécurité Linux au sein d'un environnement critique. 🎯 MissionsAdministrer et maintenir les infrastructures Linux dédiées à la sécurité. Concevoir, déployer et faire évoluer les outils de sécurité. Participer au durcissement (hardening) des systèmes Linux. Identifier les besoins métiers et les traduire en solutions techniques. Rédiger et maintenir la documentation technique et les procédures de durcissement. Contribuer à l'amélioration continue des plateformes de sécurité. Participer aux projets liés à la cybersécurité et à la conformité réglementaire. Assurer une veille sur les techniques d'attaque et de défense. ✅ Profil recherchéBac +5 (École d'Ingénieur ou Université). Minimum 5 ans d'expérience sur des environnements Linux et Cybersécurité. Solide expertise des systèmes Linux. Très bonnes connaissances de la sécurité Linux et des pratiques de durcissement. Bonne compréhension des technologies et pratiques de la cybersécurité. Connaissances des environnements SOC et des exigences réglementaires Cyber. Capacité à rédiger une documentation technique de qualité. 🛠️ Compétences techniquesObligatoires : Linux (expert) Sécurité Linux Hardening Cybersécurité Documentation technique Un plus : Cortex XSOAR CEPH Proxmox Ansible Rundeck OpenLDAP NTP Rsyslog PKI Gentoo NGINX 🤝 Soft SkillsEsprit d'équipe Sens du service et de l'écoute Excellentes capacités d'analyse et de synthèse Force de proposition Bon relationnel Communication claire et adaptée aux interlocuteurs
🚨 2 OPPORTUNITÉS – INGÉNIEUR OUTILLAGE SÉCURITÉ LINUX 🚨 📍 Localisation : France 💼 Expérience : 5 ans minimum 🎓 Formation : Bac+5 / École d'ingénieur / Université 💰 TJM achat : jusqu'à 530 € maximum 👥 2 positions à pourvoir Nous recherchons 2 Ingénieurs Outillage Sécurité Linux pour intervenir sur des sujets à forte dominante Cybersécurité, Linux et durcissement des systèmes. 🔐 Compétences recherchées : ▪️ Très bonne connaissance des technologies et pratiques de la Cybersécurité ▪️ Expertise Linux et sécurité Linux ▪️ Capacité à traduire des besoins fonctionnels en solutions techniques ▪️ Connaissances réglementaires dans les environnements SOC / Cyber ▪️ Bonne connaissance des techniques d'attaque et de défense ▪️ Rédaction de documentation technique et de procédures de durcissement ▪️ Esprit d'analyse et de synthèse ⭐ Les compétences suivantes sont un plus : • Cortex XSOAR • CEPH • Proxmox • Ansible • Rundeck • OpenLDAP • NTP • Rsyslog • PKI • Gentoo • NGINX 🤝 Qualités recherchées : ✔️ Esprit d'équipe et sens du collectif ✔️ Bon relationnel et capacité d'écoute ✔️ Force de proposition ✔️ Sens de l'amélioration continue ✔️ Communication claire et adaptée aux différents interlocuteurs 📩 Vous êtes disponible et intéressé(e) ? Envoyez-moi votre CV à jour, votre disponibilité, votre mobilité et votre TJM en message privé. #Cybersécurité #Linux #Cybersecurity #SOC #Security #DevSecOps #Ansible #PKI #Proxmox #CEPH #CortexXSOAR #Rundeck #OpenLDAP #NGINX #ConsultantIT #Freelance #MissionIT #TurnoverIT