VISIAN

Job Vacancy Expert XSOAR Cortex

Montreuil (93)

VISIAN

Job position

Contractor
Permanent
As soon as possible
1 year
40k-45k €, 180-440 €
5 to 10 years experience
Hybrid
Montreuil, Ile-de-France
Published on 07/10/2025

Share this job

Descriptif du poste

Le bénéficiaire recherche un(e) expert(e) Palo Alto XSOAR Cortex afin d’accompagner la mise en œuvre de playbooks d’automatisation pour la réponse à incident de sécurité, dans le cadre du renforcement de ses capacités de gestion et remédiation des menaces. La mission inclut un volet conseil, conception et formation pour assurer la montée en compétence des équipes internes.

Missions principales :

  • Conception et développement de playbooks dans Cortex XSOAR, adaptés aux différents scénarios d’incidents de sécurité (intrusion, malware, phishing, exfiltration de données, etc.).

  • Analyse fonctionnelle et technique des besoins de l’équipe SOC pour traduire leurs processus opérationnels en automatisations efficaces.

  • Création et maintien de librairies de connecteurs API réutilisables pour intégrer Cortex avec des outils tiers (SIEM, EDR, solutions de Threat Intelligence, systèmes ITSM, etc.).

  • Formation et accompagnement des équipes opérationnelles sur l’usage avancé de Cortex XSOAR, les bonnes pratiques de conception de playbooks et la maintenance des intégrations.

  • Participation à la roadmap du service, incluant la planification des évolutions, l’identification des nouvelles automatisations possibles, et la veille technologique sur les fonctionnalités Cortex.

  • Documentation technique des playbooks, connecteurs et procédures, garantissant leur exploitabilité par les équipes SOC à long terme.

  • Tests, validation et optimisation des automatisations pour assurer leur fiabilité et minimiser les interventions manuelles.

Candidate profile

Compétences / Profil recherché :

  • Maîtrise avancée de Palo Alto Cortex XSOAR et de son langage de script (Python).

  • Expérience significative en conception de playbooks et intégration avec des solutions de sécurité tierces.

  • Connaissances solides des environnements SOC et des processus de gestion des incidents de sécurité.

  • Compétences API REST, JSON, gestion des authentifications et sécurisation des échanges.

  • Capacité à former et transmettre les bonnes pratiques à des équipes opérationnelles.

  • Esprit d’analyse, autonomie et force de proposition dans l’amélioration des processus automatisés

Working environment

VISIAN est une société de conseil spécialisée autour de l'innovation, la conception produit et la data.

Dans un marché où les enjeux de recrutement sont clés et où le nombre de freelances est en constante augmentation, Visian a créé une entité dédiée au recrutement de freelances experts du digital et d’IT.

Courbevoie, Île-de-France
20 - 99 employees
Consultancy firm
VISIAN, filiale d'un grand groupe technologique de plus de 6500 personnes, est une société de conseil spécialisée dans l'innovation, la conception de produits et la data. Ses consultants technophiles allient compréhension des enjeux digitaux et vision produit. De la structuration des DSI à la conception de produits digitaux en passant par la valorisation de la data, VISIAN concrétise les objectifs de ses clients en faisant converger ambition et faisabilité. Fondée par des consultants, VISIAN connait une croissance rapide pour atteindre 14 millions de CA cette année et renforce ses partenariats avec de nombreux clients grands-comptes sur Paris et Marseille.

Apply to this job!

Find your next career move from +9,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Expert XSOAR Cortex

VISIAN

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2025 © Free-Work / AGSI SAS
Follow us