Offre d'emploi Analyste cybersécurité / soc analyst senior : siem, active directory
Paris
Gamme solutions
Partager cette offre
Nous recherchons un Analyste Cybersécurité Senior pour intégrer une équipe sécurité opérationnelle en charge de la surveillance, de l'investigation et de l'amélioration continue de la capacité de détection des menaces. La mission s'inscrit dans un contexte SOC avec une forte composante RUN, analyse d'incidents et engineering de détection.
Le consultant interviendra principalement sur trois volets :
1. Analyse et traitement des incidents de sécurité
Qualification et investigation des alertes de sécurité.
Analyse des événements remontés par les outils de supervision et de détection.
Gestion et suivi des incidents de sécurité.
Analyse des vulnérabilités détectées.
Coordination avec les équipes internes et les prestataires dans le cadre des investigations.
Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances.
2. Développement et amélioration des règles de détection
Le consultant participera activement à l'amélioration de la capacité de détection du SOC :
Conception et développement de nouvelles règles de détection.
Adaptation des règles aux nouvelles menaces et vulnérabilités.
Réduction des faux positifs.
Optimisation des scénarios existants.
Réalisation de tests et validation avant mise en production.
Rédaction des documentations techniques associées aux règles développées.
3. Veille et amélioration continue
Veille technologique et cybersécurité.
Suivi des nouveaux modes opératoires d'attaque.
Veille sur les vulnérabilités critiques.
Participation à l'amélioration continue du dispositif de détection.
Participation au dispositif d'astreinte de l'équipe sécurité.
Conditions de mission
Localisation : Paris
Présence sur site : minimum 60 %.
Démarrage prévisionnel : 02/11/2026.
Participation aux astreintes de l'équipe sécurité.
Profil recherché
Profil recherché : Analyste Cybersécurité Senior, SOC Analyst N2 / N3, Detection Engineer, Threat Hunter, ou Cybersecurity Incident Responder. Minimum 5 ans d'expérience significative dans des fonctions similaires.
Compétences techniques indispensables :
- Cybersécurité : Investigation d'incidents de sécurité, gestion des vulnérabilités, analyse de logs et événements de sécurité, sécurité des systèmes d'information, connaissance des mécanismes d'attaque et de compromission.
- SIEM : Maîtrise impérative de solutions SIEM et des langages de requêtage associés (SPL, KQL, XQL ou technologies équivalentes).
- Systèmes & Réseaux : Windows, Active Directory (ADDS), Réseaux, Infrastructures systèmes, Stockage.
- Développement / Scripting : Bash, PowerShell, Python, Scripts d'automatisation, Développement de règles de détection.
Le candidat devra être capable de :
- travailler en autonomie ;
- conduire des investigations techniques ;
- échanger avec différents interlocuteurs ;
- documenter ses analyses ;
- améliorer en continu la qualité de détection du SOC.
Compétences appréciées : Expérience SOC, MITRE ATT&CK, Forensic, Pentest, SOAR, Administration d'outils de sécurité, Connaissance des environnements audiovisuels ou médias, Certifications cybersécurité (Sec+, CySA+, GCIA, GCIH, etc.), Anglais technique.
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste cybersécurité / soc analyst senior : siem, active directory
Gamme solutions