

Offre d'emploi Ingénieur Détection SOC N3 / Detection Engineer – H/F
Élancourt (78)
INFOGENE
Partager cette offre
Dans le cadre du renforcement des activités de notre client, acteur majeur de la cybersécurité, nous recherchons un Ingénieur Détection SOC N3 pour intégrer une équipe d’expertise en Cybersecurity Operations.
Vous interviendrez sur l’évolution des capacités de détection de plusieurs environnements clients. Votre objectif sera d’améliorer la pertinence et l’exploitabilité des alertes, de réduire les faux positifs et d’automatiser les activités de détection et de réponse.
Vos missions
- Définir et faire évoluer la stratégie de détection.
- Élaborer la politique de collecte et de rétention des logs.
- Développer et maintenir des parseurs en YARA-L.
- Créer, migrer et optimiser les règles de détection dans SEKOIA.IO.
- Assurer le fine tuning des règles, filtres et cas d’usage.
- Réduire les faux positifs et améliorer la qualité des alertes.
- Enrichir les alertes avec les éléments de contexte propres aux clients.
- Définir les standards d’investigation et les contre-mesures associées.
- Développer et maintenir les automatisations de détection et de réponse.
- Concevoir des playbooks et rédiger des fiches réflexes dans Cortex XSOAR.
- Gérer les règles et la documentation sous GitLab.
- Conseiller les clients sur l’amélioration de leur couverture de détection.
- Participer aux comités de pilotage et contribuer aux reportings de sécurité.
Compétences recherchées
- Expérience confirmée au sein d’un SOC, idéalement en niveau 3 ou en Detection Engineering.
- Maîtrise des SIEM et des problématiques de collecte et de gestion des logs.
- Expérience dans la création et l’optimisation de règles de détection.
- Bonne connaissance de YARA-L, YARA ou Sigma.
- Connaissance de SEKOIA.IO ou d’un SIEM équivalent : Splunk, Sentinel, Chronicle, QRadar ou Elastic.
- Expérience de Cortex XSOAR ou d’un autre outil SOAR.
- Maîtrise du fine tuning et de la réduction des faux positifs.
- Connaissance des méthodologies d’investigation et de réponse à incident.
- Maîtrise de Git/GitLab.
- Compétences en automatisation et scripting, notamment Python, PowerShell ou Bash.
- Bonne connaissance de MITRE ATT&CK et des cas d’usage de détection.
Profil recherché
Profil recherché
Vous êtes autonome, rigoureux et capable d’intervenir sur des environnements clients complexes. Vous disposez d’un bon esprit d’analyse et savez transformer les besoins de sécurité en règles de détection pertinentes et exploitables.
Votre capacité à communiquer, à documenter vos travaux et à conseiller les équipes clientes sera essentielle pour réussir cette mission.
Informations pratiques
- Intitulé : Ingénieur Détection SOC N3 / Detection Engineer
- Localisation : Élancourt (78) ou Vélizy-Villacoublay (78)
- Démarrage : dès que possible
- Type de poste : mission longue
- Présence sur site : à prévoir selon l’organisation du projet
Environnement de travail
Rejoignez l’équipe d’Infogene, ESN experte des données critiques et accélérez votre carrière en travaillant avec nous sur des projets innovants pour des clients en pleine croissance dans différents secteurs (santé, assurances / mutuelles, énergie, environnement, retail et luxe.)
Avec plus de 10 ans d’existence, 700 collaborateurs talentueux et un chiffre d’affaires en 2023 de 72 millions d’euros, Infogene met un point d’honneur à conserver l’agilité et la proximité d’une startup avec les avantages d’une société établie dans l’écosystème IT.
Nous sommes présents en Ile de France, à Lille, Lyon, Bordeaux et Lausanne.
Découvrir INFOGENE
Postulez à cette offre !
Trouvez votre prochain job parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Détection SOC N3 / Detection Engineer – H/F
INFOGENE