Dans le cadre du renforcement du SOC d'un grand acteur du secteur assurantiel, nous recherchons 2 Analystes SOC Niveau 2 pour intervenir sur la gestion et l'analyse des incidents de cybersécurité. 🎯 MissionsAu sein de l'équipe SOC, vous interviendrez notamment sur : Analyse des alertes issues du SIEM et de différentes sources : EDR, NDR, CASB, DLP, logs et événements ; Qualification et analyse approfondie des incidents de sécurité de niveau 2 ; Prise en charge des incidents détectés par les outils du SOC ; Participation à la remédiation avec les équipes techniques ; Rédaction des rapports d'incidents, synthèses et fiches de remédiation ; Contribution à l'amélioration continue des processus de détection et de réponse ; Mise à jour de la documentation et des procédures SOC ; Participation aux réunions de suivi et retours d'expérience.
Contexte : Nous cherchons plusieurs analystes SOC pour intégrer une équipe de très bon niveau Missions principales : Détection des incidents : Surveiller les systèmes d'information en temps réel Identifier, analyser et qualifier les événements de sécurité Évaluer leur gravité et escalader si nécessaire Réaction et accompagnement : Proposer des plans d'action Apporter un support correctif Participer au traitement des incidents Déploiement des outils et procédures : Participer à la mise en œuvre et à la configuration des outils (SIEM, règles de corrélation…) Définir la stratégie de collecte des logs Veille et amélioration continue : Suivre l'évolution des menaces Mettre à jour et construire les procédures Reporting et documentation : Compléter les tableaux de bord Réaliser des activités de "threat hunting"
Notre client dans le secteur Banque et finance recherche un/une Analyste SOC N3 H/F Description de la mission : Description de mission – Ingénieur sécurité SOC Contexte et objectif de la mission Le Centre Opérationnel Cyberdéfense assure la sécurité opérationnelle des solutions et services d'infrastructure, ainsi que la gestion des opérations de contrôle SSI. Il conçoit et exploite les dispositifs de sécurité, de prévention, de surveillance, de secours et de remédiation. Il apporte une vision globale de la sécurité opérationnelle, dispose d'expertises sur l'ensemble des technologies et contribue au renforcement continu des dispositifs de sécurité du groupe. Il est également responsable des budgets sécurité des différents socles et du portefeuille de projets sécurité. Au sein du SOC, l'Ingénieur sécurité SOC assure une double mission de supervision et d'administration de la sécurité des systèmes d'information, à l'aide d'outils de collecte, de corrélation des événements et d'intervention à distance. Missions principales / responsabilités • Collecter et analyser les logs, données et éléments de sécurité • Identifier et isoler les incidents de sécurité et les attaques • Mettre en œuvre les actions de réponse pour contenir et éradiquer les menaces • Assurer la communication autour des incidents de sécurité • Participer aux études d'évaluation du niveau de sécurité des infrastructures, plateformes et applications • Cadrer, conduire et livrer des projets sécurité • Apporter conseil, assistance, information et formation sur les sujets liés à la sécurité et aux risques • Participer aux évolutions technologiques du SOC Profil recherché Compétences techniques : • Supervision et administration de la sécurité des systèmes d'information • Collecte, analyse et corrélation des événements de sécurité • Identification, isolation et traitement des incidents et attaques • Réponse aux incidents et remédiation • Évaluation du niveau de sécurité des infrastructures, plateformes et applications • Conduite de projets sécurité • Connaissance des dispositifs d'intervention à distance Compétences comportementales : • Le document ne précise pas de compétences comportementales spécifiques Expérience : • Le document ne précise pas de niveau d'expérience requis Informations pratiques : • Mission longue • Télétravail : 2 jours par semaine • Localisation : Guyancourt Compétences / Qualités indispensables : Sécurité des systèmes d'information, Supervision SOC, Analyse et corrélation des événements de sécurité, Réponse aux incidents, Conduite de projets sécurité Compétences / Qualités qui seraient un + : -Informations concernant le télétravail : Oui — 2 jours/semaine
Cyber Security Operations Center (SOC) Analyst [Shanghai] About the Role Join an elite operational cybersecurity team whose mission is to rapidly detect, investigate, and respond to cyber threats and security incidents. As a SOC Analyst, you will be at the forefront of cyber defense, leveraging advanced security technologies to identify malicious activity, conduct investigations, and support incident response efforts. • Be part of a highly skilled cyber defense team operating in a dynamic and challenging environment. • Work with advanced security technologies and modern detection capabilities. • Develop expertise in incident response, threat hunting, and digital forensics. • Investigate real-world cyber threats and contribute to the protection of a global organization. • Collaborate with international cybersecurity teams and security experts. • Play a key role in enhancing detection capabilities and strengthening cyber resilience. Key Responsibilities • Monitor and analyze security events and alerts from multiple security platforms. • Perform triage, investigation, and escalation of security incidents. • Conduct root cause analysis and support digital forensic investigations. • Execute incident response activities, including containment, eradication, and recovery. • Perform proactive threat hunting activities to identify potential threats. • Develop and improve detection rules, playbooks, and security use cases. • Collaborate with global cybersecurity teams to ensure effective threat monitoring and response. • Document incidents and produce clear reports for both technical and non-technical stakeholders. • Contribute to the continuous improvement of SOC processes, tools, and operational capabilities. Technical Environment • SOAR: Palo Alto Cortex - EDR: SentinelOne - NDR: Vectra - SIEM: Google SecOps - Sandbox : Joe Sandbox Proven experience in a Security Operations Center (SOC) environment. Strong knowledge of cybersecurity operations, threat detection, and incident response. Hands-on experience with SIEM, EDR, NDR, and SOAR technologies. Excellent analytical, investigation, and problem-solving skills. Ability to operate effectively in a fast-paced, global cybersecurity environment. Fluency in both English and Mandarin Chinese is mandatory. Strong communication skills, with the ability to present technical findings to both technical and non-technical stakeholders. Compétences SIEM (Google SecOps) Confirmé Threat Hunting Expert Threat Detection & Analysis Expert Incident Response Expert Security Operations Center (SOC) Expert
Pour un client basé en région parisienne, je suis à la recherche d'un SOC Manager expérimenté (min 5 ans d'expérience). Rédaction de documents stratégiques et opérationnels, Préparation de l'équipe SOC, Amélioration des règles de détection du SIEM, Rédaction de playbooks de réaction. La connaissance des solutions Logpoint et The Hive est nécessaire. Cette mission est une mission d'expertise, avec une visibilité sur 2 mois. La mission peut démarrer rapidement et un entretien avec le client pourra avoir lieu cette semaine.
Nous recherchons pour un de nos clients, spécialisé dans le domaine bancaire un Ingénieur SOC H/F spécialisé en développement de usecases pour une mission à pourvoir à partir du mois d'octobre sur le secteur du Luxembourg ville. Vos missions : Analyse des nouveaux composants à monitorer par le SOC. Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR. Aide à l'analyse d'alertes de sécurité qualifiées Après une période d'acquisition des compétences, possibilité de faire du Home Office selon la règle en vigueur (max 2 jours par semaine); Nous vous offrons : un package salarial attrayant, assorti de nombreux avantages complémentaires (ticket restaurant, mutuelle...), un environnement de travail professionnel et stimulant. Si vous vous reconnaissez dans ce descriptif, ce poste est fait pour vous alors n'hésitez pas à postuler.
Notre client dans le secteur Autre recherche un/une Consultant avant-vente H/F Description de la mission : Mission La mission consiste à intervenir en avant-vente sur l'analyse et la qualification technique de besoins d'externalisation de systèmes d'information, ainsi que sur le chiffrage et la formalisation de propositions technico-commerciales. Le rôle inclut également la soutenance des propositions auprès de clients et prospects, ainsi que l'accompagnement de profils commerciaux juniors lors des phases de qualification et de présentation d'offres. Principales responsabilités Analyser des cahiers des charges Qualifier techniquement des besoins d'externalisation de SI Chiffrer des projets Cloud, Services Managés et Cybersécurité Rédiger des propositions technico-commerciales au format présentation et document Présenter et soutenir les propositions auprès des clients et prospects Accompagner des interlocuteurs commerciaux juniors en rendez-vous de qualification et en présentation technique d'offres Livrables attendus Analyses de cahiers des charges Qualifications techniques de besoins Chiffrages de solutions cloud, services managés et cybersécurité Propositions technico-commerciales Supports de soutenance et présentations d'offres Compétences / Qualités indispensables : Chiffrage d'infrastructures cloud, Chiffrage de services managés, Qualification technique de besoins d'externalisation SI, Rédaction de propositions technico-commerciales, Soutenance de solutions techniques, Relation client, écoute et rigueur Compétences / Qualités qui seraient un + : Connaissance en cybersécurité : chiffrage de solutions EDR, XDR et SOCInformations concernant le télétravail : Oui — 2 jours/semaine
Nous Connaitre :Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte :Nous recherchons un(e) Analyste CyberSOC pour l'un de nos clients (secteur de l'audiovisuel).Notre client a engagé une démarche de renforcement global de la sécurité de son système d'information via plusieurs projets visant à mettre en œuvre des moyens de cyber défense pour la gestion des vulnérabilités, la détection et la réponse aux incidents de sécurité IT et dans un environnement audiovisuel. L'analyste fera partie de l'équipe SOC / CSIRT interne rattachée au Responsable du SOC, et pilotée par un team leader.Vos missionsLes activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.1. Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :· Investigation sur les alertes et incidents via les outils internes et externes· Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)· Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution· Capitalisation (RETEX, base d'incidents et automatisation ...)2. Création et amélioration des règles de détection :· Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.· Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.· Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.· Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.3. L'activité comprend également :· La veille en sécurité (technologique, vulnérabilités, menaces)· La participation aux astreintes de l'équipeLivrables :Qualification d'alertes, comptes-rendus d'incidents, amélioration continue (règle de détection), participation aux astreintes ...Astreintes et interventions exceptionnelles sont également possibles lors d'évènements liés aux activités du client Avantages & Perspectives Localisation : IDFDémarrage : SeptembreMission de longue duréeTJM : entre 700 – 770 euros selon profilPrésence sur site requise en fonction des besoins de la prestation et a minima 3 jours par semaine.
Dans le cadre de l'évolution de son système d'information, notre client recherche une société de prestation de services disposant de compétences avérées en analyse SOC Niveau 2. La mission consiste à assurer le traitement quotidien des incidents de sécurité, en lien avec les alertes et incidents générés par les outils de détection. Missions principales : Analyse des alertes issues des outils SIEM, provenant de différentes sources logs/événements (EDR, NDR, CASB, DLP…) Qualification des incidents selon les procédures en place Rédaction de rapports d'incidents et de synthèses Participation aux réunions de suivi
Nous recherchons pour l'un de nos clients un Consultant Cybersécurité afin de : Analyser les risques et identifier les vulnérabilités du système d'information. Participer à la mise en œuvre et au maintien des politiques de sécurité. Administrer et superviser les solutions de sécurité. Analyser les alertes et participer au traitement des incidents de cybersécurité. Réaliser des audits, contrôles et analyses de conformité. Contribuer à la sécurisation des infrastructures réseau, systèmes et Cloud. Participer à la rédaction des procédures et de la documentation technique. Assurer une veille sur les nouvelles menaces et les bonnes pratiques de sécurité.
Au sein de l'équipe Cyber, vous contribuerez au renforcement et à la structuration du VOC, avec une forte dimension opérationnelle et organisationnelle : Participer à la définition et à la mise en place de l'Operating Model du VOC ; Formaliser et déployer les processus, procédures et workflows liés à la Vulnerability Management ; Assurer le suivi des vulnérabilités, des SLA de remédiation et des plans d'action ; Coordonner les équipes IT et Sécurité dans le traitement et la remédiation des vulnérabilités ; Participer à la définition des rôles et responsabilités (RBAC) et à la coordination entre les différentes équipes ; Contribuer à la gestion des exceptions, à la priorisation des risques et au processus de risk acceptance ; Participer au reporting opérationnel et au suivi des KPI ; Contribuer à l'amélioration continue du fonctionnement du VOC et à l'industrialisation des processus ; Participer à l'intégration et à l'évolution des solutions de Vulnerability Management / Security.
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
Analyst SOC spécialisé en développement de usecases (H/F) Le candidat devra avoir le profil suivant : § Capacité de définition et d'implémentation de usecases de détection SOC. § Connaissances dans les technologies ELK (module Security), Cybereason EDR, Microsoft Sentinel et Microsoft Defender. § Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, Windows, Linux …). § Des connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK) ainsi que des connaissances des outils Netwrix et Cisco Stealthwatch sont un atout, mais pas un prérequis. § Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. § Français et anglais courants. Sa mission comprendra les tâches suivantes : § Analyse des nouveaux composants à monitorer par le SOC. § Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR. § Aide à l'analyse d'alertes de sécurité qualifiées. Éléments complémentaires de la mission : Début : à partir du 1er octobre 2026 Durée : 6 mois, renouvelable. Intégration dans une équipe existante. Sous la responsabilité d'un chef d'équipe interne.
Dans un contexte d'accélération de la transformation digitale, de multiplication des échanges de données et d'évolution des menaces cyber, le groupe renforce sa Direction Cybersécurité afin de sécuriser ses infrastructures, ses applications métiers, ses entrepôts connectés et ses données stratégiques. Contexte de la missionAu sein de la DSI Groupe, vous participerez à la définition, à la mise en œuvre et à l'amélioration continue de la stratégie cybersécurité de l'entreprise. Vous interviendrez sur un environnement complexe intégrant notamment : ERP SAP WMS TMS Portails Clients Cloud Azure Réseaux multi-sites Infrastructures logistiques et industrielles Missions principalesGouvernance & CybersécuritéParticiper à la stratégie de cybersécurité du groupe. Réaliser des analyses de risque. Accompagner les projets IT sur les aspects sécurité. Mettre en œuvre les politiques de sécurité. Sécurité des infrastructuresSécuriser les environnements réseaux et systèmes. Réaliser les revues de sécurité. Participer à l'administration des solutions de sécurité. Assurer le suivi des vulnérabilités. Gestion des incidentsParticiper au traitement des incidents de cybersécurité. Contribuer aux plans de remédiation. Collaborer avec les équipes SOC et infrastructure. ConformitéAccompagner les audits internes et externes. Participer aux démarches ISO 27001. Veiller au respect des exigences réglementaires. SensibilisationAccompagner les utilisateurs sur les bonnes pratiques. Participer aux actions de sensibilisation cyber. Environnement TechniqueSécuritéMicrosoft Defender Sentinel EDR SIEM IAM MFA PKI CloudMicrosoft Azure, AWS, GCP, Privé RéseauxFirewall VPN IDS / IPS Segmentation réseau Applications MétiersSAP WMS TMS Applications Supply Chain
L'équipe en charge de la sécurité offensive a pour responsabilité de réaliser en continu des tests d'intrusion sur les environnements et applications du Groupe, à travers l'ensemble de ses activités et régions. L'équipe réalise également des exercices de sécurité offensive afin de contribuer à l'amélioration de la posture de cybersécurité du Groupe. Dans ce contexte, nous recherchons un Pentester responsable d'identifier les vulnérabilités présentes sur les systèmes d'information faisant l'objet des tests, notamment au niveau des applications, infrastructures et réseaux. Les tests sont réalisés dans des environnements préalablement approuvés et ont pour objectif de simuler des attaques afin d'évaluer le niveau de sécurité des systèmes concernés et de fournir des recommandations adaptées. Le consultant aura pour principales missions : Préparation des missions : - Analyser les besoins et les objectifs des tests à partir des spécifications. - Définir le périmètre des tests d'intrusion. Réalisation des tests d'intrusion : - Réaliser des tests manuels et automatisés afin d'identifier les vulnérabilités. - Simuler des attaques afin d'évaluer les risques, notamment dans le cadre de tests externes, internes et applicatifs. - Documenter les différentes étapes ainsi que les résultats des tests. Analyse et reporting : - Rédiger des rapports clairs et synthétiques présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. - Présenter les résultats des tests aux équipes techniques et/ou aux décideurs. Livrables et objectifs : Dans le cadre de la mission, les livrables et objectifs attendus sont : - Réalisation de tests d'intrusion sur les applications et systèmes concernés, dans des environnements préalablement approuvés. - Participation aux exercices de sécurité offensive de l'équipe. - Contribution à l'accompagnement des équipes CyberSOC et des équipes cybersécurité dans la compréhension des patterns d'attaque, des risques et des menaces. - Contribution au développement d'outils visant à améliorer la sécurité du Groupe. - Documentation des tests réalisés et de leurs résultats. - Production des rapports présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. Profil Minimum 7 ans d'expérience en cybersécurité, avec une expérience significative en Pentest. Pentest : niveau expert. Cybersécurité : niveau expert. Scripting : niveau expert. Risk Management : niveau confirmé. Capacité à réaliser des tests d'intrusion manuels et automatisés sur des applications, infrastructures et réseaux. Capacité à identifier et analyser les vulnérabilités, évaluer les risques et restituer les résultats. Autonomie, rigueur et bonnes capacités de communication.