Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
Dans le cadre du renforcement du SOC d'un grand acteur du secteur assurantiel, nous recherchons 2 Analystes SOC Niveau 2 pour intervenir sur la gestion et l'analyse des incidents de cybersécurité. 🎯 MissionsAu sein de l'équipe SOC, vous interviendrez notamment sur : Analyse des alertes issues du SIEM et de différentes sources : EDR, NDR, CASB, DLP, logs et événements ; Qualification et analyse approfondie des incidents de sécurité de niveau 2 ; Prise en charge des incidents détectés par les outils du SOC ; Participation à la remédiation avec les équipes techniques ; Rédaction des rapports d'incidents, synthèses et fiches de remédiation ; Contribution à l'amélioration continue des processus de détection et de réponse ; Mise à jour de la documentation et des procédures SOC ; Participation aux réunions de suivi et retours d'expérience.
- Piloter les incidents majeurs et les investigations complexes. - Réaliser des analyses DFIR / forensic sur postes, serveurs, Cloud et identités. - Identifier les IoC, TTP et mener des activités de Threat Hunting. - Coordonner le confinement, l'éradication et la remédiation. - Améliorer les capacités SIEM, XDR, SOAR et les use cases de détection. - Développer les playbooks et automatiser les réponses aux incidents. - Participer aux exercices Purple Team. - Apporter son expertise aux analystes SOC L1/L2 et accompagner leur montée en compétences. Compétences clés: - SOC L3 / CSIRT / CERT / Incident Response - DFIR / Digital Forensics - Threat Hunting / Threat Intelligence - SIEM / XDR / SOAR - Windows / Active Directory / Cloud - MITRE ATT&CK, IoC, TTP - Gestion de crise cyber et remédiation - Automatisation / scripting
Contexte :Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s'appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS. Missions principales :Assurer la surveillance des événements de sécurité et l'analyse des alertes remontées par le SOC. Qualifier, investiguer et traiter les incidents de cybersécurité. Contribuer à la détection des menaces et à l'amélioration des stratégies de détection. Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées. Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents. Exploiter les solutions SIEM, EDR et les outils d'analyse et de visualisation des logs. Contribuer à l'amélioration et à l'optimisation des règles et processus de détection. Automatiser certaines tâches d'analyse ou de traitement à l'aide de scripts Python, PowerShell ou Bash. Participer à l'amélioration continue des processus opérationnels du SOC. Produire les rapports et indicateurs nécessaires au suivi des incidents et de l'activité SOC. Collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes. Livrables attendus :Analyses et qualifications des alertes de sécurité. Rapports d'investigation et de traitement des incidents. Comptes rendus et rapports de suivi des incidents cyber. Recommandations d'amélioration des règles et mécanismes de détection. Scripts et automatisations destinés à optimiser les activités SOC. Contributions à l'amélioration des processus de détection et de réponse aux incidents. Indicateurs et reporting de l'activité SOC.
ContexteRenfort temporaire du département CyberDéfense (DSI), environnement multisite hybride (On-Premise / Cloud). L'analyste vient renforcer le traitement et la qualification des alertes de sécurité. MissionsTraitement quotidien des alertes de sécurité (outils de détection) Qualification, analyse et priorisation des alertes EDR Investigations de premier niveau sur incidents Traitement des signalements de phishing / mails suspects Enrichissement des analyses via les plateformes de sécurité Création et suivi des tickets d'investigation dans TheHive Escalade vers les équipes SOC/CERT si besoin Documentation des procédures et retours d'expérience Exemples concrets : alertes Microsoft Defender for Endpoint (MDE), Trend Micro EDR/XDR, alertes cloud AWS/Azure, qualification de comportements suspects postes/serveurs.
Au sein de l'équipe Cybersécurité, le consultant agit comme référent technique de la cyberdéfense. Il travaille en collaboration avec un SOC externalisé et assure la supervision, l'investigation et la réponse aux incidents de sécurité dans un environnement principalement basé sur les solutions Microsoft (Sentinel et Defender XDR). Principales responsabilités : - Réaliser des activités de Threat Hunting afin d'identifier de manière proactive les menaces et vulnérabilités. - Piloter et challenger le SOC externalisé, suivre les SLA/KPI et animer les revues opérationnelles. - Gérer les incidents de sécurité de niveau N2/N3, coordonner les actions de confinement, d'investigation et de remédiation avec les équipes IT. - Améliorer en continu les capacités de détection dans Microsoft Sentinel en développant de nouveaux cas d'usage et en réduisant les faux positifs. - Participer à l'automatisation des réponses aux incidents via les playbooks SOAR de Sentinel.
Au sein de l'équipe Cybersécurité, le consultant agit comme référent technique de la cyberdéfense. Il travaille en collaboration avec un SOC externalisé et assure la supervision, l'investigation et la réponse aux incidents de sécurité dans un environnement principalement basé sur les solutions Microsoft (Sentinel et Defender XDR). Principales responsabilités : - Réaliser des activités de Threat Hunting afin d'identifier de manière proactive les menaces et vulnérabilités. - Piloter et challenger le SOC externalisé, suivre les SLA/KPI et animer les revues opérationnelles. - Gérer les incidents de sécurité de niveau N2/N3, coordonner les actions de confinement, d'investigation et de remédiation avec les équipes IT. - Améliorer en continu les capacités de détection dans Microsoft Sentinel en développant de nouveaux cas d'usage et en réduisant les faux positifs. - Participer à l'automatisation des réponses aux incidents via les playbooks SOAR de Sentinel.
Nous recherchons un Analyste Cybersécurité Senior pour intégrer une équipe sécurité opérationnelle en charge de la surveillance, de l'investigation et de l'amélioration continue de la capacité de détection des menaces. La mission s'inscrit dans un contexte SOC avec une forte composante RUN, analyse d'incidents et engineering de détection. Le consultant interviendra principalement sur trois volets : 1. Analyse et traitement des incidents de sécurité Qualification et investigation des alertes de sécurité. Analyse des événements remontés par les outils de supervision et de détection. Gestion et suivi des incidents de sécurité. Analyse des vulnérabilités détectées. Coordination avec les équipes internes et les prestataires dans le cadre des investigations. Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances. 2. Développement et amélioration des règles de détection Le consultant participera activement à l'amélioration de la capacité de détection du SOC : Conception et développement de nouvelles règles de détection. Adaptation des règles aux nouvelles menaces et vulnérabilités. Réduction des faux positifs. Optimisation des scénarios existants. Réalisation de tests et validation avant mise en production. Rédaction des documentations techniques associées aux règles développées. 3. Veille et amélioration continue Veille technologique et cybersécurité. Suivi des nouveaux modes opératoires d'attaque. Veille sur les vulnérabilités critiques. Participation à l'amélioration continue du dispositif de détection. Participation au dispositif d'astreinte de l'équipe sécurité. Conditions de mission Localisation : Paris Présence sur site : minimum 60 %. Démarrage prévisionnel : 02/11/2026. Participation aux astreintes de l'équipe sécurité.
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01
Ingénieur Sécurité - Pentester à Lyon Contexte de la mission Groupama Supports et Services est un Groupement d'Intérêt Economique (GIE) au service du Groupe Groupama, dont l'ambition est de répondre aux attentes croissantes des entités du Groupe en délivrant un service reconnu au niveau des meilleures pratiques du marché, tout en contribuant à l'amélioration de la performance collective du Groupe. La Direction des Systèmes d'Information a pour missions de mettre au quotidien à disposition des 25 000 utilisateurs les données et les traitements nécessaires à leur activité, dans le respect des contrats de service; de garantir la sécurité et la pérennité des actifs informatiques du Groupe; d'accompagner le développement commercial du Groupe en France et à l'international ; d'élaborer de nouveaux systèmes d'information, de nouvelles infrastructures techniques et de maintenir les systèmes existants. Objectifs et livrables Au sein de la Division Cyber de G2S et en relation avecl'équipe SOC, les équipes d'ingénierie Système, Réseau et Sécurité, ainsi que les chefs de projets et responsables applicatifs du GIE mais aussi en relation avec les RSSI des entreprises du groupe, vos missions principales consisterons à : • implémenter et gérer les contrôles de vulnérabilités pour les périmètres du GIE et des entreprises du groupe ○ sur les infrastructures matériels et logiciels ○ Sur les Systèmes Applicatifs des SI nationaux • Gérer la plate-forme de scan ainsi que les traitements implémentés • Mener les analyses et qualification des vulnérabilités issus des rapports de scan ou des tests d'intrusion • Produire les supports de présentation synthétiques des vulnérabilités vers les équipes projets Applicatif • Assurer le support auprès des chefs de projets et développeurs pour une parfaite compréhension et appropriation des actions de remédiations à conduire par leur soins • Rejouer les chemins de compromission afin de valider la bonne correction des remédiations issues des tests d'intrusion Vous aurez également pour mission de piloter les projets et acteurs du centre de prestations en débordement de la fonction Scan & Pentests De même, vous aurez pour tâche d'organiser et piloter les projets d'orientation stratégiques concourant à renforcer les contrôles de vulnérabilité pour le Groupe Groupama. En relation et au service des RSSI Groupe et Entreprises vous instruirez et évaluerez leurs demandes et leur rendrez compte de vos travaux et progressions via les KPI du tableau de bord Cyber. Enfin, dans le cadre du renforcement de la réglementation Européenne et de la sécurisation des grandes entreprises Française, vous porterez la responsabilité d'organiser les tests de pénétration nécessaires à la mise en conformité du GIE et du Groupe avec DORA (Cf. TLPT) Compétences demandéesCompétencesNiveau de compétence Analyste SOC Avancé Qualité rédactionnelle Confirmé Analyse de risques Sécurité Confirmé SOAR Avancé Chefferie de projet Avancé SIEM Avancé Scan de vulnérabilités Expert Conception et réalisation de tests d'intrusion IT et physiques Expert
Notre client, pure player montant et innovant de la cybersécurité managée, accompagne les PME dans la protection de leurs environnements grâce à une offre complète : MDR, phishing, scans de vulnérabilités, pentests et threat hunting. Dans le cadre du renforcement de son SOC, nous recherchons un(e) Analyste SOC N3. 🎯 Votre rôle En tant qu'expert(e) technique du SOC, vous intervenez sur les incidents les plus complexes et contribuez activement à l'amélioration continue des capacités de détection et de réponse. Vous serez notamment amené(e) à : Investiguer les incidents avancés : intrusions, mouvements latéraux, exfiltration et persistance ; Mener des missions de threat hunting sur les environnements clients ; Piloter la réponse à incident sur les cas critiques ; Accompagner et faire monter en compétences les analystes N1 et N2 ; Améliorer les règles de détection et les playbooks ; Réaliser les post-mortems et analyses de cause racine ; Assurer une veille sur les menaces, les TTPs et les techniques de détection émergentes. 🚀 Vos objectifs Réduire de 25 % le temps moyen de qualification des cas escaladés en N3 ; Contribuer à la conception ou à la validation de 5 nouvelles détections ; Réaliser 4 missions de threat hunting, avec au moins 2 découvertes documentées.
Dans le cadre de la modernisation de ses opérations de sécurité, un grand compte recherche un Ingénieur IA pour automatiser et augmenter les capacités de son SOC grâce à l'intelligence artificielle générative et agentique. Le consultant interviendra notamment sur : ▪ La conception et le développement d'agents IA d'assistance aux analystes : enrichissement automatique des alertes, corrélation d'événements, pré-qualification des incidents ▪ L'automatisation de la réponse à incident : orchestration des playbooks, actions de remédiation assistées, génération des rapports d'incident ▪ L'intégration de l'IA générative aux outils du SOC (SIEM, SOAR, plateformes de threat intelligence) ▪ L'exploitation des LLM pour l'analyse de threat intelligence : synthèse de bulletins de sécurité, extraction d'indicateurs de compromission ▪ La mise en place des garde-fous garantissant que les décisions critiques restent sous supervision humaine ▪ La mesure de l'impact : réduction du temps de qualification, du temps de réponse, du volume d'alertes traitées manuellement ▪ La collaboration étroite avec les analystes SOC pour concevoir des outils réellement adoptés
Dans le cadre de l'évolution de son système de gestion des identités, de Google Workspace vers Microsoft Entra, un grand groupe international souhaite renforcer son dispositif de sécurité autour des identités et des accès. La migration des identités en elle-même n'est pas le cœur de la mission. Le besoin s'inscrit au sein d'équipes de cybersécurité opérationnelle, comprenant notamment des analystes SOC N2/N3 ainsi que plusieurs profils transverses spécialisés dans la sécurité des environnements Google Workspace et Microsoft Entra. L'enjeu principal est d'accompagner la montée en puissance de Microsoft Entra comme plateforme de gestion et de sécurisation des identités, notamment autour de l'intégration et de la migration des applications. Le consultant travaillera en interaction avec les équipes en charge de l'intégration et de la migration des applications afin de définir les modalités d'industrialisation et d'automatisation des mécanismes liés à l'identité et à la sécurité. Missions principalesLe consultant interviendra notamment sur les sujets suivants : ● Analyser les mécanismes actuellement utilisés dans l'environnement Google et identifier leurs équivalents ou leurs adaptations dans Microsoft Entra ● Accompagner les équipes lors de l'intégration de nouvelles applications dans Entra ● Concevoir et automatiser les workflows associés à la gestion des identités, des accès et des applications ● Participer à la mise en œuvre de mécanismes permettant de contrôler le respect des politiques de sécurité ● Définir les processus de gestion des exceptions et des violations de politiques ● Exploiter Microsoft Graph API et le scripting afin d'automatiser les contrôles et les processus ● Produire des indicateurs et des reportings orientés cybersécurité, activité des comptes, accès et conformité, principalement via Power BI ● Mettre à disposition des outils permettant aux différentes entités du groupe de gagner en autonomie, tout en respectant un cadre de sécurité centralisé Le périmètre est international, avec des équipes IT locales pouvant nécessiter un accompagnement, de la documentation et du transfert de compétences. Profil recherchéLe profil recherché est avant tout un expert Microsoft Entra orienté Identity Security, suffisamment hands-on pour intervenir sur : ● L'automatisation des processus liés aux identités et aux accès ● Les API Microsoft Graph ● Le scripting et l'industrialisation des contrôles ● Les mécanismes de sécurité liés aux identités et aux applications ● Les principes Zero Trust appliqués à la gestion des identités et des accès La connaissance de Google Workspace est importante afin de comprendre l'environnement existant et d'effectuer le mapping vers Microsoft Entra. En revanche, le besoin ne correspond pas à celui d'un administrateur Google Workspace ni d'un spécialiste de migration collaborative de Google Workspace vers Microsoft 365. Objectifs & livrables● Configuration des workflows et automatisation des processus liés aux identités et aux accès ● Utilisation de Microsoft Graph API et Power BI pour l'analyse et le reporting ● Sécurisation des identités et des accès selon les principes Zero Trust ● Accompagnement des équipes en charge de la migration et de l'intégration des applications dans Entra ● Industrialisation et automatisation des processus liés à l'intégration applicative et à la gestion des identités ● Mise en œuvre de mécanismes de gestion des exceptions aux politiques de sécurité ● Identification, suivi et traitement des violations de politiques liées aux identités et aux accès ● Mise en place de reportings cybersécurité portant notamment sur l'activité des comptes, les accès et le respect des politiques ● Formation, documentation et transfert de compétences auprès des équipes internes et locales ● Mise à disposition de solutions permettant aux entités et équipes IT locales de gagner en autonomie, tout en respectant le cadre de sécurité défini au niveau central
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.