Aller au contenu principal
Hays emploi
Hays recrutement

Ingénieur Détection Soc H/F Hays

  • Guyancourt - 78
  • CDI
  • Bac +2
  • Bac +3, Bac +4
  • Bac +5
  • Secteur informatique • ESN
  • Exp. 1 à 7 ans
Lire dans l'app

Les missions du poste

Vos missions :

Ingénierie de la détection et stratégie SOC :

Définir et gérer les politiques de collecte et de conservation des logs en tenant compte des besoins métiers, des risques, du budget et des exigences réglementaires.
Intégrer de nouvelles sources de journaux (systèmes, réseaux, identités, Cloud/SaaS, OT...) et assurer leur normalisation.
Concevoir, mettre en oeuvre et faire évoluer les capacités de détection (use cases, corrélations, analyses comportementales) sur les écosystèmes SIEM/EDR/NDR/Cloud.
Enrichir les détections grâce aux référentiels clients : CMDB, annuaires d'identités, criticité applicative, exposition, renseignement sur les menaces.Outillage SOC & Maintien en Conditions Opérationnelles :

Définir et documenter les standards d'investigation et de réaction (runbooks, playbooks, SLO).
Assurer la disponibilité, la performance et la capacité des plateformes SOC (SIEM, EDR, SOAR, NDR, pipelines de logs) ainsi que leur sauvegarde.
Industrialiser les playbooks SOAR (détection, qualification, confinement, communication) et automatiser les opérations répétitives.
Veiller à la conformité réglementaire et contractuelle (RGPD, ISO 27001...) et garantir la sécurité des journaux (intégrité, accès, rétention).Opérations, investigation et réponse aux incidents :

Soutenir techniquement les analystes lors d'investigations complexes et dans l'ajustement des règles de détection.
Conduire des analyses avancées de TTP/exploits si nécessaire et contribuer à la qualification des incidents.
Recommander, piloter et mesurer les actions de remédiation ainsi que les améliorations de la posture de sécurité.
Participer aux astreintes et aux exercices de réponse à incident / purple team (selon le client).Automatisation et ingénierie logicielle :

Concevoir et maintenir des scripts, outils et librairies (Python, Bash, PowerShell...) en appliquant les bonnes pratiques Git (versioning, revue, tests).
Mettre en place des pipelines CI/CD pour les règles de détection et les playbooks (tests automatiques, validation, déploiement sécurisé).
Réduire la surcharge d'alertes (déduplication, ajustement des seuils, élimination des faux positifs, scoring orienté risque).

Le profil recherché

Votre profil :

Vous disposez d'une expérience confirmée en ingénierie SOC et en détection des menaces, avec une très bonne maîtrise des technologies SIEM, EDR et SOAR.
À l'aise dans les environnements Cloud, vous développez en Python, Bash ou PowerShell et appliquez les bonnes pratiques de développement et de versioning.
Vous connaissez les frameworks MITRE ATT&CK et les référentiels de sécurité.
Des certifications telles que GIAC, OSCP, SC200 sont un plus

4 années d'expérience minimum

L'entreprise

Dans le cadre du renforcement de l'équipe SOC, nous recherchons pour notre client un Ingénieur Détection & SOC, passionné par la cybersécurité et l'automatisation.

Rattaché au Responsable Opérationnel Cybersécurité, vous contribuerez à renforcer la sécurité des environnements de leurs clients en concevant, optimisant et pilotant les dispositifs de détection et de réaction aux incidents.

0 / 19

Publiée le 02/03/2026 - Réf : 1444165_1772460667

Ingénieur Détection Soc H/F

Hays
  • Guyancourt - 78
  • CDI

Pour les postes éligibles :

Télétravail partiel
Postuler Publiée le 02/03/2026 - Réf : 1444165_1772460667

Envoyez votre candidature

dès maintenant !

Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

IDEMIA IST recrutement
Voir l’offre
il y a 21 jours
EFS Etablissement Français du Sang recrutement
EFS Etablissement Français du Sang recrutement
Voir l’offre
il y a 18 jours
Voir plus d'offres
Initialisation…
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact