Pas de salaire renseigné
ESN
-
Cette offre est publiée par une ESN. Le poste peut être situé au sein de l’entreprise indiquée ou chez un client pour lequel elle recrute.
Expert Soc - Csirt H/F néosoft
- Île-de-France
- CDI
- Télétravail partiel
- Bac +5
- Secteur informatique • ESN
- Exp. 9 ans min.
Les missions du poste
[Mission 1] :
Assurer la supervision des systèmes d'information des clients et partenaires du Groupe NéoSoft en assistance technique ou depuis notre service managé.
Identifier, analyser et qualifier les évènements de sécurité en temps réel ou de manière asynchrone afin de détecter des activités suspectes ou malveillantes.
Être autonome dans les réponses à incidents à réaliser pour nos clients
Etre en capacité de piloter des crises cybersécurité
Être en capacité d'accompagner nos clients dans des missions d'audit de maturité SOC, de conception de SOC.
Proposition d'architecture SOC
Conception et accompagnement à la création de uses cases spécifiques
Optimisation des stacks de détection et d'automatisation
Optimisation du ratio coût/valeur
Threat hunting proactif et pilotage de la CTI
[Mission 2] :
Prendre en charge les incidents critiques ou complexes escaladés par les analystes N2 et N3
Analyser en profondeur les incidents à l'aide d'outils avancés (SIEM, EDR, IDS/IPS, etc.).
Identifier les tactiques, techniques et procédures (TTP) des attaquants à partir d'analyses post-incident.
Assister et former les analystes pour améliorer leurs compétences et leur compréhension des incidents complexes
Effectuer des simulations d'incidents pour tester les capacités du SOC
Être en capacité d'améliorer les différents KPI liés au services de détection
[Mission 3] :
Coordonner la réponse aux incidents, y compris la mise en oeuvre des plans de remédiation.
Animer les différents comités
Réaliser des analyses forensiques sur des systèmes compromis ou suspects.
Effectuer des recommandations sur les mesures immédiates
Accompagner le traitement des incidents par les équipes d'investigation
Contribuer à la mise en place du service de détection (SIEM, XDR, etc.)
Développer de nouveaux scénarios de détection pour contrer les techniques émergentes.
Participer au développement et au maintien des règles de corrélation d'évènements
Collaborer avec l'équipe de Threat Intelligence pour intégrer des renseignements pertinents.
Contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d'attaques afin d'enrichir les règles de corrélation d'évènements
Participer aux diverses activité de recherche de compromissions (Threat Hunting)
Autres responsabilités :
Collaborer avec les équipes transverses, participer à des initiatives internes (réunions de communauté, conférences ou formations internes, etc.).
Contribuer à la communauté cybersécurité (participation à des groupes de travail thématiques, publication d'articles, animation de conférences, etc.)
Le profil recherché
Diplôme niveau Bac +5 (école d'ingénieur ou cursus universitaire) dans une filière cybersécurité
Expérience :
Plus de 9 ans d'expérience dans un poste lié au SOC ou au CSIRT
Compétences Techniques :
Très bonne connaissance des protocoles réseaux (TCP/IP, DNS, http, SSH etc.)
Très bonne connaissance des outils de détection (SIEM, XDR, EDR, NDR)
Maitrise de l'analyse de journaux (systèmes ou applicatifs)
Maitrise des différentes normes (ISO 27035, NIST, Kill chain...)
Maitrise dans la création de règles : Regex, Yara, Sigma etc.
Maitrise de méthode d'analyse de flux réseaux
Bonne connaissance des outils de TI : MISP, Recorded Future etc.
Scripting (python, powershell, bash)
Bonne connaissance de framework liés à la blue team (MITRE ATT&CK, DeTTECT, etc.)
Bonne connaissance des environnements Windows et Linux
Rédaction de fiches reflexes et de rapport d'analyse
Connaissance des différentes exigences sécurité (ANSSI, NIS2)
Connaissance des outils forensique (Autopsy, FTK etc.)
Une certification de type SANS ou technologique (Splunk, Qradar, Sentinel, Rapid7 etc.) serait un véritable atout.
Soft Skills :
Esprit d'analyse et de synthèse.
Capacité d'analyse et de vulgarisation
Leadership technique
Bonne communication écrite et orale.
Capacité à travailler en équipe dans des environnements exigeants.
Niveau d'anglais B2 minimum.
Bienvenue chez néosoft
En nous rejoignant, vous intégrez des communautés d'experts et de talents qui vous permettent de développer vos compétences et d'offrir à nos clients le meilleur accompagnement possible.
Notre savoir-faire s'articule autour de nos 6 domaines d'expertise :
Conseil & Agilité
Cybersécurité
Data
DevOps
Infrastructures & Cloud
Software Engineering
Infos complémentaires
Un entretien de recrutement RH avec un Talent Acquisition Specialist pour dresser un bilan de votre parcours professionnel et identifier les trajectoires de carrière possibles au sein de notre groupe
Un entretien d'évaluation technique pour réaliser un diagnostic de vos compétences techniques et identifier les compétences sur lesquelles poursuivre votre évolution
Vous aurez également la possibilité de rencontrer pour compléter votre processus un acteur de notre pôle Business ou un pair de votre métier pour échanger sur son expérience collaborateur.
Publiée le 04/03/2026 - Réf : 3857197/27815853 ES/I
Créez votre compte Hellowork et activez votre alerte
Expert Soc - Csirt H/F
- Île-de-France
- CDI
Pour les postes éligibles :
Télétravail partiel
Envoyez votre candidature
dès maintenant !
Créez votre compte Hellowork et
envoyez votre candidature !
dès maintenant !
envoyez votre candidature !
Ces offres pourraient aussi
vous intéresser
Recherches similaires
- Emploi Ingénieur sécurité informatique
- Emploi Informatique
- Emploi Mantes-la-Jolie
- Emploi Rambouillet
- Emploi Versailles
- Emploi Poissy
- Emploi Saint-Germain-en-Laye
- Emploi Plaisir
- Emploi Houdan
- Emploi Conflans-Sainte-Honorine
- Emploi Montigny-le-Bretonneux
- Emploi Les Mureaux
- Emploi Développeur
- Emploi Technicien support informatique
- Emploi Technicien informatique
- Emploi Développeur Java
- Emploi Product owner
- Entreprises Informatique
- Entreprises Ingénieur sécurité informatique
- Entreprises Versailles
- Entreprises Essonne
- Emploi Sécurité informatique
- Emploi Senior
- Emploi Indépendant
- Emploi Conseil
- Emploi Cybersécurité
Testez votre correspondance
Chargement du chat...
{{title}}
{{message}}
{{linkLabel}}