Aller au contenu principal
néosoft emploi
néosoft recrutement

Expert Soc - Csirt H/F néosoft

  • Île-de-France
  • CDI
  • Télétravail partiel
  • Bac +5
  • Secteur informatique • ESN
  • Exp. 9 ans min.
Lire dans l'app

Les missions du poste

[Mission 1] :

Assurer la supervision des systèmes d'information des clients et partenaires du Groupe NéoSoft en assistance technique ou depuis notre service managé.

Identifier, analyser et qualifier les évènements de sécurité en temps réel ou de manière asynchrone afin de détecter des activités suspectes ou malveillantes.

Être autonome dans les réponses à incidents à réaliser pour nos clients

Etre en capacité de piloter des crises cybersécurité

Être en capacité d'accompagner nos clients dans des missions d'audit de maturité SOC, de conception de SOC.

Proposition d'architecture SOC

Conception et accompagnement à la création de uses cases spécifiques

Optimisation des stacks de détection et d'automatisation

Optimisation du ratio coût/valeur

Threat hunting proactif et pilotage de la CTI

[Mission 2] :

Prendre en charge les incidents critiques ou complexes escaladés par les analystes N2 et N3

Analyser en profondeur les incidents à l'aide d'outils avancés (SIEM, EDR, IDS/IPS, etc.).

Identifier les tactiques, techniques et procédures (TTP) des attaquants à partir d'analyses post-incident.

Assister et former les analystes pour améliorer leurs compétences et leur compréhension des incidents complexes

Effectuer des simulations d'incidents pour tester les capacités du SOC

Être en capacité d'améliorer les différents KPI liés au services de détection

[Mission 3] :

Coordonner la réponse aux incidents, y compris la mise en oeuvre des plans de remédiation.

Animer les différents comités

Réaliser des analyses forensiques sur des systèmes compromis ou suspects.

Effectuer des recommandations sur les mesures immédiates

Accompagner le traitement des incidents par les équipes d'investigation

Contribuer à la mise en place du service de détection (SIEM, XDR, etc.)

Développer de nouveaux scénarios de détection pour contrer les techniques émergentes.

Participer au développement et au maintien des règles de corrélation d'évènements

Collaborer avec l'équipe de Threat Intelligence pour intégrer des renseignements pertinents.

Contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d'attaques afin d'enrichir les règles de corrélation d'évènements

Participer aux diverses activité de recherche de compromissions (Threat Hunting)

Autres responsabilités :

Collaborer avec les équipes transverses, participer à des initiatives internes (réunions de communauté, conférences ou formations internes, etc.).

Contribuer à la communauté cybersécurité (participation à des groupes de travail thématiques, publication d'articles, animation de conférences, etc.)

Le profil recherché

Formation :
Diplôme niveau Bac +5 (école d'ingénieur ou cursus universitaire) dans une filière cybersécurité

Expérience :
Plus de 9 ans d'expérience dans un poste lié au SOC ou au CSIRT

Compétences Techniques :

Très bonne connaissance des protocoles réseaux (TCP/IP, DNS, http, SSH etc.)

Très bonne connaissance des outils de détection (SIEM, XDR, EDR, NDR)

Maitrise de l'analyse de journaux (systèmes ou applicatifs)

Maitrise des différentes normes (ISO 27035, NIST, Kill chain...)

Maitrise dans la création de règles : Regex, Yara, Sigma etc.

Maitrise de méthode d'analyse de flux réseaux

Bonne connaissance des outils de TI : MISP, Recorded Future etc.

Scripting (python, powershell, bash)

Bonne connaissance de framework liés à la blue team (MITRE ATT&CK, DeTTECT, etc.)

Bonne connaissance des environnements Windows et Linux

Rédaction de fiches reflexes et de rapport d'analyse

Connaissance des différentes exigences sécurité (ANSSI, NIS2)

Connaissance des outils forensique (Autopsy, FTK etc.)

Une certification de type SANS ou technologique (Splunk, Qradar, Sentinel, Rapid7 etc.) serait un véritable atout.

Soft Skills :

Esprit d'analyse et de synthèse.

Capacité d'analyse et de vulgarisation

Leadership technique

Bonne communication écrite et orale.

Capacité à travailler en équipe dans des environnements exigeants.

Niveau d'anglais B2 minimum.

Bienvenue chez néosoft

Groupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s'est construit, depuis 2005, sur un modèle qui place l'excellence, le dépassement de soi et la RSE au coeur de sa stratégie.

En nous rejoignant, vous intégrez des communautés d'experts et de talents qui vous permettent de développer vos compétences et d'offrir à nos clients le meilleur accompagnement possible.

Notre savoir-faire s'articule autour de nos 6 domaines d'expertise :

Conseil & Agilité

Cybersécurité

Data

DevOps

Infrastructures & Cloud

Software Engineering

Infos complémentaires

Notre processus de recrutement se compose de deux étapes clés :

Un entretien de recrutement RH avec un Talent Acquisition Specialist pour dresser un bilan de votre parcours professionnel et identifier les trajectoires de carrière possibles au sein de notre groupe

Un entretien d'évaluation technique pour réaliser un diagnostic de vos compétences techniques et identifier les compétences sur lesquelles poursuivre votre évolution

Vous aurez également la possibilité de rencontrer pour compléter votre processus un acteur de notre pôle Business ou un pair de votre métier pour échanger sur son expérience collaborateur.

Publiée le 04/03/2026 - Réf : 3857197/27815853 ES/I

Expert Soc - Csirt H/F

néosoft
  • Île-de-France
  • CDI

Pour les postes éligibles :

Télétravail partiel
Postuler Publiée le 04/03/2026 - Réf : 3857197/27815853 ES/I

Envoyez votre candidature

dès maintenant !

Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

PROJECTTECH ENGINEERING recrutement
Île-de-France
CDI
42 500 - 58 800 € / an
Voir l’offre
il y a 23 jours
Voir plus d'offres
Initialisation…
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact