Ingénieur Détection Soc N3 - Detection Engineer H/F INFOGENE
- Élancourt - 78
- CDI
- Télétravail partiel
- Bac +5
- Secteur informatique • ESN
- Exp. 2 à 5 ans
Les missions du poste
Dans le cadre du renforcement des activités de notre client, acteur majeur de la cybersécurité, nous recherchons un Ingénieur Détection SOC N3 pour intégrer une équipe d'expertise en Cybersecurity Operations.
Vous interviendrez sur l'évolution des capacités de détection de plusieurs environnements clients. Votre objectif sera d'améliorer la pertinence et l'exploitabilité des alertes, de réduire les faux positifs et d'automatiser les activités de détection et de réponse.
Vos missions
- Définir et faire évoluer la stratégie de détection.
- Élaborer la politique de collecte et de rétention des logs.
- Développer et maintenir des parseurs en YARA-L.
- Créer, migrer et optimiser les règles de détection dans SEKOIA.IO.
- Assurer le fine tuning des règles, filtres et cas d'usage.
- Réduire les faux positifs et améliorer la qualité des alertes.
- Enrichir les alertes avec les éléments de contexte propres aux clients.
- Définir les standards d'investigation et les contre-mesures associées.
- Développer et maintenir les automatisations de détection et de réponse.
- Concevoir des playbooks et rédiger des fiches réflexes dans Cortex XSOAR.
- Gérer les règles et la documentation sous GitLab.
- Conseiller les clients sur l'amélioration de leur couverture de détection.
- Participer aux comités de pilotage et contribuer aux reportings de sécurité.
Compétences recherchées
- Expérience confirmée au sein d'un SOC, idéalement en niveau 3 ou en Detection Engineering.
- Maîtrise des SIEM et des problématiques de collecte et de gestion des logs.
- Expérience dans la création et l'optimisation de règles de détection.
- Bonne connaissance de YARA-L, YARA ou Sigma.
- Connaissance de SEKOIA.IO ou d'un SIEM équivalent : Splunk, Sentinel, Chronicle, QRadar ou Elastic.
- Expérience de Cortex XSOAR ou d'un autre outil SOAR.
- Maîtrise du fine tuning et de la réduction des faux positifs.
- Connaissance des méthodologies d'investigation et de réponse à incident.
- Maîtrise de Git/GitLab.
- Compétences en automatisation et scripting, notamment Python, PowerShell ou Bash.
- Bonne connaissance de MITRE ATT&CK et des cas d'usage de détection.
Le profil recherché
Profil recherché
Vous êtes autonome, rigoureux et capable d'intervenir sur des environnements clients complexes. Vous disposez d'un bon esprit d'analyse et savez transformer les besoins de sécurité en règles de détection pertinentes et exploitables.
Votre capacité à communiquer, à documenter vos travaux et à conseiller les équipes clientes sera essentielle pour réussir cette mission.
Informations pratiques
- Intitulé : Ingénieur Détection SOC N3 / Detection Engineer
- Localisation : Élancourt (78) ou Vélizy-Villacoublay (78)
- Démarrage : dès que possible
- Type de poste : mission longue
- Présence sur site : à prévoir selon l'organisation du projet
INFOGENE en images
Publiée le 21/07/2026 - Réf : 4227073/29664824 IDSNDE/78E