Expert Soc - Csirt H/F

LittleBig Connection (part of Mantu)

  • Lille - 59
  • Freelance
  • Bac +5
  • Services aux Entreprises
Lire dans l'app

Les compétences pour ce job

Vous vous reconnaissez dans ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Le besoin

Contexte

L'équipe Sécurité assure la protection et la sécurisation de l'ensemble du groupe : elle pilote la stratégie de gouvernance et les processus de gestion du risque, s'assure de la conformité des systèmes d'informations, définit les moyens techniques nécessaires à la détection et à la réponse aux incidents, ainsi que les moyens de contrôle associés.

La sécurité de l'information a toujours été un axe phare de cette entreprise. Cet axe est de nouveau renforcé pour accompagner la transformation digitale ; à ce titre, un.e expert.e SOC/CSIRT est recherché.e.

Missions

  • Contribuer à la gestion opérationnelle des événements suspicieux et/ou incidents détectés.

  • Livrer des fonctionnalités techniques ou fonctionnelles sur l'environnement.

  • Gérer de bout en bout des événements et/ou incidents détection (aspects SOC et CSIRT).

  • Accompagner la mise en oeuvre de la stratégie SOC en lien avec la stratégie de l'entreprise et en tenant compte du cadre légal et réglementaire.

  • Garantir le service rendu aux engagements du SOC vis-à-vis des clients.

  • Travailler à l'amélioration continue de la qualité de la détection.

  • Accompagner, de par son expérience, la définition des priorités et des orientations techniques du SOC.

  • Intégrer les besoins outils du SOC (sondes, EDR, Threat Intelligence, automatisation, ...).

  • Définir et maintenir à jour les processus, procédures, tableaux de bord et indicateurs du SOC en lien avec le SOC Manager.

  • Participer activement à l'élaboration des orientations stratégiques et opérationnelles en matière d'intelligence artificielle agentique pour l'équipe SOC/CSIRT (détection, automatisation, assistance à l'analyse, ...).

Conditions de travail

  • Mission basée à Lille ou Paris

  • TJM : 680€

Compétences demandées

  • Expérience confirmée : minimum 5 ans sur un poste axé sur la sécurité des SI, idéalement dans un contexte international et orienté Cloud.

  • Sécurité SI et Cloud : maîtrise de la sécurité des applications, des architectures Cloud et des équipements de sécurité.

  • Opérations de sécurité : excellente connaissance des mécanismes SOC, notamment SIEM, EDR, XDR et SOAR.

  • Gestion des incidents : expertise en gestion de crise et réponse à incident.

  • Cybersécurité offensive/défensive : solide compréhension des techniques d'attaque (OWASP, MITRE) à toutes les phases de la kill chain (reconnaissance, intrusion, exploitation, etc.).

  • Cyber investigation : maîtrise de l'approche opérationnelle pour la détection et la réponse aux incidents (analyse de flux/événements, investigations post-mortem, rapports).

  • Ingénierie de détection : expertise dans le développement de cas d'usage pour la détection et la stratégie de collecte de logs/données.

  • Ingénierie de l'automatisation : expertise dans le développement de scripts / workflow afin de faciliter l'analyse et/ou la mise en oeuvre de gestes de remédiation.

  • Innovation en sécurité : maîtrise des techniques d'intelligence artificielle agentique appliquées aux problématiques de sécurité (détection d'anomalies, CTI, automatisation, etc.).

  • Environnement de travail : habitué(e) à évoluer dans des environnements matriciels.

  • Langues : maîtrise de l'anglais technique, à l'oral comme à l'écrit.

Outils & environnement

  • Programmation Python : avancé

  • TCP/IP : expert

  • GCP : confirmé

  • AWS : avancé

  • EDR : confirmé

  • Cybersécurité : expert

  • GIT : confirmé

Le profil recherché

Profil recherché

  1. Minimum 5 ans d'expérience sur un poste axé sur la sécurité des SI, idéalement dans un contexte international et orienté Cloud
  2. Maîtrise de la sécurité des applications, des architectures Cloud et des équipements de sécurité
  3. Excellente connaissance des mécanismes SOC, notamment SIEM, EDR, XDR et SOAR
  4. Expertise en gestion de crise et réponse à incident
  5. Solide compréhension des techniques d'attaque (OWASP, MITRE) à toutes les phases de la kill chain (reconnaissance, intrusion, exploitation, etc.)
  6. Maîtrise de l'approche opérationnelle pour la détection et la réponse aux incidents (analyse de flux/événements, investigations post-mortem, rapports)
  7. Expertise dans le développement de cas d'usage pour la détection et la stratégie de collecte de logs/données
  8. Expertise dans le développement de scripts / workflow afin de faciliter l'analyse et/ou la mise en oeuvre de gestes de remédiation
  9. Maîtrise des techniques d'Intelligence Artificielle Agentique appliquées aux problématiques de sécurité (détection d'anomalies, CTI, automatisation, etc.)
  10. Habitué(e) à évoluer dans des environnements matriciels
  11. Maîtrise de l'Anglais technique, à l'oral comme à l'écrit
  12. Compétences techniques : Python (avancé), TCP/IP (expert), GCP (confirmé), AWS (avancé), EDR (confirmé), Cybersécurité (expert), GIT (confirmé)

Infos complémentaires

Taux journalier :680€/jour.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}

Publiée le 13/08/2026 - Réf : 68f3357bf86c2754715bba2cbc1632e0

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Absys Cyborg recrutement
Absys Cyborg recrutement
Villeneuve-d'Ascq - 59
CDI
Télétravail partiel
Voir l’offre
il y a 29 jours
SNS Security recrutement
SNS Security recrutement
Voir l’offre
il y a 12 jours
Carter-Cash recrutement
Carter-Cash recrutement
Villeneuve-d'Ascq - 59
CDI
Télétravail partiel
Voir l’offre
il y a 13 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact