CNP ASSURANCES recrutement

Expert Securite H/F CNP ASSURANCES

  • Issy-les-Moulineaux - 92
  • CDI
  • Bac +3, Bac +4
  • Bac +5
  • Banque • Assurance • Finance
  • Exp. 2 à 5 ans
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Les missions du poste

Au sein du service Cyberdéfense, vous occuperez un rôle hybride et stratégique, combinant :

· l'ingénierie et l'exploitation avancée des plateformes SIEM,

· le pilotage technique du SOC,

· la réponse approfondie aux incidents,

· et les investigations forensiques de niveau expert.

Positionné en première ligne de la sécurité opérationnelle (SecOps), vous contribuerez à la détection, l'analyse et la remédiation des cybermenaces, tout en renforçant les capacités d'investigation et la maturité globale du dispositif de défense du groupe.

Vous participerez également à la conception et à l'amélioration des règles de détection, à l'industrialisation des cas d'usage du SIEM, au suivi des KPIs de sécurité, ainsi qu'à la production de rapports d'investigation et de tableaux de bord de sécurité.

Vos missions principales seront :

1. Ingénierie & Administration SIEM

· Administrer et maintenir la plateforme SIEM (collecte, supervision, architecture, pipelines).

· Développer, optimiser et maintenir les cas d'usage de détection.

· Intégrer de nouvelles sources de logs (systèmes, réseaux, cloud, applicatif).

· Assurer la qualité, la normalisation et l'enrichissement des événements.

· Piloter les KPI de détection et proposer des améliorations continues.

2. Activités SOC - Niveau Avancé

· Qualifier et analyser les alertes issues du SIEM, EDR, NDR, IDS/IPS.

· Travailler en soutien du SOC (N2/N3) pour les incidents complexes.

· Réaliser des analyses comportementales et détecter les activités anormales.

· Identifier les TTP adverses et anticiper les évolutions de menace.

3. Réponse aux Incidents (CSIRT) - Niveau Expert

· Piloter des incidents majeurs : analyse, confinement, éradication, remédiation.

· Coordonner les actions entre les équipes IT, sécurité, métiers et prestataires.

· Conduire des analyses de logs et d'événements complexes via le SIEM.

· Contribuer aux cellules de crise cyber (techniques et organisationnelles).

4. Investigations Forensiques

· Réaliser des analyses forensics sur systèmes (Windows/Linux), réseaux et cloud.

· Collecter et préserver les éléments de preuve dans le respect de la chaîne de confiance.

· Conduire des investigations avancées : timeline, artefacts, IoC, techniques de persistance.

· Produire des rapports d'expertise détaillés, pédagogiques et exploitables.

5. Amélioration Continue & Expertise Technique

· Elaborer et maintenir les procédures SOC / CSIRT / Forensics.

· Améliorer les cas d'usage SIEM en lien avec les analyses IR et forensics.

· Industrialiser la détection et les workflows d'investigation.

· Participer à la veille cyber (TTP, nouvelles vulnérabilités, évolution des log sources).

· Contribuer à la montée en compétence des analystes SOC (coaching, ateliers, sessions techniques).

Le profil recherché

Idéalement, vous possédez les compétences suivantes:

Compétences Techniques

Bac +4/5 en cybersécurité ou informatique.
Expérience significative au sein d'un SOC, CERT ou CSIRT.
Maîtrise d'un SIEM (administration + détection + optimisation).
Très bonnes connaissances des systèmes (Windows, Linux), réseaux et cloud.
Maitrise des logs techniques (systèmes, AD, firewalls, proxy, applicatifs).
Compréhension approfondie du fonctionnement des attaques (lateral movement, privilege escalation, persistence...).
Connaissances en scripting (Python, PowerShell) pour automatiser collectes et analyses.
Capacité à produire des analyses techniques de haut niveau.

Compétences Comportementales

Excellent relationnel et capacité à travailler avec des profils techniques et non techniques.
Rigueur, sens de l'organisation et autonomie.
Résilience, sang-froid et prise de décision en situation d'incident.
Esprit analytique, curiosité et goût du détail.
Anglais professionnel (écrit et oral).

Les avantages

  • Télétravail : jusqu'à 3 jours par semaine
  • Congés et RTT : Jusqu'à 31 jours de congés payés et jusqu'à 17 RTT maximum
  • Transport : Remboursement à hauteur de 75% des abonnements de transport / forfait mobilité douce / possibilité de parking au siège social avec bornes de recharges électriques gratuites
  • Epargne Salariale : compte courant bloqué rémunéré à 5% sur le PEE et d'un abondement sur le PERECO
  • CET : Compte Epargne Temps
  • Retraite : PERO financé à plus de 80% par l’entreprise
  • CSE : Nombreuses subventions accordées pour les activités sociales et culturelles, voyages, billetterie pour toute la famille
  • Restauration : Restaurant d'entreprise subventionné par l'entreprise et tickets restaurants pour les jours télétravaillés
  • Santé Prévoyance : Mutuelle et contrat prévoyance subventionnés en partie par l'entreprise
  • Participation et Intéressement

Les étapes de recrutement

Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.

  • Prise de contact par un recruteur ou HRBP pour un 1er échange

  • Entretien opérationnel avec le manager direct et éventuellement le N+2

  • Entretien RH avec un HRBP

La carte

4 Promenade Coeur de Ville

92130 Issy-les-Moulineaux

Localiser le poste

Publiée le 04/09/2026 - Réf : 2026-7649

Postuler
Créez votre compte
Hellowork et postulez

sur le site du recruteur !

Ces offres pourraient aussi
vous intéresser

Orano recrutement
Orano recrutement
Voir l’offre
il y a 27 jours
Bureau Veritas recrutement
Bureau Veritas recrutement
Nanterre - 92
CDI
40 000 - 50 000 € / an
Voir l’offre
il y a 28 jours
Nomios recrutement
Nomios recrutement
Boulogne-Billancourt - 92
CDI
45 000 - 55 000 € / an
Voir l’offre
il y a 6 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact