Ingénieur Détection Cybersecurity H/F AddixGroup
- Aix-en-Provence - 13
- CDI
- Télétravail partiel
- Bac +5
- Secteur informatique • ESN
- Exp. 8 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces.
Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité.
Vos missions
- Concevoir et maintenir des cas d'usage de détection des menaces.
- Développer des outils et scripts d'automatisation, principalement en Python.
- Créer et optimiser des règles de détection au sein des plateformes SIEM.
- Participer aux activités de threat hunting et d'investigation.
- Améliorer les capacités de réponse à incident et de cyberdéfense.
- Développer des connecteurs et intégrer de nouvelles sources de données de sécurité.
- Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité.
- Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection.
Environnement technique
SIEM :
- Splunk
- Microsoft Sentinel
- QRadar
- Elastic / ELK
Outils sécurité :
- SOAR
- XSOAR
- Sekoia
- CrowdStrike
- EDR
Méthodologies et concepts :
- MITRE ATT&CK
- Threat Intelligence (CTI)
- Threat Hunting
- Réponse à incident
- DFIR
- Sigma
- YARA
- API & automatisation
Le profil recherché
Vous disposez d'une expérience significative au sein d'un SOC, d'un CSIRT ou d'un CERT.
Vous possédez de solides compétences en développement, notamment en Python, et appréciez la création d'outils permettant d'industrialiser les opérations de sécurité.
Vous maîtrisez au moins une solution SIEM et comprenez les enjeux liés à la détection des menaces, à l'investigation et à la réponse aux incidents.
Les atouts qui feront la différence
- Expérience en tant qu'Ingénieur Détection, Ingénieur SOC, Analyste SOC N3 ou Ingénieur SIEM.
- Connaissance approfondie des frameworks de détection et de MITRE ATT&CK.
- Expérience dans le développement de règles de détection et l'automatisation des processus de sécurité.
- Appétence pour les environnements techniques complexes et innovants.
AddixGroup en images
Publiée le 23/09/2026 - Réf : 4353960/30354274 IDCF/13A