Squad emploi
Squad recrutement

Super recruteur

Réponse garantie
Ce recruteur communique les candidatures refusées, vous serez averti.
Réactif
En moyenne, ce recruteur répond à ses candidats en 15 jours maximum.
Transparent
Les salaires, étapes de recrutement et politique de télétravail sont précisés.

Ingenieur Soc H/F Squad

  • Aix-en-Provence - Toulon
  • CDI
  • Bac +5
  • Secteur informatique • ESN
  • Exp. 3 à 10 ans
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Les missions du poste

Dans le cadre de la croissance de notre agence Aixoise, nous recherchons des Analystes SOC H/F.


Responsabilités :

Supervision et analyse des alertes de sécurité :

  • Surveiller, analyser et qualifier les alertes de sécurité issues des SIEM (Splunk pour la majorité des clients, ELK + Sentinel selon les environnements).
  • Identifier les comportements anormaux, attaques ciblées et menaces avancées sur les systèmes, réseaux et endpoints.
  • Corréler les événements de sécurité afin de détecter les incidents complexes de niveau N2/N3.

Gestion des incidents de sécurité :

  • Prendre en charge les incidents de sécurité de niveau avancé (N2).
  • Mener les investigations approfondies (analyse de logs, timelines, identification des IOC).
  • Collaborer avec les équipes SOC N1, CERT et clients pour la gestion des incidents majeurs.
  • Proposer et suivre les actions de remédiation.
  • Rédiger des rapports d'incidents détaillés.

Exploitation et amélioration du SIEM :

  • Créer, maintenir et faire évoluer les règles de détection et cas d'usage sécurité (approche build).
  • Optimiser les règles existantes (réduction des faux positifs, amélioration de la couverture).
  • Utiliser la méthodologie MITRE ATT&CK pour analyser les techniques d'attaque et améliorer la détection.
  • Participer à l'intégration de nouvelles sources de logs et à l'onboarding de nouveaux clients.

Sécurité des endpoints (EDR) :

  • Exploiter et analyser les alertes issues des solutions EDR (MDE, HarfangLab, Tetris, etc.).
  • Mener les investigations endpoints et coordonner les actions de réponse (isolement, suppression, blocage).
  • Contribuer à l'amélioration des politiques EDR.
  • Investigations avancées et forensic :
  • Appliquer des notions de forensic dans le cadre des incidents (analyse mémoire, disque, événements).
  • Participer aux activités Purple Team et aux exercices de simulation d'attaques.
  • Contribuer à l'amélioration continue des capacités de détection.

Veille et amélioration continue :

  • Assurer une veille sur les menaces, vulnérabilités et techniques d'attaque.
  • Participer à l'évolution des processus SOC, des playbooks et de l'outillage.
  • Accompagner les analystes SOC N1 dans leur montée en compétences

Le profil recherché

Compétences requises :

  • Vous êtes diplômé(e) d'un niveau master en grande école d'ingénieur. Une spécialisation en cybersécurité ou en sécurité des réseaux est un plus.
  • Formation supérieure en informatique ou cybersécurité (niveau master ou équivalent).
  • Expérience minimale de 3 ans en SOC ou en cybersécurité opérationnelle.
  • Expérience confirmée sur les SIEM, en particulier Splunk ; connaissances d'ELK et Microsoft Sentinel appréciées.
  • Expérience dans la création et l'optimisation de règles de détection.
  • Maîtrise des solutions EDR (MDE, HarfangLab, Tetris...).
  • Bonne connaissance de la méthodologie MITRE ATT&CK.
  • Connaissances solides des environnements Windows et Linux.
  • Notions d'investigation sécurité et de forensic fortement appréciées.
  • Capacité à produire des rapports clairs et structurés.
  • La maîtrise de l'anglais représente un plus.
Squad emploi Offres d'emploi Squad Squad recrutement Squad carrière Postuler chez Squad
0 / 10

Publiée le 06/10/2026 - Réf : 3409117/30483785 IS/13A

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

Klanik recrutement
Marseille 8e - 13
CDI
45 000 - 50 000 € / an
Télétravail partiel
Voir l’offre
il y a 10 jours
AGPM recrutement
AGPM recrutement
Toulon - 83
CDI
Télétravail partiel
Voir l’offre
il y a 13 jours
Naval Group recrutement
Naval Group recrutement
Ollioules - 83
CDI
65 000 - 80 000 € / an
Voir l’offre
il y a 2 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact