Définir et mettre en place la stratégie de détection et de collecte
Définir et mettre en œuvre une politique de collecte et de rétention des logs
Implémenter, maintenir et faire évoluer la stratégie de détection
Réaliser des parseurs (Yara-L)
Implémenter des règles de détection (SEKOIA, Gitlab)
Rédiger des fiches réflexes (XSOAR, Gitlab)
Effectuer le fine tuning des règles, filtres et use-cases de détection et de réponse pour automatiser la détection et réduire les faux positifs
Définir et implémenter les standards d'investigation et de contre-mesures
Enrichir la détection avec les éléments de contexte client
Développer et maintenir l'automatisation sur les périmètres clients
Contextualiser la détection des clients auprès du SOC
Être force de proposition auprès des clients sur l'amélioration de leur détection
Participer aux comités de pilotage projet et appuyer les services managers dans la production des rapports (rapports d'activité mensuels, fichiers d'avancement/implémentation)
Profil recherché
Quel profil pour le poste:
Expérience minimale de 2 ans dans un environnement SOC
Anglais courant (lu, écrit, parlé), à l'aise dans un contexte international
Autonome, curieux, rigoureux et réactif
Bonne capacité d'adaptation
Bonnes aptitudes rédactionnelles
Sensibilité aux bonnes pratiques de gestion d'incidents et à l'importance du reporting
Sens de la qualité de service et de la satisfaction client
Sensibilisation à la protection de l'information et sens de la discrétion
À l'aise dans les échanges avec de multiples parties prenantes
Quelles compétences pour le poste:
Connaissance d'une solution SIEM: SEKOIA
Connaissance d'une solution SOAR: XSOAR
Compréhension du parsing et de l'analyse de logs
Élaboration de règles de détection et de corrélation
Tuning et mise en place d'indicateurs / reporting sécurité
Automatisation par scripting (Bash, Python)
Maîtrise des OS GNU/Linux et Windows
Maîtrise des protocoles réseau et sécurité
Veille cybersécurité (menaces, vulnérabilités)
Bonne maîtrise de Gitlab
Connaissance des technologies de logs management: Rsyslog, Bindplane
Maîtrise des démarches d'investigation
Maîtrise technique des solutions EDR
Sécurité opérationnelle
Processus de traitement des incidents de sécurité
Analyse SOC / SIEM (Front Office ou Back Office) et analyse de risques
Exploitation informatique en environnement de production
Bonnes pratiques ITIL
Required experience
2 An(s)
Translated
Required driving licence
Job offer details
Work schedule:Temps plein
Number of posts:1
Job offer language:French (fr)
Start date:9/21/2026
Workplace
Location city:Paris 12e Arrondissement
Country:France
Company
Employer name:SYNEXT GROUP
Contact name:Agence France Travail Paris 12ème Diderot
Company address:3 BOULEVARD Diderot, 75012 Paris, Pour postuler, utiliser le lien suivant : https://candidat.francetravail.fr/offres/recherche/detail/214DCCF
The amount is automatically converted to EUR using the current exchange rate. After successful payment, an invoice will be issued according to the billing details listed below in your user profile.