CDIRomainville, France
Expertise consulting sécurité - SOC
Hybride
Assurer l’expertise technique du SOC, conduire les investigations avancées et maintenir une capacité interne de réponse aux incidents.
Analyse et investigation
o Traiter les escalades N3
o Réaliser les investigations avancées
o Analyser les compromissions potentielles
o Effectuer des activités de threat hunting
• Réponse à incident
o Piloter les actions techniques de remédiation
o Participer aux cellules de crise cyber
o Produire les rapports d’investigation
o Maintenir les procédures IR
• Contrôle du MSSP
o Valider les détections critiques
o Contrôler la pertinence des alertes
o Challenger les analyses MSSP
o Produire ou faire produire les KPI de pilotage
• Maintien des capacités internes
o Maintenir les playbooks SOC
o Conserver une capacité de monitoring autonome
o Participer aux exercices de continuité SOC
• Architecture et administration du SI SOC
o Améliorer l’architecture du SI SOC et la documenter
o Manager les firewall Stormshield
o Administration et MCO/MCS de Splunk*
Compétences techniques :
SIEM (Splunk) • EDR/XDR (Harfanglab) • SOAR (Shuffle ou autre) • Protection mail (Proofpoint) • Analyse malware • Investigation Windows/Linux/Cloud • Réseau et protocoles • MITRE ATT&CK • Threat hunting • Forensic de premier niveau
Compétences comportementales :
Analyse • Sang-froid • Rigueur • Réactivité • Transmission de connaissances
Expérience souhaitée :
5 à 10 ans en SOC/IR ou sécurité informatique
• Profil 36_ Expertise consulting sécurité (Expert)
• Expérience incidents majeurs
• Expertise technique sécurité opérationnelle
Informations de la mission :
Analyse et investigation
o Traiter les escalades N3
o Réaliser les investigations avancées
o Analyser les compromissions potentielles
o Effectuer des activités de threat hunting
• Réponse à incident
o Piloter les actions techniques de remédiation
o Participer aux cellules de crise cyber
o Produire les rapports d’investigation
o Maintenir les procédures IR
• Contrôle du MSSP
o Valider les détections critiques
o Contrôler la pertinence des alertes
o Challenger les analyses MSSP
o Produire ou faire produire les KPI de pilotage
• Maintien des capacités internes
o Maintenir les playbooks SOC
o Conserver une capacité de monitoring autonome
o Participer aux exercices de continuité SOC
• Architecture et administration du SI SOC
o Améliorer l’architecture du SI SOC et la documenter
o Manager les firewall Stormshield
o Administration et MCO/MCS de Splunk*
Compétences techniques :
SIEM (Splunk) • EDR/XDR (Harfanglab) • SOAR (Shuffle ou autre) • Protection mail (Proofpoint) • Analyse malware • Investigation Windows/Linux/Cloud • Réseau et protocoles • MITRE ATT&CK • Threat hunting • Forensic de premier niveau
Compétences comportementales :
Analyse • Sang-froid • Rigueur • Réactivité • Transmission de connaissances
Expérience souhaitée :
5 à 10 ans en SOC/IR ou sécurité informatique
• Profil 36_ Expertise consulting sécurité (Expert)
• Expérience incidents majeurs
• Expertise technique sécurité opérationnelle
Informations de la mission :
- Début de mission : 09/06/2026
- Durée : 6 mois
- Date de publication : 09/06/2026
- Date limite de candidature : 12/06/2026
Compétences recherchées
Splunk (Indispensable)Harfanglab (Indispensable)Shuffle (Indispensable)Proofpoint (Indispensable)SIEM (Indispensable)EDR (Indispensable)XDR (Indispensable)SOAR (Indispensable)MITRE ATT&CK (Indispensable)Threat hunting (Indispensable)Stormshield (Indispensable)Splunk MCO/MCS (Indispensable)Windows (Indispensable)Linux (Indispensable)Cloud (Indispensable)Forensic (Indispensable)analyse malware (Indispensable)SIEM (Splunk) (Apprécié)EDR/XDR (Harfanglab) (Apprécié)SOAR (Shuffle ou autre) (Apprécié)Protection mail (Proofpoint) (Apprécié)Analyse malware (Apprécié)Investigation Windows/Linux/Cloud (Apprécié)Réseau et protocoles (Apprécié)Forensic de premier niveau (Apprécié)Firewall Stormshield (Apprécié)Administration Splunk (MCO/MCS) (Apprécié)
Intéressé(e) ?
Rejoignez l'équipe et participez à nos projets ambitieux.