Cette offre n'affiche pas de salaire. D'après 26 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 625€/j (575€/j–650€/j).
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un consultant senior afin d’accompagner les équipes SOC et CSIRT dans l’analyse des événements de sécurité, la réponse à incidents et l’amélioration continue des capacités de détection.
Rattaché au Responsable SOC / CSIRT et piloté opérationnellement par un team leader, le consultant interviendra à la fois sur les activités quotidiennes de surveillance et d’investigation, sur l’ingénierie de détection, ainsi que sur la veille relative aux menaces et aux vulnérabilités.
Localisation : Paris 15ᵉ – Site Seine Ouest
Rythme : Temps plein
Présence sur site : Minimum 3 jours par semaine
Télétravail : Autorisé dans la limite du dispositif défini par le client
Télétravail hors Union européenne : Strictement interdit
Date de démarrage : 1er septembre 2026
Durée maximale : 36 mois
Renforcer les capacités opérationnelles du SOC et du CSIRT.
Assurer l’analyse, la qualification et le traitement des alertes et incidents de sécurité.
Améliorer la pertinence et l’efficacité des mécanismes de détection.
Réduire le volume de faux positifs générés par les outils de supervision.
Accélérer la détection, l’investigation et la réponse aux incidents cyber.
Capitaliser sur les incidents rencontrés afin d’améliorer durablement les procédures et dispositifs de sécurité.
Maintenir un niveau de veille adapté à l’évolution des menaces, vulnérabilités et modes opératoires des attaquants.
Garantir une prise en charge efficace des alertes et incidents de cybersécurité.
Améliorer la couverture de détection du système d’information.
Renforcer la qualité des investigations réalisées à partir des logs et événements de sécurité.
Fiabiliser et documenter les règles de détection.
Contribuer à l’amélioration continue des processus SOC et CSIRT.
Fournir aux responsables de la sécurité une visibilité claire sur les incidents, vulnérabilités et menaces identifiés.
Activités de RUN SOC
Superviser et analyser les alertes de sécurité remontées par les outils du SOC.
Qualifier les événements afin de distinguer les faux positifs, incidents avérés et comportements suspects.
Investiguer les incidents de sécurité à partir des logs, traces techniques et données disponibles.
Réaliser des corrélations entre différentes sources de logs.
Évaluer le niveau de criticité, l’impact potentiel et le périmètre des incidents.
Identifier les causes, vecteurs d’attaque et éléments techniques associés.
Participer à la gestion et à la réponse aux incidents de cybersécurité.
Analyser les vulnérabilités détectées et contribuer à leur priorisation.
Formuler des recommandations de remédiation et suivre leur mise en œuvre avec les équipes concernées.
Escalader les incidents selon les procédures définies par le SOC et le CSIRT.
Capitaliser sur les investigations réalisées.
Participer à la formalisation des retours d’expérience et des enseignements tirés des incidents.
Ingénierie de détection
Concevoir de nouvelles règles de détection adaptées aux menaces et aux risques identifiés.
Développer des requêtes dans les différents langages SIEM utilisés.
Optimiser les règles de détection existantes.
Identifier et réduire les faux positifs.
Améliorer la précision et la pertinence des scénarios de détection.
Tester et valider les nouvelles règles avant leur mise en production.
Documenter les règles, cas d’usage, critères de déclenchement et procédures d’investigation associées.
Contribuer à l’évolution du référentiel de cas d’usage du SOC.
Participer à l’automatisation de certaines tâches d’analyse ou d’enrichissement à l’aide de scripts.
Proposer des améliorations concernant les sources de logs et les données nécessaires à la détection.
Veille, astreintes et interventions exceptionnelles
Assurer une veille régulière sur les menaces, vulnérabilités et techniques d’attaque.
Analyser les publications de sécurité susceptibles d’avoir un impact sur le système d’information.
Identifier les indicateurs de compromission pertinents.
Participer à l’adaptation des règles de détection en fonction des nouvelles menaces.
Contribuer aux astreintes organisées par le client.
Participer à des interventions exceptionnelles en cas d’incident majeur.
Apporter un soutien technique aux équipes mobilisées dans le cadre d’une crise cyber.
Rapports d’analyse et de qualification des alertes.
Comptes rendus d’investigation.
Fiches d’incidents de sécurité.
Rapports d’analyse de vulnérabilités.
Recommandations de remédiation.
Nouvelles règles de détection.
Requêtes SIEM documentées.
Documentation des cas d’usage de détection.
Procédures et modes opératoires d’investigation.
Tableaux de suivi des alertes, incidents et vulnérabilités.
Rapports de retour d’expérience.
Notes de veille sur les menaces et vulnérabilités.
Indicateurs de suivi de l’activité SOC.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.