Expert SOC - Incident Response & Automation

Gentis Recruitment SAS
Paris

Descriptif de l'offre


Dans le cadre du renforcement d’un centre opérationnel de sécurité (SOC) au sein d’un grand groupe international, nous recherchons un(e) Expert(e) SOC en prestation.

Rattaché(e) à l’équipe Cybersecurity, vous intervenez sur la détection, l’investigation et la réponse aux incidents de sécurité sur une infrastructure globale.

Missions principales

Réponse à incident & gestion des cas

  • Prise en charge complète des incidents de sécurité : qualification, investigation, analyse des causes racines et pilotage de la remédiation.

  • Coordination des actions de confinement, d’éradication et de restauration avec les équipes concernées.

  • Gestion et tri des signalements utilisateurs (emails suspects, compromission de comptes, problématiques d’outillage sécurité).

  • Mise à jour et amélioration continue des playbooks de réponse à incident.

  • Suivi des indicateurs SOC (MTTD, MTTR, taux de faux positifs, couverture de détection).

Administration des outils SOC

  • Administration et maintien en conditions opérationnelles des plateformes de sécurité : SIEM, SOAR, outils de gestion d’incidents, vulnérabilités et conformité.

  • Déploiement de mises à jour, contrôles de santé, optimisation des performances et gestion des configurations.

Detection engineering & amélioration du monitoring

  • Intégration de nouvelles sources de logs et flux de données dans le SIEM.

  • Création et optimisation de règles de détection avancées (corrélation, détection comportementale, réduction des faux positifs).

  • Conception de dashboards et reporting sécurité.

  • Cartographie des cas d’usage de détection selon le framework MITRE ATT&CK.

Automatisation (SOAR)

  • Conception et implémentation de playbooks automatisés.

  • Intégration inter-outils (isolation endpoint, blocage IP, désactivation de comptes, scans post-incident).

  • Réduction du temps de réponse et de la charge opérationnelle via l’automatisation.

Organisation

  • Environnement international.

  • Télétravail partiel possible (jusqu’à 2 jours par semaine).

  • Astreintes à prévoir.

Profil candidat:

Formation & expérience

  • Diplôme Bac+5 en cybersécurité, informatique ou domaine équivalent (ou expérience significative).

  • Minimum 5 ans d’expérience en SOC avec gestion d’un volume important d’alertes sous contraintes SLA.

Compétences techniques

  • Maîtrise avancée des plateformes SIEM (création et tuning de règles, analyse de logs, dashboards).

  • Expérience solide sur des solutions SOAR (conception et maintenance de workflows d’automatisation).

  • Expertise en detection engineering (corrélation, techniques comportementales, amélioration de la qualité d’alerte).

  • Capacité à collecter, parser et enrichir des logs multi-sources (endpoint, réseau, applications, cloud, identité).

  • Bonne maîtrise des environnements Linux et Windows (CLI, scripting Bash / PowerShell / Python).

  • Solides connaissances réseaux : TCP/IP, DNS, SSH, SSL/TLS, firewalling, analyse de trafic.

  • Expérience des environnements cloud (AWS et/ou Azure).

  • Expérience avec outils de ticketing et gestion de cas.

Compétences transverses

  • Excellentes capacités d’analyse et de résolution de problèmes complexes.

  • Rigueur documentaire et qualité de communication écrite.

  • Capacité à interagir avec des équipes techniques et métiers.

  • Français et anglais courant (oral et écrit).

Atouts

  • Certifications type CISSP, GCIA, GCIH, CEH ou certifications éditeurs SIEM/SOAR.

  • Expérience d’alignement des détections sur MITRE ATT&CK.

  • Maîtrise avancée de Python (scripts en production, gestion de code via Git, CI/CD).

A propos de l'entreprise



Gentis Recruitment SAS recherche des talents pour rejoindre son équipe.

Publié le 2026-03-14

Emplois Recommandés

Global CRM & Clienteling Intern

Francis Kurkdjian
Paris

Maison Francis Kurkdjian is seeking a Global CRM & Clienteling Intern in Paris. This role involves supporting the CRM & Clienteling activation plan, coordinating with internal and external teams, and …

Voir les Détails
Publié le 2026-02-24

Architecte Infrastructure & Production

SOREDI
Paris

Contexte : Au sein de l'équipe CIB ITO IT Infrastructure & Production - GM APS, vous intervenez sur une plateforme critique de calcul de positions, Risk et PnL utilisée par les desks Global Markets.…

Voir les Détails
Publié le 2026-03-12

Power BI Business/Data Analyst

Trust In SODA
Paris

Business & Data Analyst (Power BI) – Contract Position - HIRING ASAP Start date: ASAP Duration: 12 Months, with possible extension Location: Onsite in Paris office. Rate: €450 - €550 per…

Voir les Détails
Publié le 2026-02-24

Endocrinologue H/F - Paris 75009

JoberGroup
Paris

Retrouvez plus de 4000 offres d'emploi santé sur notre site et application mobile Jober Group. Profitez d'un réseau de 2000 partenaires sur toute la France, d'une équipe d'experts du recrutement mé…

Voir les Détails
Publié le 2026-03-18

Senior Recruiter

PhantomBuster
Paris

About PhantomBuster As a market leader in Lead Generation Automation, we enable thousands of customers to boost their growth by finding and connecting with their ideal customers on major social me…

Voir les Détails
Publié le 2026-02-12

Alternance Assistant manager de point de vente - restauration rapide - Paris (F/H)

ISCOD
Paris

L’ISCOD, spécialiste de la formation en Digital Learning, recherche pour son entreprise partenaire, une grande chaine de restauration rapide, un(e) Assistant Manager en contrat d'apprentissage, pou…

Voir les Détails
Publié le 2026-03-18

Spa manager paris

Relax Massage
Paris

Rejoignez l’équipe Relax ! Depuis plus de 20 ans, Relax Massage met son expertise Spa au service des hôtels de prestige et des boutiques-hôtels. Basée à Paris, notre société rayonne également sur l…

Voir les Détails
Publié le 2026-03-06

Regulatory Product Counsel

Chanel
Paris

Chanel seeks a Regulatory Product Counsel in Paris to ensure international compliance of its products. The role involves close collaboration with various divisions and teams, anticipating regulatory c…

Voir les Détails
Publié le 2026-02-24

www.sempervirens.fr

SEMPERVIRENS
Paris 6e

L’agence Sempervirens recherche un(e) paysagiste engagé(e) chargé(e) de projet pour développer des projets innovants France et à l'international : Ingénierie végétale, en architectures végétalisées,…

Voir les Détails
Publié le 2026-01-27

Collaborateur comptable et geek

COMPTA.NET
Paris

Vous êtes collaborateur comptable et geek et vous voulez utiliser les outils informatiques des 10 prochaines années ?! Vos missions Cela tombe bien, nous recherchons un(e) collaborateur(trice…

Voir les Détails
Publié le 2026-03-17