Analyste CyberDefense Confirmé - Equipe SSI/CyberDéfense F/H
Poste ouvert aux personnes en situation de handicap.Au sein de la Direction des Systèmes d'Information MGEN, la cybersécurité est un enjeu stratégique majeur pour le groupe et ses entités membres. Au coeur de la direction Cybersécurité, le département Cyberdéfense MGEN couvre l'intégralité du spectre défensif : SOC, VOC et CERT. Il opère également une offre MSSP interne au Groupe VYV, proposant des services managés (EDR, SOC, SIEM) à plusieurs entités du groupe, avec une croissance active du portefeuille clients. Dans un contexte de croissance de l'offre MSSP (nouvelles entités clientes, développement de nouvelles offres SOC, VOC, ITDR, CERT managé), la Direction recherche un profil capable de structurer et de garantir la qualité du run opérationnel, tout en jouant un rôle d'interface de service auprès des entités clientes. L'équipe est composée de 10 personnes (CDI, alternants, consultant externe), structurée autour de trois leads experts et d'une culture forte d'autonomie, d'innovation et d'équilibre vie pro/perso. Les principaux outils en production : CrowdStrike (EDR), Splunk (SIEM), Sekoia (SIEM en déploiement), et une plateforme SOAR avec automatisation avancée. Ce poste est à pourvoir à Paris. Vos principales missions 1. Garant de la qualité du run opérationnel
- Assurer la conformité et la qualité du traitement des alertes SOC (SLA, délais, exhaustivité)
- Superviser le respect des engagements de service pour l'ensemble des activités (SOC, VOC, CERT) dans le cadre de l'offre MSSP
- Identifier et signaler les écarts de qualité, proposer des actions correctives
- Contribuer activement au run quotidien en tant qu'analyste (rotation run journalière)
- Maintenir et faire évoluer le catalogue de services : définition des offres, niveaux de service, conditions d'éligibilité
- Participer à la présentation et à la promotion des offres auprès des entités clientes (COPIL, phases d'onboarding)
- Contribuer au développement de nouvelles offres (ITDR, VOC managé, CERT managé) en lien avec les leads techniques
- Être l'interlocuteur de référence sur les aspects organisationnels et contractuels de l'offre.
- Construire et maintenir les tableaux de bord opérationnels (run, SLA, qualité)
- Produire les rapports mensuels et trimestriels destinés aux entités clientes, en s'appuyant sur les outils d'automatisation disponibles (et en contribuant à leur développement)
- Suivre la satisfaction des entités et assurer un suivi proactif des service requests
- Contribuer à la documentation de l'activité (procédures, packages de déploiement, runbooks).
- Piloter l'automatisation de la production des livrables run : rapports mensuels, bilans trimestriels, COPIL entités (gabarit, alimentation automatique des données, mise en forme)
- Assurer la gouvernance des agents IA déployés sur le run : définition des exigences de qualité, validation des sorties, amélioration continue
- Collaborer avec l'équipe sur l'identification de nouveaux cas d'usage IA pour le pilotage opérationnel (tableaux de bord intelligents, détection d'anomalies sur les SLA, synthèse automatique d'incidents)
- Contribuer au cadrage fonctionnel des nouveaux agents, en interface avec les leads techniques, pour garantir leur adéquation aux besoins opérationnels du run.Compétences techniques
- Solide expérience en opérations SOC : gestion des alertes, triage, investigation, réponse
- Maîtrise d'au moins un SIEM de marché (Splunk apprécié) et d'un outil d'automatisation (XSOAR apprécié)
- Bonne connaissance des environnements EDR (CrowdStrike apprécié)
- Compréhension des activités VOC et CERT pour restitution et suivi des services associés
- Sensibilité aux problématiques d'automatisation et de qualité des processus.
- Excellente organisation, rigueur documentaire et sens du suivi
- À l'aise à l'oral devant des interlocuteurs non techniques (COPIL, entités clientes)
- Capacité à structurer une activité run sans en faire un frein à l'innovation
- Sens du service client et orientation satisfaction
- Aptitude à travailler en complémentarité avec des experts techniques reconnus, sans ego de positionnement.
- Minimum 4 à 6 ans d'expérience en cybersécurité opérationnelle (SOC / MSSP)
- Expérience dans un environnement multi clients ou MSSP fortement appréciée
- Expérience en rédaction de rapports et gestion de SLA.
- Un environnement bienveillant, orienté autonomie et responsabilisation
- Une équipe experte et passionnée, avec une vraie culture du build et de l'innovation
- Un rôle transversal avec une visibilité réelle auprès des entités du Groupe VYV
- La possibilité de contribuer à la structuration d'une offre MSSP en pleine croissance
- Un équilibre vie professionnelle / vie personnelle respecté
- Un accès aux sujets les plus actuels : IA agentique, automatisation, nouvelles offres managées.
Emplois Recommandés
Alternance Chagé de projet en transformation digitale / SEO - Paris (F/H)
L’ISCOD, spécialiste de la formation en Digital Learning, recherche pour son entreprise partenaire, une agence de marketing digitale spécialisée dans le SEO, le Paid Media et la Data Analytics, un(e…
Chargé de facturation - Contrôles externes (H/F)
Pour qui ? Notre partenaire est une entreprise innovante engagée dans la transition énergétique et la rénovation énergétique. Dans un contexte de forte croissance de ses activités, elle renforce so…
AI Adoption & Enablement Intern - 6 months
About Pelico We are creating the factory of the future where disruptions are avoided, processes synchronized and value captured. Our factory operations management platform enables factory teams to…
Consultant Fonctionnel 3DX / PLM - Freelance
Taux journalier (TJM): 650-720 Contexte : Dans le cadre d’un programme de transformation digitale autour de la solution PLM 3DEXPERIENCE, le client recherche un Consultant Fonctionnel 3DX / PLM afin…
General Accounting - Apprentice (m/f/d)
LIVE THE MUSIC WITH US From a pioneer tech start-up created in 2007, Deezer has become one of the first French unicorns and the second largest independent music streaming platform in the world. …
Cadre de santé - Bloc opératoire commun F/H
Votre rôle Véritable pilier organisationnel et managérial du bloc, vous jouez un rôle clé dans la performance, la qualité et l'attractivité du service. Vos missions principales Organiser et pilo…
Médecin Généraliste (H/F) - Paris 75005
A propos de La Solution Médicale: Vous êtes un praticien, en activité, en début ou en fin de carrière ou encore étudiant et vous cherchez un poste dans un centre médical?? La Solution Médicale est l'…
Responsable de secteur GMS F/H
Poste ouvert aux personnes en situation de handicap.Sous la supervision du Directeur des Opérations, le Responsable Whole Sales occupe un rôle stratégique. Il est garant de la gestion, du développemen…
Architecte Infras en Datacenter (Senior - VMware/Nutanix)
Le poste : Propulse IT recherche pour un service un Architecte technique transverse afin d'accompagner les équipes d'un de ses clients (équipes socle d'infrastructure - Stratégie, conception, mise…
Educateur spécialisé -Moniteur éducateur (F/H) en internat
Corps et grade : Educateurs spécialisés ou moniteurs éducateurs titulaires ou contractuels diplômés. Poste vacant : Oui Date de prise de poste souhaitée : le 31 août 2026 Mission d'enseignement e…