Job at a glance
Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) Analyste SOC / CSIRT L3 pour l'un de nos clients. Vous interviendrez sur le site client situé à Lille (59), Paris (75) en second choix. À ce titre, vos missions quotidiennes seront les suivantes : - Gérer de bout en bout les alertes et incidents de cybersécurité complexes (niveau L3) : investigation, analyse de logs, flux et événements, réponse à incident, investigations post-mortem et rédaction de rapports ; - Améliorer les capacités de détection du SOC : création et amélioration des cas d'usage de détection, définition de la stratégie de collecte des logs, exploitation et intégration des outils SIEM, EDR, XDR et SOAR ; - Développer des scripts Python et workflows d'automatisation pour faciliter les investigations et les actions de remédiation, et intégrer des solutions de Threat Intelligence, sondes de sécurité et automatisation ; - Contribuer aux sujets d'IA / IA Agentique appliquée à la cybersécurité (détection d'anomalies, CTI, automatisation), définir les processus et KPI du SOC et accompagner le SOC Manager sur les orientations techniques.