Recrutement Randstad Digital

Expert & Lead Soar - Montpellier H/F - Randstad Digital

  • Montpellier - 34
  • CDI
  • Randstad Digital
Publié le 15 janvier 2026
Postuler sur le site du recruteur

Les missions du poste

Randstad Digital est un groupe international de Conseil & d'Ingénierie en Hautes Technologies avec un business model fondé sur une forte culture de l'innovation et une complémentarité métier entre les systèmes d'information et les systèmes industriels.

Fidèle à ses 3 concepts « Vision, Exigence, Engagement », le Groupe Randstad Digital se différencie par sa capacité à innover, son exigence forte et continue de qualité et son expérience en engagements de résultats.Le Groupe optimise et accompagne l'activité de ses clients dans toutes les phases de leurs projets et sur l'ensemble du cycle de vie de leurs produits, en France comme à l'international.

Randstad Digital est une entreprise handi-accueillante. A compétences égales, tous nos postes sont ouverts aux personnes en situation de handicap. A savoir, Randstad est engagé dans l'accompagnement de ses collaborateurs en situation de handicap : demande de reconnaissance et d'adaptation du poste de travail, prise en charge des formalités administratives, politique d'inclusion ...

your job

Sous la responsabilité du Responsable Cybersécurité, vous êtes le chef d'orchestre du déploiement de
la solution. Vos missions se divisent en trois piliers :

- Cadrage et Stratégie : Définir la feuille de route du service, identifier les cas d'usage prioritaires et concevoir l'architecture fonctionnelle de l'orchestration
- Conception et Ingénierie : Modéliser et développer les playbooks (scénarios d'automatisation) en collaboration avec les analystes SOC. Assurer l'intégration du SOAR avec les outils existants (SIEM, EDR, Threat Intel, Ticketing)
- Pilotage et Leadership : Encadrer et monter en compétence une équipe de deux personnes. Garantir la qualité des livrables et la cohérence technique des développements.

votre profil

Diplômé d'un Bac +5, vous justifiez d'une expérience de 5 à 7 ans en Cybersécurité, avec une expérience significative (2 ans +) sur des projets d'automatisation ou de réponse aux incidents.
Une expérience préalable en SOC ou en CSIRT est un atout majeur pour comprendre les problématiques terrain des analystes.
Esprit "Builder", capacité à partir d'une page blanche et à structurer une activité de A à Z.

Techniques
- Maîtrise approfondie d'une solution SOAR du marché (ex: Palo Alto Cortex XSOAR, Splunk SOAR, IBM Resilient, ou solution Open Source type Shuffle).
- Compétences solides en développement/scripting (Python indispensable) pour la création d'intégrations et de connecteurs.
- Connaissance des APIs (REST) et des formats de données de sécurité (JSON, STIX/TAXII).

notre offre

Vous pourrez bénéficier de plusieurs avantages :

- Une réelle proximitéavec nos équipes avec une collaboration permanente entre nos chefs de projets/manager/rh/ pour vous accompagner et vous orienter dans une carrière personnalisée.
- Une communauté d'expertspour vous accompagner dans votre montée en compétence.
- Une université internepour vous offrir un parcours de formation complet et personnalisé.
- Une licence udemy businesspour tous les collaborateurs afin de vous permettre de vous former sur tous les sujets de votre choix et sans limitation (soft skills & hard skills) avec plus de 200 000 formations.
- Des évènements régulierspour se retrouver et échanger autour de sujets techniques (techtalk, conférences, webinaires)
- La possibilité detélétravaillerplusieurs jours par semaine.
- Bénéficiez d'une prime decooptation.
- Nous sommes une entreprisehandi-accueillante(à compétences égales, tous nos postes sont ouverts aux personnes en situation de handicap.) et signataire de la charte d'engagement lgbt+.

Chez nous, avoir de la personnalité, c'est avoir la créativité nécessaire pour allier conseil, ingénierie et expertise digitale sur de nombreux secteurs d'activité : services financiers, télécommunications et médias, automobile et industries manufacturières, aérospatial et défense, santé, secteur public et institutions gouvernementales, voyages et transport, technologie et énergie.

Vous pourrez bénéficier de plusieurs avantages :

- Une réelle proximitéavec nos équipes avec une collaboration permanente entre nos chefs de projets/manager/rh/ pour vous accompagner et vous orienter dans une carrière personnalisée.
- Une communauté d'expertspour vous accompagner dans votre montée en compétence.
- Une université internepour vous offrir un parcours de formation complet et personnalisé.
- Une licence udemy businesspour tous les collaborateurs afin de vous permettre de vous former sur tous les sujets de votre choix et sans limitation (soft skills & hard skills) avec plus de 200 000 formations.
- Des évènements régulierspour se retrouver et échanger autour de sujets techniques (techtalk, conférences, webinaires)
- La possibilité detélétravaillerplusieurs jours par semaine.
- Bénéficiez d'une prime decooptation.
- Nous sommes une entreprisehandi-accueillante(à compétences égales, tous nos postes sont ouverts aux personnes en situation de handicap.) et signataire de la charte d'engagement lgbt+.

Chez nous, avoir de la personnalité, c'est avoir la créativité nécessaire pour allier conseil, ingénierie et expertise digitale sur de nombreux secteurs d'activité : services financiers, télécommunications et médias, automobile et industries manufacturières, aérospatial et défense, santé, secteur public et institutions gouvernementales, voyages et transport, technologie et énergie.

Le profil recherché

Diplômé d'un Bac +5, vous justifiez d'une expérience de 5 à 7 ans en Cybersécurité, avec une expérience significative (2 ans +) sur des projets d'automatisation ou de réponse aux incidents.
Une expérience préalable en SOC ou en CSIRT est un atout majeur pour comprendre les problématiques terrain des analystes.
Esprit "Builder", capacité à partir d'une page blanche et à structurer une activité de A à Z.

Techniques
- Maîtrise approfondie d'une solution SOAR du marché (ex: Palo Alto Cortex XSOAR, Splunk SOAR, IBM Resilient, ou solution Open Source type Shuffle).
- Compétences solides en développement/scripting (Python indispensable) pour la création d'intégrations et de connecteurs.
- Connaissance des APIs (REST) et des formats de données de sécurité (JSON, STIX/TAXII).

Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.