Ingénieur Cybersécurité - Analyste Soc H/F - The Human Link
- Aix-en-Provence - 13
- CDI
- The Human Link
Les missions du poste
Au sein d'un éditeur de logiciels dans le domaine de la santé, vous rejoindrez l'équipe Sécurité Opérationnelle en tant qu'Analyste SOC. Votre rôle sera de protéger et surveiller le Système d'Information en assurant la détection et la réponse aux incidents de sécurité.
Vos missions principales seront les suivantes :
- Assurer la supervision et l'analyse des alertes de sécurité via les solutions SOC (SIEM, EDR, XDR).
- Identifier, qualifier et traiter les incidents de sécurité en collaboration avec les équipes internes et externes.
- Conduire ou contribuer à des investigations DFIR (Digital Forensics & Incident Response) et produire des rapports détaillés.
- Participer à l'intégration de nouveaux outils de sécurité : rédaction d'expressions de besoins, benchmarks, Proof of Concept (POC), déploiement et suivi.
- Administrer, maintenir et améliorer les solutions de sécurité existantes.
- Contribuer à la rédaction et à la mise à jour des procédures de sécurité.
- Participer aux exercices de simulation d'incidents/crise et tests d'intrusion internes.
- Piloter la gestion des vulnérabilités : planifier et exécuter les scans, qualifier les findings, prioriser et suivre les remédiations avec les équipes Infra, produire les KPI.
- Assurer une veille active sur les menaces et vulnérabilités (CVE critiques, exploitations en cours, campagnes, bulletins CERT-FR/ANSSI) et la traduire en actions concrètes (règles SIEM/EDR/XDR, IOC, playbooks SOAR).
- Développer et maintenir des scripts et automatisations pour optimiser les tâches de détection, de réponse et de reporting.
Environnement technique :
Outils : SIEM, EDR, XDR, Qualys, Tenable, Nexpose.
Standards : ISO 27001, NIST, MITRE ATT&CK, CVSS, EPSS.
Le profil recherché
Vous êtes diplômé(e) d'un Bac +5 en informatique ou cybersécurité (école d'ingénieurs ou équivalent universitaire) et justifiez d'une expérience de 3 à 5 ans minimum dans un poste similaire en cybersécurité, idéalement en SOC ou en gestion d'incidents.
Compétences techniques requises :
- Maîtrise des outils de supervision et de détection de sécurité (SIEM, EDR, XDR).
- Connaissance des standards et référentiels de sécurité (ISO 27001, NIST, MITRE ATT&CK).
- Expérience en analyse d'incidents de sécurité et en investigations forensic.
- Capacité à conduire des analyses de logs et à établir des rapports techniques.
- Connaissances en réseaux, systèmes (Windows, Linux), Active Directory et environnements virtualisés/cloud.
- Connaissance des plateformes de gestion des vulnérabilités (Qualys, Tenable, Nexpose) et du scoring (CVSS et EPSS).
- Maîtrise des processus de patch management sur environnements Windows/Linux, virtualisés et cloud.
- Pratique de la threat intelligence opérationnelle : IOC (hash, domaine, IP), MISP.
- Compétences en scripting (Python, PowerShell, Bash) pour l'automatisation.
Atouts supplémentaires :
- Certifications en cybersécurité (CEH, GCIH, GCFA, GCIA, CISSP).
- Expérience sur des projets de transformation sécurité ou d'intégration de solutions innovantes.
- Pratique de l'automatisation et de l'orchestration SOC (SOAR).
Qualités personnelles :
- Bonne capacité d'analyse et de synthèse.
- Rigueur, sens de la confidentialité et capacité à travailler en équipe.
- Bonne communication écrite et orale en français et en anglais.