Recrutement W.G. Consulting

Analyste Cybersécurité Soc - Détection & Réponse aux Incidents Siem H/F - W.G. Consulting

  • Paris 15e - 75
  • CDD
  • W.G. Consulting
Publié le 28 septembre 2026
Postuler sur le site du recruteur

Les missions du poste


Nous recherchons un expert confirmé en analyse cybersécurité pour renforcer la surveillance, la qualification des événements et le traitement des incidents de sécurité. Une maîtrise opérationnelle de Windows, ADDS, des systèmes, réseaux et stockages, ainsi que des solutions de sécurité et des plateformes SIEM est attendue.

La mission couvre l'investigation des alertes et incidents, le suivi des vulnérabilités et la coordination des parties prenantes jusqu'à la résolution. Elle inclut aussi la conception, le test et l'optimisation de règles de détection basées sur les menaces récentes, avec une maîtrise des langages de requête SIEM (XQL, SPL, KQL).

Le consultant contribuera également à la capitalisation des connaissances (retours d'expérience, base d'incidents, documentation, automatisation), à la veille cybersécurité et aux astreintes de l'équipe.

Profil visé : au moins 5 ans d'expérience significative en analyse de sécurité, réponse aux incidents et amélioration des mécanismes de détection.

Objectifs et livrables

Le consultant devra améliorer la capacité de détection, d'analyse et de réponse aux incidents de sécurité :

- Qualifier et documenter les événements et alertes issus des outils de supervision et du SIEM
- Investiguer et traiter les incidents, en assurant le suivi des actions et la coordination des parties prenantes
- Suivre les vulnérabilités, évaluer leur impact et prioriser les actions
- Concevoir, tester et optimiser les règles de détection (réduction des faux positifs, validation avant déploiement) et les documenter
- Produire des retours d'expérience, enrichir la base d'incidents et identifier des pistes d'automatisation SOAR
- Contribuer à la veille menaces et vulnérabilités, et participer aux astreintes de l'équipe

Compétences demandées

- Utilisation de solution SIEM : Expert
- Développement de règles de détection : Expert
- Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL...) : Expert
- Sécurité des SI, Windows, ADDS : Expert
- Forensic / Pentest : Avancé
- Utilisation des outils d'automatisation (SOAR) : Avancé
- Systèmes, réseaux et stockages : Confirmé
- Shell, scripts, langage de programmation : Confirmé

De nombreux acteurs IT font aujourd'hui face aux mêmes enjeux : renforcer rapidement leurs équipes tout en sécurisant leurs capacités de delivery sur des projets stratégiques.

Dans ce contexte, WG Consulting accompagne différents environnements grands comptes à travers trois pôles complémentaires :
- Pôle IT & Digital
- Infrastructures, cybersécurité, cloud et DevOps avec des profils immédiatement opérationnels mobilisables en régie ou assistance technique.
- Solutions Crédit & Financement (EKIP / CASSIOPAE)
- Intervention sur les environnements bancaires et métiers associés.
- Supervision & Support opérationnel
- Suivi, monitoring et continuité de service des environnements critiques.
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Parcourir plus d'offres d'emploi