Talent.com

Spl Offres d'emploi - Paris (75)

Créer une alerte emploi pour cette recherche

Spl • paris 75

Dernière mise à jour : il y a 14 heures

Analyste Cybersécurité Senior – SOC, détection et réponse à incidents - Freelance

Collective.workParis, Paris, FR
Temps plein

Dans le cadre du renforcement de son dispositif de cybersécurité,.SOC et CSIRT dans l’analyse des événements de sécurité, la réponse à incidents et l’amélioration continue des capacités de détectio... Voir plus

CHAUFFEUR SPL AMPLIROLL BI BENNES H/F

GROUPE CONNECTTAubervilliers, France
Temporaire
Quick Apply

Depuis plus de 16 ans, le GROUPE CONNECTT innove en matière de recrutement afin de proposer aux professionnels de l'industrie les profils les plus qualifiés.Le GROUPE CONNECTT situé à Lafayette... Voir plus

Ingénieur Sécurité Opérationnelle N3

ANETSYSParis, Île-de-France, France
CDI
Quick Apply

Basée à Reims, ANETSYS est une entreprise de conseil et d’ingénierie informatique spécialisée dans la cybersécurité.Nous accompagnons des organisations publiques et privées sur des problématiques d... Voir plus

Directeur de l'Evaluation des Politiques Publiques et de la Stratégie des Contrats (H/F)

GRAND PARIS SEINE OUESTMEUDON, France
Temps plein

La Direction de l’Evaluation des Politiques Publiques et de la Stratégie des Contrats : </em></strong></p> <p>Rattachée à la Dire... Voir plus

RESPONSABLE D’OPERATIONS CONFIRME(E) H/F – SPL Marne au Bois

SPL MARNE AU BOISFontenay sous bois
Temps plein +1

Paris Est Marne et Bois), dans l’est du Val-de-Marne, l’activité de la construction étant aujourd’hui principalement sur les communes de Fontenay-sous-Bois et Nogent-sur-Marne.Montage et suivi de p... Voir plus

CHAUFFEUR SUPER POIDS LOURDS WISSOUS (H/F)

TEAM EMPLOI ARPAJONWissous, Essonne, France
CDI +1
Quick Apply

Le Groupe TEAM EMPLOI, acteur dynamique du travail temporaire et du recrutement en CDD et CDI, vous ouvre les portes de l'emploi.Nos équipes spécialisées en Industrie, Transport-Logistique, BTP et ... Voir plus

Gestionnaire Comptable F/H – Plaine Commune Developpement

SEM PLAINE COMMUNE DEVELOPPEMENTSaint-Denis
CDI

SEM PLAINE COMMUNE DEVELOPPEMENT - Saint-Denis.Plaine Commune Développement est constitué de deux EPL exerçant les activités « cœur de métier » que sont l’aménagement et la construction.E... Voir plus

Conducteur Routier SPL (H/F)

aquila RHAulnay-sous-Bois, France
Temps plein

Dans le cadre de son développement, notre client, acteur indépendant du transport routier de marchandises et de la logistique, recherche un.Vous intégrerez une entreprise familiale en pleine croiss... Voir plus

Animateur QPE F/H

Délégation Ile-De-France - NormandieGennevilliers, Île-de-France Region
CDI

VINCI Construction – Division Route France – Délégation Ile-de France/Normandie - Entreprise MRF - Agence SPL -recherche un Animateur QPE.Rattaché(e) au Directeur Matériaux pour la partie opération... Voir plus

Conducteur SPL régional H/F

RAS IntérimParis, France
Temporaire
Quick Apply

Spécialiste de l'intérim et du recrutement, nous accompagnons chaque jour des milliers de professionnels dans leurs missions, en leur offrant flexibilité, sécurité et suivi personnalisé.Rejoind... Voir plus

Conducteur PL Pneumatiques H/F

GT SolutionsAulnay-sous-Bois, France
CDI

Au sein d’une équipe de 20 personnes, vous serez en charge de la livraison de pneumatiques auprès de clients garagistes de la région parisienne.Vos défis seront les suivants :.La conduite du camion... Voir plus

 • Nouvelle offre

Conducteur d'Engin Raboteur - F/H

Groupe SolocCréteil, Île-de-France, France
CDI
Quick Apply

Le Groupe SOLOC est prestataire de service dans la location de raboteuses, balayeuses et finisseurs avec opérateurs(trices) afin d’entretenir les routes.Fort de 19 agences en France, il est reconnu... Voir plus

Chef d'Equipe Terrassement H/F - 92

DERICHEBOURG ECLAIRAGE PUBLICST CLOUD, France
CDI

Elior Group est un acteur incontournable auprès des entreprises, des collectivités.Le Groupe s’appuie sur la complémentarité des expertises d'Elior et de Derichebourg Mult... Voir plus

CHAUFFEUR SPL – GRANDE DISTRIBUTION H/F

Temporis Orly94140, ALFORTVILLE, France
Temporaire
Quick Apply

Chez Temporis, l’intérim a un visage humain ! Nos agences sont franchisées, nos valeurs partagées, et notre objectif est simple : vous proposer des missions qui roulent droit.Temporis Orly recrute ... Voir plus

Acheteur it marché public (H/F)

Actual Talent Grands Comptes et PublicSaint-Denis, 93 - Seine-Saint-Denis, France
Télétravail
CDI +1
Quick Apply

Actual Talent, est la division spécialisée d'Actual group, 5 acteur du travail et de l'emploi en France à la vision résolument humaniste.Nous déployons avec nos clients les solutions d'acquisition ... Voir plus

Acheteur.euse Marchés Publics – Achats IT H/F

AFNOR GroupeSaint-Denis, Île-de-France, France
Temporaire

Rejoignez le Groupe AFNOR pour contribuer à des projets d'achats stratégiques au service de l'intérêt général.Dans le cadre d'un renforcement de son Département Achats, le Groupe AFNOR recrute un(e... Voir plus

Autres questions fréquentes
Cette offre d'emploi n'est pas disponible dans votre pays.
Analyste Cybersécurité Senior – SOC, détection et réponse à incidents - Freelance

Analyste Cybersécurité Senior – SOC, détection et réponse à incidents - Freelance

Collective.workParis, Paris, FR
Il y a 6 jours
Type de contrat
  • Temps plein
Description de poste

Description du poste

Contexte de la mission

Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un consultant senior afin d’accompagner les équipes SOC et CSIRT dans l’analyse des événements de sécurité, la réponse à incidents et l’amélioration continue des capacités de détection.

Rattaché au Responsable SOC / CSIRT et piloté opérationnellement par un team leader, le consultant interviendra à la fois sur les activités quotidiennes de surveillance et d’investigation, sur l’ingénierie de détection, ainsi que sur la veille relative aux menaces et aux vulnérabilités.

Environnement de travail

  • Localisation : Paris 15ᵉ – Site Seine Ouest

  • Rythme : Temps plein

  • Présence sur site : Minimum 3 jours par semaine

  • Télétravail : Autorisé dans la limite du dispositif défini par le client

  • Télétravail hors Union européenne : Strictement interdit

  • Date de démarrage : 1er septembre 2026

  • Durée maximale : 36 mois

Détails de la mission

Missions principales

Objectifs

  • Renforcer les capacités opérationnelles du SOC et du CSIRT.

  • Assurer l’analyse, la qualification et le traitement des alertes et incidents de sécurité.

  • Améliorer la pertinence et l’efficacité des mécanismes de détection.

  • Réduire le volume de faux positifs générés par les outils de supervision.

  • Accélérer la détection, l’investigation et la réponse aux incidents cyber.

  • Capitaliser sur les incidents rencontrés afin d’améliorer durablement les procédures et dispositifs de sécurité.

  • Maintenir un niveau de veille adapté à l’évolution des menaces, vulnérabilités et modes opératoires des attaquants.

Finalités

  • Garantir une prise en charge efficace des alertes et incidents de cybersécurité.

  • Améliorer la couverture de détection du système d’information.

  • Renforcer la qualité des investigations réalisées à partir des logs et événements de sécurité.

  • Fiabiliser et documenter les règles de détection.

  • Contribuer à l’amélioration continue des processus SOC et CSIRT.

  • Fournir aux responsables de la sécurité une visibilité claire sur les incidents, vulnérabilités et menaces identifiés.

Attributions

Tâches et activités principales

Activités de RUN SOC

  • Superviser et analyser les alertes de sécurité remontées par les outils du SOC.

  • Qualifier les événements afin de distinguer les faux positifs, incidents avérés et comportements suspects.

  • Investiguer les incidents de sécurité à partir des logs, traces techniques et données disponibles.

  • Réaliser des corrélations entre différentes sources de logs.

  • Évaluer le niveau de criticité, l’impact potentiel et le périmètre des incidents.

  • Identifier les causes, vecteurs d’attaque et éléments techniques associés.

  • Participer à la gestion et à la réponse aux incidents de cybersécurité.

  • Analyser les vulnérabilités détectées et contribuer à leur priorisation.

  • Formuler des recommandations de remédiation et suivre leur mise en œuvre avec les équipes concernées.

  • Escalader les incidents selon les procédures définies par le SOC et le CSIRT.

  • Capitaliser sur les investigations réalisées.

  • Participer à la formalisation des retours d’expérience et des enseignements tirés des incidents.

Ingénierie de détection

  • Concevoir de nouvelles règles de détection adaptées aux menaces et aux risques identifiés.

  • Développer des requêtes dans les différents langages SIEM utilisés.

  • Optimiser les règles de détection existantes.

  • Identifier et réduire les faux positifs.

  • Améliorer la précision et la pertinence des scénarios de détection.

  • Tester et valider les nouvelles règles avant leur mise en production.

  • Documenter les règles, cas d’usage, critères de déclenchement et procédures d’investigation associées.

  • Contribuer à l’évolution du référentiel de cas d’usage du SOC.

  • Participer à l’automatisation de certaines tâches d’analyse ou d’enrichissement à l’aide de scripts.

  • Proposer des améliorations concernant les sources de logs et les données nécessaires à la détection.

Veille, astreintes et interventions exceptionnelles

  • Assurer une veille régulière sur les menaces, vulnérabilités et techniques d’attaque.

  • Analyser les publications de sécurité susceptibles d’avoir un impact sur le système d’information.

  • Identifier les indicateurs de compromission pertinents.

  • Participer à l’adaptation des règles de détection en fonction des nouvelles menaces.

  • Contribuer aux astreintes organisées par le client.

  • Participer à des interventions exceptionnelles en cas d’incident majeur.

  • Apporter un soutien technique aux équipes mobilisées dans le cadre d’une crise cyber.

Livrables attendus

  • Rapports d’analyse et de qualification des alertes.

  • Comptes rendus d’investigation.

  • Fiches d’incidents de sécurité.

  • Rapports d’analyse de vulnérabilités.

  • Recommandations de remédiation.

  • Nouvelles règles de détection.

  • Requêtes SIEM documentées.

  • Documentation des cas d’usage de détection.

  • Procédures et modes opératoires d’investigation.

  • Tableaux de suivi des alertes, incidents et vulnérabilités.

  • Rapports de retour d’expérience.

  • Notes de veille sur les menaces et vulnérabilités.

  • Indicateurs de suivi de l’activité SOC.

Profil recherché

Expérience professionnelle

  • Minimum 5 années d’expérience significative en cybersécurité.

  • Expérience confirmée au sein d’un SOC ou d’un CSIRT.

  • Expérience opérationnelle en analyse et réponse à incidents.

  • Maîtrise des investigations réalisées à partir de logs et d’événements de sécurité.

  • Expérience dans la conception et l’optimisation de règles de détection.

  • Habitude des environnements complexes et fortement exposés aux risques cyber.

  • Une expérience dans un grand groupe, un média, un opérateur critique ou une organisation disposant d’un SOC structuré constitue un atout.

Compétences techniques obligatoires

  • Maîtrise des principes de fonctionnement d’un SOC et d’un CSIRT.

  • Analyse et qualification d’alertes de cybersécurité.

  • Investigation et réponse à incidents.

  • Corrélation de logs et analyse d’événements.

  • Connaissance des architectures systèmes et réseaux.

  • Bonne compréhension des protocoles réseau.

  • Maîtrise des environnements Windows et Linux.

  • Conception, optimisation et documentation de règles de détection.

  • Maîtrise d’au moins un ou plusieurs langages de requêtes SIEM :

    • XQL ;

    • SPL ;

    • KQL ;

    • ou équivalent.

  • Compétences en scripting :

    • Python ;

    • Shell ;

    • PowerShell ou équivalent.

  • Analyse de vulnérabilités.

  • Connaissance des techniques, tactiques et procédures d’attaque.

  • Capacité à identifier et exploiter des indicateurs de compromission.

  • Capacité à réduire et maîtriser les faux positifs.

  • Aptitude à documenter précisément les investigations et règles de détection.

Compétences complémentaires appréciées

  • Connaissance du référentiel MITRE ATT&CK.

  • Pratique du threat hunting.

  • Connaissance des solutions EDR, NDR, SOAR et de gestion des vulnérabilités.

  • Expérience en analyse forensic.

  • Connaissance des environnements cloud et hybrides.

  • Expérience dans l’automatisation de tâches SOC.

  • Connaissance des processus de gestion de crise cyber.

  • Capacité à contribuer à l’industrialisation et à l’amélioration continue d’un SOC.

Compétences comportementales

  • Excellentes capacités d’analyse et de diagnostic.

  • Rigueur et méthode dans la conduite des investigations.

  • Réactivité face aux incidents et situations sensibles.

  • Capacité à travailler sous contrainte et à gérer les priorités.

  • Autonomie dans la prise en charge des sujets.

  • Capacité à travailler en équipe et à partager l’information.

  • Bonnes qualités rédactionnelles.

  • Capacité à vulgariser des constats techniques.

  • Sens de la confidentialité.

  • Esprit de synthèse.

  • Force de proposition.

  • Capacité à capitaliser et à transmettre les connaissances.

  • Disponibilité pour participer aux astreintes et interventions exceptionnelles.

Certifications et qualifications appréciées

Les certifications ne sont pas précisées comme obligatoires dans le brief. Les certifications suivantes pourront néanmoins constituer un avantage :

  • GIAC Certified Incident Handler – GCIH.

  • GIAC Certified Forensic Analyst – GCFA.

  • GIAC Continuous Monitoring Certification – GMON.

  • Certified Ethical Hacker – CEH.

  • CompTIA CySA+.

  • CompTIA Security+.

  • CISSP.

  • Certifications éditeurs liées aux solutions SIEM, EDR ou SOAR utilisées.