IT

Analyste SOC Amélioration Continue - CDI - H/F/X

Itracing
Posted 3 hours ago
FranceHybridEngineering & Development
Is this job info correct?

Analyste SOC Amélioration Continue - CDI - H/F/X Je postule Le CyberSOC d’I-TRACING travaille aujourd’hui pour plus de 90 clients grands comptes et grandes entreprises à travers le monde - pour la plupart en 24/7 - grâce notamment à la mise en place d’un Follow-The-Sun assuré par nos filiales Américaine et Asiatique. Notre philosophie : des environnements décloisonnés pour une meilleure montée en compétences, des outils et technologies variées, et du partage de connaissance interne pour s’entraider. Dans le cadre de notre croissance, nous recherchons un analyste Build - amélioration continue pour nos équipes. Votre mission principale sera d’être un acteur central de l’amélioration continue du SOC, en renforçant les capacités de détection et de réponse, tout en analysant en profondeur les remontées du Run afin d’optimiser leur qualité, leur pertinence et leur efficacité opérationnelle. Cela s’exprimera au travers des missions suivantes : Faire évoluer les capacités de détection Concevoir et améliorer les règles (SIEM, EDR, XDR) Optimiser le signal : réduction des faux positifs, amélioration de la pertinence Développer des cas d’usage alignés avec les menaces actuelles Industrialiser et automatiser le SOC Concevoir et implémenter des playbooks (SOAR) Automatiser les tâches à faible valeur ajoutée Exploiter les retours du Run Analyser les incidents et les irritants opérationnels Identifier les axes d’amélioration des outils et détections Transformer les retours terrain en évolutions concrètes Renforcer la couverture des menaces S’appuyer sur MITRE ATT&CK et la threat intelligence Identifier les angles morts et améliorer la visibilité Proposer des cas d’usage innovants Documenter et capitaliser Formaliser les règles, processus et standards Contribuer à la montée en maturité globale du SOC Profil recherché : Bac +5 en informatique, avec une expérience significative de 4-5 ans en création, amélioration et tuning de règles de détection et de use cases SIEM Réactif(ve), rigoureux(se) Anglais courant (lu, écrit, parlé) obligatoire Compétences techniques : Création et optimisation de règles de détection / corrélation Conception et évolution de use cases SOC Maîtrise d'un langage de requête/détection (SPL, KQL, EQL, AQL, Sigma…) Scripting/développement (Python, PowerShell ou Bash) Orchestration SOAR : conception, utilisation, maintenance de playbooks Tuning des règles et réduction des faux positifs / alert fatigue Utilisation de MITRE ATT&CK pour construire ou améliorer les détections Threat Hunting et capacité à transformer les résultats en nouvelles détections Suivi des KPI SOC (qualité des alertes, volumes, faux positifs, MTTD/MTTR…) Idéalement : Detection-as-Code, Git, CI/CD, API Bonne connaissance des sources de logs (EDR, AD/Entra ID, firewall, proxy, DNS, cloud, endpoint…) Vous êtes technique, autonome et force de proposition, capable de porter une détection ou automatisation de l'analyse du besoin jusqu'au déploiement et au suivi. Ce poste est ouvert aux candidats en situation de handicap. Nous nous engageons à garantir un processus de recrutement équitable et à fournir les aménagements nécessaires pour favoriser leur intégration au sein de nos équipes. Pourquoi nous rejoindre ? Chez I-TRACING nous sommes avant tout des passionnés de cybersécurité, mais pas uniquement ! Choisir I-TRACING, c’est rejoindre une société : Qui fait du bien-être et de l’équilibre de vie de ses salariés une priorité, reconnue par le label Happy At Work Qui met en œuvre un accompagnement de proximité de chaque collaborateur par un manager technique, responsable d’une équipe à taille humaine. Celui-ci garantit le suivi de votre activité et le développement de votre carrière (plan de formation personnalisé, passage de certifications, évolution de carrière, mobilité interne). Qui vous ouvre des opportunités en France (Nantes, Lyon, Région Parisienne) et à l’international (Montréal, Hong Kong, Kuala Lumpur) Dont l’expertise technique, l’engagement et le sens du service client sont reconnus sur le marché Aux valeurs fortes de cohésion, de curiosité, d’esprit d’initiative, de solidarité et de bienveillance Qui permet le financement de projets collaboratifs (teamstarter) pour animer le quotidien au travail et maintenir une ambiance chaleureuse L’ensemble des collaborateurs impliqués dans nos processus de recrutement ont signé et approuvé notre charte du recrutement éthique. Nous valorisons la diversité et pensons qu'elle fait partie intégrante de notre réussite collective. Nous sommes déterminés à promouvoir un environnement inclusif où chaque individu est respecté et valorisé. Nous encourageons les candidatures issues de différents horizons et nous nous engageons à éliminer toute forme de discrimination dans notre processus de recrutement et à garantir l’égalité des chances. Qui sommes-nous ? Créée en 2005, I-TRACING est aujourd’hui le premier pure-player indépendant généraliste en cyber sécurité sur le marché français, avec ses 1 000 collaborateurs et ses 230M€ de CA en 2025. Un modèle intégré de bout en bout, un accompagnement global & engageant depuis la GRC, l’audit, le conseil technique et l’ingénierie jusqu’au services managés et les activités de cyber défense (CyberSoc), sur l’ensemble des domaines technologiques de la cybersécurité. Des clients grands comptes en France et à l’international. Un acteur majeur de son écosystème, membre fondateur du CESIN, partenaire privilégié de l’ANSSI, membre fondateur du Campus Cyber et présent aux rendez-vous incontournables de la cyber (LeHack, Le FIC, Les Assises, …). Pour plus d’informations : https://www.i-tracing.com/fr/ Poste basé à Courbevoie en plein centre-ville et dans des locaux avec vue sur la Défense. #LI-LC1 Département Cyberdéfense Poste SOC Localisations Courbevoie Statut à distance Hybride Outil de recrutement de Teamtailor

Similar jobs