Enter a job title or keyword

Ingenieur Cybersecurite Soc & Integration (HF)

SysDream


Job Location:

Levallois-Perret - France

Yearly Salary: EUR 45000 - 45000
Posted: 29 September 2026 (9 days ago)
Application Deadline: 27 December 2026
Vacancies: 1 Vacancy

Job Summary

La Business Line SOC et Intégration regroupe les activités de déploiement dintégration et dexploitation des solutions de cybersécurité opérées par notre SOC au sein des environnements de nos clients.

Votre mission

Au sein de léquipe projet vous intervenez sur le déploiement lintégration et lexploitation des solutions de cybersécurité opérées par notre SOC. Fort(e) de votre expérience opérationnelle en cybersécurité vous contribuez à assurer la continuité entre les activités dintégration de supervision et de réponse aux incidents.

Dans le cadre de votre développement professionnel vous pourrez également intervenir ponctuellement au sein de léquipe SOC afin de maintenir et développer vos compétences opérationnelles en surveillance qualification des alertes et investigation de sécurité.

Vos principales missions seront :

1- Build des SI

  • Accompagner les chefs de projet dans le design de larchitecture spécifier les différents paramétrages et définir les exigences techniques de sécurité pour intégrer de nouveaux systèmes ou faire évoluer des systèmes existants.

  • Revoir régulièrement larchitecture existante identifier les écarts et faire des recommandations damélioration de la sécurité.

  • Conseiller sur lutilisation et la combinaison des briques de sécurité existantes.

  • Sassurer du fonctionnement optimal des solutions de sécurité.

  • Contribuer au paramétrage des solutions de sécurité gérer les changements.

  • Configurer les solutions en conformité avec les normes et standards définis par les experts du domaine effectuer des revues régulières des règles et paramétrages mis en place.

  • Mettre en place la collecte des logs et des alertes issues des solutions vers un service de détection dincidents.

  • Valider linstallation des outils dans lenvironnement de production.

  • Participer à lintégration et à loptimisation des règles de détection au sein des plateformes SIEM.

  • Contribuer à lamélioration continue des mécanismes de collecte corrélation et enrichissement des événements de sécurité.

2- Exploitation des SI

  • Gérer les droits daccès aux solutions en fonction des profils.

  • Traiter les incidents ou anomalies ainsi que les exceptions.

  • Veiller au bon fonctionnement de la remontée des logs et des alertes.

  • Assurer un suivi des actions et une documentation des processus.

  • Participer aux Comités de Pilotage clients.

3- Contribution à lactivité SOC

  • Participer ponctuellement aux activités opérationnelles du SOC.

  • Analyser et qualifier les alertes de sécurité de premier niveau.

  • Réaliser les investigations initiales et contribuer à lescalade des incidents lorsque nécessaire.

  • Participer à lamélioration continue des scénarios de détection.

  • Apporter un retour dexpérience opérationnel aux équipes dintégration afin daméliorer lefficacité des solutions déployées.

  • Participer au développement et à loptimisation des cas dusage de détection.

Preferred experience

Titulaire dun diplôme de niveau Bac3 à Bac5 en cybersécurité vous justifiez dune expérience significative de 2 à 5 ans minimum dans les domaines de la détection et de la réponse aux incidents de sécurité acquise au sein dun SOC ou dune équipe opérationnelle de cybersécurité.

Vous souhaitez désormais élargir votre expertise vers lintégration le déploiement et larchitecture des solutions de cybersécurité tout en conservant un lien avec les activités opérationnelles de surveillance et dinvestigation.

Une expérience pratique de lutilisation quotidienne dun SIEM et dune solution EDR constitue un atout majeur pour ce poste.

Les compétences techniques nécessaires pour la bonne tenue de la fonction

  • Maîtrise du système dinformation de lurbanisation et de larchitecture du SI.

  • Sécurité des systèmes dexploitation.

  • Sécurité des réseaux et protocoles.

  • Contribution des architectures à la sécurité : conception et modèles ainsi que lintégration des systèmes.

  • Connaissances des solutions de sécurité du marché.

  • Capacité de compréhension des menaces cybersécurité.

  • Connaissance des principes de détection dinvestigation et de réponse aux incidents.

  • Bonne compréhension des mécanismes de collecte de corrélation et danalyse des événements de sécurité.

  • Une expérience opérationnelle sur au moins un SIEM (Splunk Splunk ES Microsoft Sentinel) et un EDR (CrowdStrike Falcon SentinelOne HarfangLab Microsoft Defender for Endpoint) est fortement appréciée.

Les produits du marché (liste non exhaustive) dont vous devez avoir connaissance

SIEM & Analyse

  • Splunk*

  • Splunk ES*

  • LogPoint

  • *

  • Microsoft Sentinel

EDR / XDR

  • HarfangLab*

  • SentinelOne

  • CrowdStrike Falcon

  • Microsoft Defender for Endpoint

Détection Réseau

  • Snort*

  • Suricata*

Gestion des vulnérabilités

  • Nessus

  • Rapid7

  • Qualys

Protection DNS / Messagerie

  • Cisco Umbrella

  • Vade Secure

Systèmes

  • Linux*

  • Windows*

* Connaissance vivement recommandée

Vous connaissez les référentiels de sécurité de lANSSI et la réglementation IGI1300 / II901.

Vous êtes familier avec une ou plusieurs familles fonctionnelles : FW WAF SIEM EDR XDR IDS/IPS SOAR et les architectures Cloud.

Vous avez développé de bonnes capacités rédactionnelles et un anglais technique. Vous êtes agile déterminé(e) et appréciez le travail en équipe.

Vous souhaitez enrichir vos connaissances en évoluant parmi des spécialistes et développer une expertise transverse entre les activités dintégration et les activités SOC.

Nous recherchons avant tout un(e) candidat(e) ayant de solides aptitudes techniques de bonnes connaissances systèmes et réseaux ainsi quune réelle curiosité pour les problématiques de détection et de réponse aux incidents. Vous partagez nos valeurs : professionnalisme flexibilité et bienveillance.

Lors du process recrutement vous rencontrerez différentes personnes

  • Entretien avec la RRH et le Manager.

  • Entretien final avec la DRH et le Directeur de la BL.


About Company

Company Logo

Sysdream est la division Cybersécurité du Groupe Hub One. Elle met à disposition des grands comptes, publics et privés, en France comme à l’International. - SysDream

View Profile View Profile