IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Ingénieur CSIRT

Rhône Alpes, Paris (74999)
Mis en ligne le 30 septembre 2026 par Marie Calvert (+ d'offres)
Act Digital France
Type de contrat :CDI
Métier :Développeur informatique
Expérience :4 ans minimum
Type d'entreprise :Autre type d'entreprise (client final)
Localisation :Rhône Alpes, Paris (74999)
Télétravail :Pas de télétravail
Envoyer une candidature

Poste à pourvoir

Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe dédiée à l'accompagnement de nos clients sur des missions de sécurité opérationnelle, notamment au sein d'environnements techniques critiques. Vous serez détaché(e) auprès d'un acteur majeur du secteur bancaire, au sein d'une équipe en charge de la sécurité opérationnelle des infrastructures de production. Dans ce contexte, vous serez en charge de contribuer à l'évolution des capacités de détection, à l'analyse et à la réponse aux incidents de sécurité, ainsi qu'aux activités de Threat Hunting.

Vos missions seront les suivantes :

- Créer, tester, mettre en production et maintenir les règles de détection des incidents de sécurité au sein du SIEM

- Concevoir et mettre en place des tests de monitoring des use cases de détection, notamment via des scripts PowerShell

- Réaliser des activités de Threat Hunting et analyser les signaux faibles sur les environnements Big Data / ELK

- Développer et faire évoluer des use cases SIEM et les scripts associés en Python, Java, SQL, Ansible ou PowerShell

- Participer à l'analyse et à la réponse aux incidents de sécurité en collaboration avec les équipes SOC, CERT, Défense et Purple Team

- Collaborer avec les équipes Purple Team afin d'identifier de nouvelles capacités de détection à partir des techniques offensives observées

- Challenger les équipes Défense sur les capacités offertes par les outils de sécurité et contribuer à leur amélioration continue

- Étudier et proposer des solutions innovantes permettant d'améliorer les capacités de détection et de réponse aux incidents

- Participer au maintien en conditions opérationnelles des infrastructures de collecte de logs et des capacités de détection de sécurité

- Contribuer à la production de reportings et au suivi des indicateurs liés aux activités de détection et de sécurité opérationnelle

Profil recherché

Quel profil pour ce poste :

- Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité

- Vous justifiez d'une expérience confirmée en SOC/CERT, analyse et réponse à incident ou Threat Hunting, idéalement dans un environnement de production

- Vous disposez d'une bonne compréhension des techniques utilisées par les malwares et les APT

- Vous êtes autonome, rigoureux(se), persévérant(e) et savez conserver votre capacité d'analyse dans des contextes d'incidents de production

- Vous êtes capable de vous adapter à des environnements complexes et à une organisation impliquant de multiples parties prenantes

Quelles compétences/connaissances pour ce poste :

- Bonne maîtrise des environnements SIEM/SOC, notamment des problématiques de collecte de logs, de corrélation et d'ingénierie des règles de détection

- Solides compétences en Threat Hunting, analyse et réponse à incident, avec une bonne connaissance des techniques d'attaque et du référentiel MITRE ATT&CK

- Bonne maîtrise des environnements Windows et Linux et des problématiques de sécurité associées

- Compétences en scripting et automatisation : Python, PowerShell, Bash, Java, SQL, Ansible

- Connaissance des outils et technologies de sécurité : SIEM, SOAR, antivirus/EDR, outils de déploiement et solutions de sécurité infrastructure

- Des compétences en Forensics, analyse malware, reverse engineering ou pentest seront appréciées

- Une connaissance de Pentaho ou d'un autre outil ETL constitue un plus

- Anglais courant impératif pour les échanges réguliers avec les équipes internationales

Description de la société

Act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.

Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.

Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.

Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.

Envoyer une candidature