🔎 Mission – Intégrateur SIEM / SOAR
Configurer, déployer et maintenir les solutions SIEM / SOAR / XDR (notamment IBM QRadar et IBM Resilient)
Assurer le MCO/MCS des systèmes critiques du SOC
Intégrer de nouvelles log sources et gérer les ouvertures de flux
Optimiser les injections de logs et les requêtes SQL associées
Configurer les outils selon les bonnes pratiques éditeurs et standards sécurité
Mettre en place et ajuster les alertes vers le service de détection d’incidents
Réaliser des revues régulières des politiques de sécurité en environnement classifié
Gérer les droits d’accès et valider les installations en production durcie
Assurer le suivi des vulnérabilités et piloter les actions de remédiation
Documenter les processus et assurer le reporting des actions menées
👤 Profil recherché
Minimum 6 ans d’expérience en cybersécurité, idéalement en environnement SOC
Solide expertise en IBM QRadar (SIEM) et IBM Resilient (SOAR)
Très bonnes compétences en administration Linux
Bonne maîtrise des mécanismes de sécurité réseau : Firewall, WAF, IDS/IPS, VPN
Expérience en gestion d’environnements classifiés
Capacité à travailler en équipe et à collaborer avec des équipes transverses
Habilitation requise
👤 Profil recherché
Minimum 6 ans d’expérience en cybersécurité, idéalement en environnement SOC
Solide expertise en IBM QRadar (SIEM) et IBM Resilient (SOAR)
Très bonnes compétences en administration Linux
Bonne maîtrise des mécanismes de sécurité réseau : Firewall, WAF, IDS/IPS, VPN
Expérience en gestion d’environnements classifiés
Capacité à travailler en équipe et à collaborer avec des équipes transverses
Habilitation requise
🔎 Mission – Intégrateur SIEM / SOAR
Configurer, déployer et maintenir les solutions SIEM / SOAR / XDR (notamment IBM QRadar et IBM Resilient)
Assurer le MCO/MCS des systèmes critiques du SOC
Intégrer de nouvelles log sources et gérer les ouvertures de flux
Optimiser les injections de logs et les requêtes SQL associées
Configurer les outils selon les bonnes pratiques éditeurs et standards sécurité
Mettre en place et ajuster les alertes vers le service de détection d’incidents
Réaliser des revues régulières des politiques de sécurité en environnement classifié
Gérer les droits d’accès et valider les installations en production durcie
Assurer le suivi des vulnérabilités et piloter les actions de remédiation
Documenter les processus et assurer le reporting des actions menées

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur