Expert ou Experte SOC

SNCF
Lyon

En tant qu'Expert ou Experte SOC, vous serez amené à réaliser les missions suivantes :
  • Analyse, interprétation et traitement des alertes de sécurité émises par le centre des opérations de sécurité (SOC)
  • Qualification des alertes de sécurité pouvant amener un incident Cyber
  • Traitement des incidents de sécurité qualifiés
  • Amélioration des mécanismes de détection du SOC
  • En collaboration avec le CERT SNCF, dans le cadre de la BlueTeam, jouer des scénarios de détection
  • Amélioration de la collecte de logs, réalisation d'analyses et d'investigations sur des alertes remontées
  • Astreinte SOC : réalisation des interventions dans le cadre de l'astreinte SOC déclenchées par les supports de production, le MSSP ou le prestataire d'appui
  • Accompagnement transverse sur les projets d'Onboarding au SOC
  • Contribution à l'amélioration de la détection par l'optimisation de la collecte sur les environnements Windows OnPrem et OnCloud
  • Qualification des évènements de sécurité portant sur des assets critiques ouverts par le MSSP/Prestataire d'appui
  • Recette de nouvelles règles et évolutions de règles existantes
  • Interventions dans les réunions de suivi de l'activité COMOP au sein du groupe SNCF et de ses clients
  • Mise à jour de la base documentaire du SOC
  • Rédaction et suivi de l'intégration de nouvelles sources de détection
  • Mise à jour du référentiel RUN et des sources de logs
  • Création & Maintien de Dashboards de monitoring de supervision

Contrat : CDI

Vous êtes titulaire d'un BAC+5 de formation ingénieur/e et que vous justifiez d'une expérience d'au moins 5 ans dans un domaine similaire.

Rejoignez-nous si vous :
  • Avez une expérience dans le domaine de la cybersécurité, en particulier au sein d'équipes opérationnelles (type CERT SOC)
  • Avez une expertise technique reconnue des systèmes Windows, et bonnes connaissances parmi les technologies suivantes : Active Directory, SIEM, Cloud Azure, EDR, XDR, SOAR et plateformes de Threat Intel.
  • Avez une expérience sur la technologie F5 WAF et connaissance sur les solutions anti-DDOS
  • Avez une expérience en automatisation (Développement de Playbooks dans un SOAR)
  • Avez du respect des politiques de sécurité et de conformité, de la confidentialité de l'information
  • Savez contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d'attaques afin d'enrichir les règles de corrélation d'évènements

Publié le 2026-02-22

Emplois Recommandés

Clerc d'huissier de justice (H/F)

TAM Recrutement
Lyon

Présentation de l'entrepriseTAM est spécialisé dans le conseil et le recrutement. Nous vous accompagnons dans votre recherche d’opportunités adaptées à vos compétences, à vos ambitions et à vos valeu…

Voir les Détails
Publié le 2026-02-13

Infirmier Bloc Orthopédie - H/F

Groupe Ramsay Santé Hôpital Privé Jean Mermoz
Lyon

Infirmier Bloc Orthopédie - H/F 24/299/SSA/7534 Vous recherchez une nouvelle expérience où vous œuvrez dans un environnement technique de pointe dans une bonne ambiance d’équipe ? Vous faites partie …

Voir les Détails
Publié le 2026-02-04

Stage Assistant Juridique H/F

Cabinet DRAI
Lyon

Le Cabinet Stephane DRAI, reconnu pour son expertise en droit des affaires et droit fiscal, offre une opportunité de stage pour un(e) Assistant(e) / Secrétaire juridique. Ce stage permet une immersion…

Voir les Détails
Publié le 2026-02-24

Juriste en droit du travail et de la sécurité sociale(H/F)

STS
Lyon

🚚 Qui sommes-nous ? Notre équipe d'experts accompagne les professionnels du secteur du transport routier dans leur gestion sociale. Notre solution SaaS est un véritable atout pour nos clients et…

Voir les Détails
Publié le 2025-09-23

SECRETAIRE MEDICAL H/F

Ergalis Médical
Lyon 3e

Ergalis Médical est l'un des meilleurs spécialistes du recrutement médical et paramédical en France. Nous créons un lien de proximité, afin de travailler dans un environnement chaleureux et accueilla…

Voir les Détails
Publié le 2025-10-10

Ingénieur Databricks (CDI) - CDI

Collective.work
Lyon

Salaire: 46 000 - 52 000k &##127919; Contexte Dans le cadre d’un programme Data en forte croissance, Winside recrute un Ingénieur Databricks senior pour concevoir et construire un environnement Da…

Voir les Détails
Publié le 2026-02-24

Responsable Administratif et Comptable F/H

ARC Europe France
Lyon 9e

Notre entreprise ! Fondé en 1992, ARC Europe est un acteur majeur de l'assistance automobile et des services liés à la mobilité œuvrant en marque blanche sur tout le continent europ…

Voir les Détails
Publié le 2025-09-18

Electromécanicien H/F

Page Personnel
Lyon

Le poste de Electromécanicien H/F Rattaché au Chef d'atelier, vous occupez le poste d'Electromécanicien. Vos missions principales sont les suivantes : * Réaliser le diagnostic de pannes des m…

Voir les Détails
Publié le 2026-01-15

Chef de Projets National - Eau (H/F)

LTD international
Lyon

Présentation de l'agence Ltd compte 9 agences spécialisées en recrutement et en travail temporaire organisées par pôle d'expertise en Ingénierie, Encadrement BTP et Tertiaire Haut de Gamme - F…

Voir les Détails
Publié le 2026-01-20