

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
🏢 Contexte de la mission
Dans le cadre du renforcement de son dispositif de sécurité, notre client, acteur souverain dans le domaine du Cloud, recherche un Analyste SOC Senior.
Au sein du SOC, vous intervenez sur l’ensemble du cycle de traitement des incidents de sécurité, depuis la qualification des alertes jusqu’à leur résolution et leur remédiation.
Vous jouerez également un rôle clé dans l’amélioration continue des capacités de détection, d’investigation et de réponse aux menaces.
🎯 Missions principales
Vous serez notamment chargé(e) de :
Assurer la surveillance et le traitement des événements et alertes de sécurité ;
Qualifier et analyser les incidents de sécurité ;
Réaliser des investigations avancées à partir des données et événements collectés ;
Identifier les indicateurs de compromission et rechercher les menaces avancées ;
Coordonner les différents acteurs impliqués dans la résolution des incidents ;
Accompagner les équipes dans les actions de remédiation ;
Améliorer et optimiser les règles de corrélation et les mécanismes de détection ;
Participer à l’amélioration continue du dispositif SOC ;
Contribuer au reporting des incidents et de l’activité opérationnelle ;
Produire et suivre les indicateurs de sécurité et KPI ;
Effectuer une veille régulière sur les menaces, techniques d’attaque et vulnérabilités.
🛠️ Environnement technique
Le candidat devra disposer d'une forte expertise sur les solutions SIEM et les technologies SOC, notamment :
SIEM & Analyse de logs
Splunk Enterprise Security (ES) – Expert
SIEM Elastic – Expert
ELK Stack – Expert
Elasticsearch
Logstash
Kibana
Outils SOC / Threat Intelligence / SOAR
TheHive – Confirmé
Cortex – Confirmé
MISP – Confirmé
OpenCTI – Confirmé
N8N – Confirmé
GitLab – Confirmé
Mattermost
Serveurs de phishing
Sondes Gatewatcher
🔎 Compétences recherchées
Solide expérience en SOC / Cyber Defense ;
Expertise en analyse et traitement des incidents de sécurité ;
Très bonne maîtrise de Splunk ES ;
Très bonne maîtrise de Elastic SIEM / ELK ;
Expérience en Threat Hunting et investigation avancée ;
Bonne compréhension des mécanismes de détection et de corrélation ;
Maîtrise des outils de Threat Intelligence, SOAR et réponse à incident ;
Capacité à travailler dans un environnement technique complexe et à forte exigence de sécurité ;
Esprit d’analyse, autonomie et capacité à collaborer avec différents interlocuteurs.