JobRaahGet matched free

Jobs

Analyste SOC Amélioration Continue - CDI - H/F/X

I-TRACING · Courbevoie, France · Hybrid

Posted Sep 14, 2026

Apply with JobRaah

Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.

Le CyberSOC d’I-TRACING travaille aujourd’hui pour plus de 90 clients grands comptes et grandes entreprises à travers le monde - pour la plupart en 24/7 - grâce notamment à la mise en place d’un Follow-The-Sun assuré par nos filiales Américaine et Asiatique. Notre philosophie : des environnements décloisonnés pour une meilleure montée en compétences, des outils et technologies variées, et du partage de connaissance interne pour s’entraider. Dans le cadre de notre croissance, nous recherchons un analyste Build - amélioration continue pour nos équipes. Votre mission principale sera d’être un acteur central de l’amélioration continue du SOC, en renforçant les capacités de détection et de réponse, tout en analysant en profondeur les remontées du Run afin d’optimiser leur qualité, leur pertinence et leur efficacité opérationnelle. Cela s’exprimera au travers des missions suivantes : Faire évoluer les capacités de détection Concevoir et améliorer les règles (SIEM, EDR, XDR) Optimiser le signal : réduction des faux positifs, amélioration de la pertinence Développer des cas d’usage alignés avec les menaces actuelles Industrialiser et automatiser le SOC Concevoir et implémenter des playbooks (SOAR) Automatiser les tâches à faible valeur ajoutée Exploiter les retours du Run Analyser les incidents et les irritants opérationnels Identifier les axes d’amélioration des outils et détections Transformer les retours terrain en évolutions concrètes Renforcer la couverture des menaces S’appuyer sur MITRE ATT&CK et la threat intelligence Identifier les angles morts et améliorer la visibilité Proposer des cas d’usage innovants Documenter et capitaliser Formaliser les règles, processus et standards Contribuer à la montée en maturité globale du SOC Profil recherché : Bac +5 en informatique, avec une expérience significative de 4-5 ans en création, amélioration et tuning de règles de détection et de use cases SIEM Réactif(ve), rigoureux(se) Anglais courant (lu, écrit, parlé) obligatoire Compétences techniques : Création et optimisation de règles de détection / corrélation Conception et évolution de use cases SOC Maîtrise d'un langage de requête/détection (SPL, KQL, EQL, AQL, Sigma…) Scripting/développement (Python, PowerShell ou Bash) Orchestration SOAR : conception, utilisation, maintenance de playbooks Tuning des règles et réduction des faux positifs / alert fatigue Utilisation de MITRE ATT&CK pour construire ou améliorer les détections Threat Hunting et capacité à transformer les résultats en nouvelles détections Suivi des KPI SOC (qualité des alertes, volumes, faux positifs, MTTD/MTTR…) Idéalement : Detection-as-Code, Git, CI/CD, API Bonne connaissance des sources de logs (EDR, AD/Entra ID, firewall, proxy, DNS, cloud, endpoint…) Vous êtes technique, autonome et force de proposition, capable de porter une détection ou automatisation de l'analyse du…