Analyste SOC Amélioration Continue - CDI - H/F/X
I-TRACING · Courbevoie, France · Hybrid
Posted Sep 14, 2026
Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.
Le CyberSOC d’I-TRACING travaille aujourd’hui pour plus de 90 clients grands comptes et grandes entreprises à travers le monde - pour la plupart en 24/7 - grâce notamment à la mise en place d’un Follow-The-Sun assuré par nos filiales Américaine et Asiatique.
Notre philosophie : des environnements décloisonnés pour une meilleure montée en compétences, des outils et technologies variées, et du partage de connaissance interne pour s’entraider.
Dans le cadre de notre croissance, nous recherchons un analyste Build - amélioration continue pour nos équipes.
Votre mission principale sera d’être un acteur central de l’amélioration continue du SOC, en renforçant les capacités de détection et de réponse, tout en analysant en profondeur les remontées du Run afin d’optimiser leur qualité, leur pertinence et leur efficacité opérationnelle.
Cela s’exprimera au travers des missions suivantes :
Faire évoluer les capacités de détection
Concevoir et améliorer les règles (SIEM, EDR, XDR)
Optimiser le signal : réduction des faux positifs, amélioration de la pertinence
Développer des cas d’usage alignés avec les menaces actuelles
Industrialiser et automatiser le SOC
Concevoir et implémenter des playbooks (SOAR)
Automatiser les tâches à faible valeur ajoutée
Exploiter les retours du Run
Analyser les incidents et les irritants opérationnels
Identifier les axes d’amélioration des outils et détections
Transformer les retours terrain en évolutions concrètes
Renforcer la couverture des menaces
S’appuyer sur MITRE ATT&CK et la threat intelligence
Identifier les angles morts et améliorer la visibilité
Proposer des cas d’usage innovants
Documenter et capitaliser
Formaliser les règles, processus et standards
Contribuer à la montée en maturité globale du SOC
Profil recherché :
Bac +5 en informatique, avec une expérience significative de 4-5 ans en création, amélioration et tuning de règles de détection et de use cases SIEM
Réactif(ve), rigoureux(se)
Anglais courant (lu, écrit, parlé) obligatoire
Compétences techniques :
Création et optimisation de règles de détection / corrélation
Conception et évolution de use cases SOC
Maîtrise d'un langage de requête/détection (SPL, KQL, EQL, AQL, Sigma…)
Scripting/développement (Python, PowerShell ou Bash)
Orchestration SOAR : conception, utilisation, maintenance de playbooks
Tuning des règles et réduction des faux positifs / alert fatigue
Utilisation de MITRE ATT&CK pour construire ou améliorer les détections
Threat Hunting et capacité à transformer les résultats en nouvelles détections
Suivi des KPI SOC (qualité des alertes, volumes, faux positifs, MTTD/MTTR…)
Idéalement : Detection-as-Code, Git, CI/CD, API
Bonne connaissance des sources de logs (EDR, AD/Entra ID, firewall, proxy, DNS, cloud, endpoint…)
Vous êtes technique, autonome et force de proposition, capable de porter une détection ou automatisation de l'analyse du…