Analyste Cybersécurité
CDIParis - 15ème arrondissement
UMANTIC TECHNOLOGIES
Publiée le 24 Septembre 2026
Analyse et qualification d'événements de sécurité et traitement d'incidents (activité de RUN)
* Investigation sur les alertes et incidents via les outils internes et externes
* Suivi et gestion des alertes, des incidents et des vulnérabilités
* Échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
* Capitalisation (RETEX, base d'incidents et automatisation...)
Création et amélioration des règles de détection
* Développement de nouvelles règles de détection : conception et mise en oeuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues
* Optimisation des règles existantes : révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection
* Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement
* Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif et leur fonctionnement
L'activité comprend également
* La veille en sécurité (technologique, vulnérabilités, menaces)
* La participation aux astreintes de l'équipe
Livrables attendus
* Qualification des événements de sécurité
* Amélioration des règles de détection
Modalités
* Présence sur site requise en fonction des besoins de la prestation, a minima équivalente à 60 % du temps de la prestation
* Astreintes week-end et jours fériés : participation aux astreintes roulantes de l'équipe (planification en semaine complète)
* Le matériel informatique est mis à disposition par le client
Expertises obligatoires
* Sécurité des SI, Windows, ADDS
* Techniques et solutions de sécurité
* Utilisation de solution SIEM
* Développement de règles de détection
* Systèmes, réseaux et stockages
* Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL...)
* Shell, scripts, langage de programmation
Expertises souhaitées
* Sécurité des SI dans un environnement audiovisuel
* Connaissance de référentiel de techniques utilisées par les attaquants
* Administration des outils de sécurité
* Utilisation des outils d'automatisation (SOAR)
* Forensic
* Pentest
* Anglais
* Certifications