via France Travail · 1 octobre 2026 ·il y a 3 jours

Ingénieur CSIRT (H/F)

Act Digital France
Annecy
Cette annonce provient de France Travail
Voir l'annonce originale ↗

act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA. Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience. Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence. Le poste : Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe dédiée à l'accompagnement de nos clients sur des missions de sécurité opérationnelle, notamment au sein d'environnements techniques critiques. Vous serez détaché(e) auprès d'un acteur majeur du secteur bancaire, au sein d'une équipe en charge de la sécurité opérationnelle des infrastructures de production. Dans ce contexte, vous serez en charge de contribuer à l'évolution des capacités de détection, à l'analyse et à la réponse aux incidents de sécurité, ainsi qu'aux activités de Threat Hunting. Vos missions seront les suivantes : - Créer, tester, mettre en production et maintenir les règles de détection des incidents de sécurité au sein du SIEM - Concevoir et mettre en place des tests de monitoring des use cases de détection, notamment via des scripts PowerShell - Réaliser des activités de Threat Hunting et analyser les signaux faibles sur les environnements Big Data / ELK - Développer et faire évoluer des use cases SIEM et les scripts associés en Python, Java, SQL, Ansible ou PowerShell - Participer à l'analyse et à la réponse aux incidents de sécurité en collaboration avec les équipes SOC, CERT, Défense et Purple Team - Collaborer avec les équipes Purple Team afin d'identifier de nouvelles capacités de détection à partir des techniques offensives observées - Challenger les équipes Défense sur les capacités offertes par les outils de sécurité et contribuer à leur amélioration continue - Étudier et proposer des solutions innovantes permettant d'améliorer les capacités de détection et de réponse aux incidents - Participer au maintien en conditions opérationnelles des infrastructures de collecte de logs et des capacités de détection de sécurité - Contribuer à la production de reportings et au suivi des indicateurs liés aux activités de détection et de sécurité opérationnelle Profil recherché : Quel profil pour ce poste : - Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité - Vous justifiez d'une expérience confirmée en SOC/CERT, analyse et réponse à incident ou Threat Hunting, idéalement dans un environnement de production - Vous disposez d'une bonne compréhension des techniques utilisées par les malwares et les APT - Vous êtes autonome, rigoureux(se), persévérant(e) et savez conserver votre capacité d'analyse dans des contextes d'incidents de production - Vous êtes capable de vous adapter à des environnements complexes et à une organisation impliquant de multiples parties prenantes Quelles compétences/connaissances pour ce poste : - Bonne maîtrise des environnements SIEM/SOC, notamment des problématiques de collecte de logs, de corrélation et d'ingénierie des règles de détection - Solides compétences en Threat Hunting, analyse et réponse à incident, avec une bonne connaissance des techniques d'attaque et du référentiel MITRE ATT&CK - Bonne maîtrise des environnements Windows et Linux et des problématiques de sécurité associées - Compétences en scripting et automatisation : Python, PowerShell, Bash, Java, SQL, Ansible - Connaissance des outils et technologies de sécurité : SIEM, SOAR, antivirus/EDR, outils de déploiement et solutions de sécurité infrastructure - Des compétences en Forensics, analyse malware, reverse engineering ou pentest seront appréciées - Une connaissance de Pentaho ou d'un autre outil ETL constitue un plus - Anglais courant impératif pour les échanges réguliers avec les équipes internationales

Le marché pour ce type de poste

Offres similaires
122
postes Ingénierie à Annecy
Temps plein
83%
des offres Ingénierie en France
Télétravail possible
3%
des offres Ingénierie
Act Digital France

37 postes ouverts · Annecy, Biot, Bobigny, Bordeaux, Ciotat +10

📊 Ingénierie · France
34 066
offres actives
3%
Remote
Ø 1d
Ø en ligne
Compétences les plus demandées
ExcelERPISOPythonAWSCI/CDSQLAzureAgileLean

Questions fréquentes

Combien d'offres Ingénierie sont disponibles à Annecy ?
Actuellement 122 postes en Ingénierie à Annecy sur AlmostHired, dans 40 entreprises différentes. Nos données sont mises à jour quotidiennement.
Est-ce que les postes Ingénierie offrent du télétravail ?
3% des offres Ingénierie en France permettent le télétravail, partiel ou total. Pour filtrer spécifiquement les postes en remote, utilisez AlmostHired.
Comment savoir si je corresponds à cette offre ?
Déposez votre CV — notre IA compare votre profil aux exigences du poste et vous donne un score de compatibilité précis, avec les compétences qui correspondent et celles qui manquent.