AccueilOffres › SNCF - Expert ou Experte SOC (H/F)

SNCF - Expert ou Experte SOC (H/F)

SNCF — Lyon 2e Arrondissement (69)

Publiée le 21/07/2026 · ✓ Offre vérifiée et active

CDI 6 An(s)

DESCRIPTION DU POSTE

(6970ba84c98a3.jpg)

EN TANT QU'EXPERT OU EXPERTE SOC, VOUS SEREZ AMENÉ À RÉALISER LES MISSIONS SUIVANTES :

* Analyse, interprétation et traitement des alertes de sécurité émises par le centre des opérations de sécurité (SOC)
* Qualification des alertes de sécurité pouvant amener un incident Cyber
* Traitement des incidents de sécurité qualifiés
* Amélioration des mécanismes de détection du SOC
* En collaboration avec le CERT SNCF, dans le cadre de la BlueTeam, jouer des scénarios de détection
* Amélioration de la collecte de logs, réalisation d'analyses et d'investigations sur des alertes remontées
* Astreinte SOC : réalisation des interventions dans le cadre de l'astreinte SOC déclenchées par les supports de production, le MSSP ou le prestataire d'appui
* Accompagnement transverse sur les projets d'Onboarding au SOC
* Contribution à l'amélioration de la détection par l'optimisation de la collecte sur les environnements Windows OnPrem et OnCloud
* Qualification des évènements de sécurité portant sur des assets critiques ouverts par le MSSP/Prestataire d'appui
* Recette de nouvelles règles et évolutions de règles existantes
* Interventions dans les réunions de suivi de l'activité COMOP au sein du groupe SNCF et de ses clients
* Mise à jour de la base documentaire du SOC
* Rédaction et suivi de l'intégration de nouvelles sources de détection
* Mise à jour du référentiel RUN et des sources de logs
* Création & Maintien de Dashboards de monitoring de supervision

PROFIL RECHERCHÉ

Vous êtes titulaire d'un BAC+5 de formation ingénieur/e et que vous justifiez d'une expérience d'au moins 5 ans dans un domaine similaire.

REJOIGNEZ-NOUS SI VOUS :

* Avez une expérience dans le domaine de la cybersécurité, en particulier au sein d'équipes opérationnelles (type CERT / SOC)
* Avez une expertise technique reconnue des systèmes Windows, et bonnes connaissances parmi les technologies suivantes : Active Directory, SIEM, Cloud Azure, EDR, XDR, SOAR et plateformes de Threat Intel.
* Avez une expérience sur la technologie F5 WAF et connaissance sur les solutions anti-DDOS
* Avez une expérience en automatisation (Développement de Playbooks dans un SOAR)
* Avez du respect des politiques de sécurité et de conformité, de la confidentialité de l'information
* Savez contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d'attaques afin d'enrichir les règles de corrélation d'évènements

Voir l'offre et postuler — entrez votre email. Gratuit pour les diplômé(e)s et étudiant(e)s du Groupe ECL, première offre débloquée pour tout le monde.

Entreprise ? Confiez-nous un mandat →

🔔 Ne ratez pas la prochaine. Recevez par email les nouvelles offres « SNCF » à Lyon 2e Arrondissement dès leur publication — 1 email/jour max, désinscription en 1 clic, adresse jamais revendue.

Offres similaires

Ingénieur DevOps / SRE (F/H)
Entreprise confidentielle · Beaurecueil
PMO F/H
Entreprise confidentielle · Bouches-du-Rhône
Architecte Cloud (H/F)
Entreprise confidentielle · Aussac-Vadalle
Chef/ fe de projet - Défense & Sécurité - Toulouse (H/F)
Entreprise confidentielle · Toulouse
INGENIEURE /INGENIEUR maintenance_Toulouse (H/F)
Entreprise confidentielle · Toulouse
Tech Lead ServiceNow (H/F)
Entreprise confidentielle · Toulouse