analyste cybersoc (h/f)

Randstad

Rennes, FRonsitePosted Jul 29, 2026
Posting intelligenceActively listed

Skills

pythonazure

About the role

détails de l'offre

Randstad Digital est un partenaire technologique de premier plan, accompagnant la transformation numérique des entreprises en mettant à leur disposition des talents, des capacités de production et des solutions packagées adaptées à leurs besoins

Nos métiers chez Randstad Digital s’articulent autour de plusieurs domaines clés :

...

Infrastructures & Cloud : ingénierie système et réseau, migration et gestion du cloud, DevOps, cybersécurité, gestion de projet Infra et Data.

Services applicatifs : développement et intégration web & mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation.

Électronique & embarqué : conception, spécification, développement et validation logicielle.

Intégrer notre équipe Randstad Digital c’est :

Développer son expertise et en apprendre de nouvelles : projection de carrière, formation, etc.

Être accompagné au quotidien par des interlocuteurs Talent manager, Sales et Tech solution.

Être agile jusqu’au bout des ongles : on fait des rétrospectives, pas des comités de direction.

Limiter notre empreinte environnementale : écoconception !

Anciennement AUSY, nous possédons 35 ans d'expérience dans nos domaines d'expertises.

voir moinsvoir plus

Randstad Digital est un partenaire technologique de premier plan, accompagnant la transformation numérique des entreprises en mettant à leur disposition des talents, des capacités de production et des solutions packagées adaptées à leurs besoins

Nos métiers chez Randstad Digital s’articulent autour de plusieurs domaines clés :

Infrastructures & Cloud : ingénierie système et réseau, migration et gestion du cloud, DevOps, cybersécurité, gestion de projet Infra et Data.

Services applicatifs : développement et intégration web & mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation.

Électronique & embarqué : conception, spécification, développement et validation logicielle.

Intégrer notre équipe Randstad Digital c’est :

Développer son expertise et en apprendre de nouvelles : projection de carrière, formation, etc.

Être accompagné au quotidien par des interlocuteurs Talent manager, Sales et Tech solution.

Être agile jusqu’au bout des ongles : on fait des rétrospectives, pas des comités de direction.

Limiter notre empreinte environnementale : écoconception !

Anciennement AUSY, nous possédons 35 ans d'expérience dans nos domaines d'expertises.

votre fonction

Pour le compte d'un de nos clients, vous êtes en charge de l’investigation et la remédiation d’incidents complexes, des activités de recherches de compromission mais également d’amélioration continue du service à travers le développement de nouveaux moyens de détection et d’automatisation des tâches quotidiennes.

Vous interviendrez sur un projet avec une équipe dédiée et vos missions seront :

Traitement d’incidents complexes et pilotage technique des crises.

Le « Threat Hunting » (recherches de compromission) à partir de recherches avancées dans les logs.

L’amélioration continue du service et de la stratégie de détection.

Renseignement d’intérêt cyber.

Reporting des activités en lien avec le Security Manager.

Activités clés du poste :

Supporter les équipes d’analystes L2 dans l’analyse et le traitement des incidents et investiguer des incidents de sécurité complexes.

La fourniture de plans de remédiation et l’évaluation des mesures appliquées

Contribuer à l’amélioration continue : outils, bases de connaissance, règles, processus et documentation.

L’amélioration continue de la politique de détection, par l’implémentation de nouvelles règles de corrélation ou la mise à jour de règles existantes

L’amélioration des processus d’investigation et de réponse sur incident

Analyse de malwares de premier niveau

Vous assurez une veille sur les menaces et participez à la production, à la mise à disposition et au partage de renseignements fiables et contextualisés.

« Threat Hunting » régulier et développement, documentation de nouvelles hypothèses de recherche.

Production de rapports réguliers sur vos activités

La documentation des activités du SOC et le maintien des bases de connaissances

votre profil

De formation Bac+4/5, vous justifiez d'une expérience de 3 à 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d’attaques, idéalement au sein d’un SOC ou d’un CERT.

Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.

Vous possédez les compétences techniques suivantes :

Compétences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.);

Maîtrise d’un ou plusieurs des langages suivants : Python, Powershell.

Expériences sur au moins une solution EDR ou Sysmon.

Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.

Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain

Compétences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)

Solides connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants

Compétences en OSINT

Expérience avérée en ingénierie de la détection et standards associés (Sigma)

Vous justifiez des qualités suivantes :

Avoir un esprit d’analyse ;

Être doté(e) d’un excellent sens du relationnel et d’une bonne capacité de communication ;

Être rigoureux(se) et fiable ;

Avoir le sens de la planification et de la méthode ;

Savoir travailler en équipe et en transversalité ;

Avoir le sens du service client ;

Posséder un bon niveau d’anglais technique.

Esprit de synthèse et rédactionnel

Curieux de nature

Proactivité et force de proposition

avantages

Plan de formation interne personalisé avec notre Université interne

Licences Udemy et OpenClassroompour vous former librement et sans restriction sur les sujets de votre choix

Possibilité d'intégrer une communauté nationale d'experts

Télétravail possible plusieurs jours par semaine

Jusqu’à 240€ d’indemnités kilométriques pour vos trajets en vélo

Prise en charge à 100% de l’abonnement transport en commun

Mutuelle avec couverture des enfants à charge (AON)

Ligne de soutien et d’aide personnelle gratuite

Carte ticket restaurant : 9€ par jour, pris en charge à 60%

CSE, congés (34 jours en 2025)

Prime d’apport d’affaires et de cooptation

résumé

randstad digital france

CDI

domaine

security, devops & cloud solutions

sous-secteur

security, devops & cloud solutions

PJFrance2932797611

contact.

pour toutes questions, veuillez nous contacter.

MR

marine roux

marine.roux@randstaddigital.com

Questions about this role

Click "Apply with AI Applyd" above and you are done. Your resume is rewritten for this advert, the screening questions are answered, and it is submitted on Randstad's own hiring system. No retyping your history, no fourteen tabs, no evening lost.

Compensation for Other roles in France varies widely by seniority, employer size, and remote vs onsite arrangement. Check the salary range on this listing when published, or browse our Other hub for France medians across recent openings.

You never touch the form - the application is filled and submitted for you on Randstad's own hiring system. It is not marked sent when we press submit. It is marked sent when a confirmation from their system arrives at the address we apply with, and your dashboard shows which stage each application is at until then.

Twelve applicant tracking systems have a real apply path: Workday, Greenhouse, Lever, Ashby, Workable, iCIMS, Personio, Recruitee, Teamtailor, Rippling, Breezy and SmartRecruiters. Your application goes in on the employer's own hiring system, never into an aggregator queue.

Want AI Applyd to auto-apply to roles like this?

We tailor your resume per posting, fill the forms, and track replies for you.