Analyste Cybersécurité – SOC / Détection & Réponse (H/F)
Contexte
OPSKY, filiale du groupe Keyrus, est une ESN spécialisée dans la cybersécurité et l'infrastructure IT.
Nos équipes accompagnent des clients variés (grands comptes, ETI, collectivités, secteur public) dans la détection, la réponse et la remédiation face aux menaces de sécurité.
Dans le cadre du renforcement de notre activité SOC / Détection & Réponse, nous recrutons un(e) Analyste Cybersécurité expérimenté(e).
Vos missions
Rattaché(e) à notre pôle sécurité opérationnelle, vous interviendrez sur l’ensemble du cycle de détection et de traitement des incidents :
- Surveiller et analyser les événements de sécurité via des outils (SIEM, EDR, XDR, etc.).
- Identifier, qualifier et traiter les alertes, en coordination avec les équipes techniques et clients.
- Participer à l’investigation d’incidents et à la recherche d’IoC (Indicators of Compromise).
- Contribuer à l’amélioration continue des règles de détection et des playbooks de réponse.
- Participer aux exercices de gestion de crise et aux revues de sécurité.
- Produire des rapports d’incident, indicateurs et recommandations.
- Assurer une veille active sur les menaces et vulnérabilités émergentes.
Profil recherché
2 à 5 ans d’expérience dans un SOC, CERT ou CSIRT.
Bonne maîtrise des environnements Windows / Linux, des protocoles réseaux et des outils de supervision.
Connaissance des SIEM (Splunk, Sentinel, QRadar, Elastic, etc.) et des EDR (CrowdStrike, SentinelOne, Defender, etc.).
Compétences en investigation (logs, malware, forensic) appréciées.
Curiosité, rigueur et esprit d’équipe indispensables.
Certifications appréciées : Blue Team Level 1/2, CompTIA Security+, CEH, Splunk Core User/Power User, Microsoft SC-200.
Pourquoi rejoindre OPSKY ?
Une équipe passionnée, en pleine croissance, avec une forte culture du partage.
Des environnements clients exigeants (banque, assurance, santé, secteur public).
Des perspectives d’évolution vers des fonctions d’ingénierie sécurité, threat hunting ou réponse à incidents avancée.
Un management de proximité et une vraie valorisation des expertises.
- Département
- Sécurité
- Poste
- Ingénieur sécurité
- Statut à distance
- Hybride