Analyste SOC Amélioration Continue - CDI - H/F/X
Le CyberSOC d’I-TRACING travaille aujourd’hui pour plus de 90 clients grands comptes et grandes entreprises à travers le monde - pour la plupart en 24/7 - grâce notamment à la mise en place d’un Follow-The-Sun assuré par nos filiales Américaine et Asiatique.
Notre philosophie : des environnements décloisonnés pour une meilleure montée en compétences, des outils et technologies variées, et du partage de connaissance interne pour s’entraider.
Dans le cadre de notre croissance, nous recherchons un analyste Build - amélioration continue pour nos équipes.
Votre mission principale sera d’être un acteur central de l’amélioration continue du SOC, en renforçant les capacités de détection et de réponse, tout en analysant en profondeur les remontées du Run afin d’optimiser leur qualité, leur pertinence et leur efficacité opérationnelle.
Cela s’exprimera au travers des missions suivantes :
Faire évoluer les capacités de détection
Concevoir et améliorer les règles (SIEM, EDR, XDR)
Optimiser le signal : réduction des faux positifs, amélioration de la pertinence
Développer des cas d’usage alignés avec les menaces actuelles
Industrialiser et automatiser le SOC
Concevoir et implémenter des playbooks (SOAR)
Automatiser les tâches à faible valeur ajoutée
Exploiter les retours du Run
Analyser les incidents et les irritants opérationnels
Identifier les axes d’amélioration des outils et détections
Transformer les retours terrain en évolutions concrètes
Renforcer la couverture des menaces
S’appuyer sur MITRE ATT&CK et la threat intelligence
Identifier les angles morts et améliorer la visibilité
Proposer des cas d’usage innovants
Documenter et capitaliser
Formaliser les règles, processus et standards
Contribuer à la montée en maturité globale du SOC
Profil recherché :
Bac +5 en informatique, avec une expérience significative de 4-5 ans en création, amélioration et tuning de règles de détection et de use cases SIEM
Réactif(ve), rigoureux(se)
Anglais courant (lu, écrit, parlé) obligatoire
Compétences techniques :
Création et optimisation de règles de détection / corrélation
Conception et évolution de use cases SOC
Maîtrise d'un langage de requête/détection (SPL, KQL, EQL, AQL, Sigma…)
Scripting/développement (Python, PowerShell ou Bash)
Orchestration SOAR : conception, utilisation, maintenance de playbooks
Tuning des règles et réduction des faux positifs / alert fatigue
Utilisation de MITRE ATT&CK pour construire ou améliorer les détections
Threat Hunting et capacité à transformer les résultats en nouvelles détections
Suivi des KPI SOC (qualité des alertes, volumes, faux positifs, MTTD/MTTR…)
Idéalement : Detection-as-Code, Git, CI/CD, API
Bonne connaissance des sources de logs (EDR, AD/Entra ID, firewall, proxy, DNS, cloud, endpoint…)
Vous êtes technique, autonome et force de proposition, capable de porter une détection ou automatisation de l'analyse du besoin jusqu'au déploiement et au suivi.
Ce poste est ouvert aux candidats en situation de handicap. Nous nous engageons à garantir un processus de recrutement équitable et à fournir les aménagements nécessaires pour favoriser leur intégration au sein de nos équipes.
Pourquoi nous rejoindre ?
Chez I-TRACING nous sommes avant tout des passionnés de cybersécurité, mais pas uniquement !
Choisir I-TRACING, c’est rejoindre une société :
Qui fait du bien-être et de l’équilibre de vie de ses salariés une priorité, reconnue par le label Happy At Work
Qui met en œuvre un accompagnement de proximité de chaque collaborateur par un manager technique, responsable d’une équipe à taille humaine. Celui-ci garantit le suivi de votre activité et le développement de votre carrière (plan de formation personnalisé, passage de certifications, évolution de carrière, mobilité interne).
Qui vous ouvre des opportunités en France (Nantes, Lyon, Région Parisienne) et à l’international (Montréal, Hong Kong, Kuala Lumpur)
Dont l’expertise technique, l’engagement et le sens du service client sont reconnus sur le marché
Aux valeurs fortes de cohésion, de curiosité, d’esprit d’initiative, de solidarité et de bienveillance
Qui permet le financement de projets collaboratifs (teamstarter) pour animer le quotidien au travail et maintenir une ambiance chaleureuse
L’ensemble des collaborateurs impliqués dans nos processus de recrutement ont signé et approuvé notre charte du recrutement éthique. Nous valorisons la diversité et pensons qu'elle fait partie intégrante de notre réussite collective. Nous sommes déterminés à promouvoir un environnement inclusif où chaque individu est respecté et valorisé. Nous encourageons les candidatures issues de différents horizons et nous nous engageons à éliminer toute forme de discrimination dans notre processus de recrutement et à garantir l’égalité des chances.
Qui sommes-nous ?
Créée en 2005, I-TRACING est aujourd’hui le premier pure-player indépendant généraliste en cyber sécurité sur le marché français, avec ses 1 000 collaborateurs et ses 230M€ de CA en 2025.
Un modèle intégré de bout en bout, un accompagnement global & engageant depuis la GRC, l’audit, le conseil technique et l’ingénierie jusqu’au services managés et les activités de cyber défense (CyberSoc), sur l’ensemble des domaines technologiques de la cybersécurité.
Des clients grands comptes en France et à l’international.
Un acteur majeur de son écosystème, membre fondateur du CESIN, partenaire privilégié de l’ANSSI, membre fondateur du Campus Cyber et présent aux rendez-vous incontournables de la cyber (LeHack, Le FIC, Les Assises, …).
Pour plus d’informations : https://www.i-tracing.com/fr/
Poste basé à Courbevoie en plein centre-ville et dans des locaux avec vue sur la Défense.
#LI-LC1
- Département
- Cyberdéfense
- Poste
- SOC
- Localisations
- Courbevoie
- Statut à distance
- Hybride