AXONE SYS
EXPERT TECHNIQUE CYBERSÉCURITÉ / SIEM
Veröffentlicht am 17. Sept. 2026
Diese Stelle wird in FR ausgeschrieben
Localisation : France
Mode de travail : Hybride
Type de mission : Longue durée
Contexte international
Contexte
Dans le cadre du maintien en conditions opérationnelles et de sécurité d’un SOC hybride, nous recherchons un Expert Technique Cybersécurité / SIEM afin d’accompagner les équipes dans l’exploitation, l’évolution et l’industrialisation des plateformes de sécurité.
L’environnement s’appuie notamment sur Splunk On-Premise, OpenCTI et XSOAR, avec une forte orientation MCO/MCS, DevSecOps, automatisation et IA appliquée à la cybersécurité.
Missions
Le consultant interviendra notamment sur les activités suivantes :
MCO / MCS des plateformes SOC
- Assurer le maintien en conditions opérationnelles et de sécurité des plateformes Splunk, OpenCTI et XSOAR.
- Garantir la disponibilité, la performance et la sécurité des solutions.
- Participer à la résolution des incidents et au traitement des problématiques techniques.
- Assurer la documentation et la structuration des procédures d’exploitation.
Industrialisation et DevSecOps
- Maintenir et optimiser les pipelines CI/CD sous Azure DevOps.
- Concevoir et maintenir des pipelines YAML.
- Participer au packaging, aux déploiements et aux tests automatisés.
- Contribuer à l’amélioration continue des processus d’industrialisation et de déploiement.
Pilotage MSSP
- Assurer le suivi opérationnel du MSSP.
- Suivre la qualité de service et les engagements associés.
- Gérer les escalades et assurer la coordination avec les différentes parties prenantes.
- Veiller à l’alignement des activités du MSSP avec les exigences du SOC.
IA appliquée à la cybersécurité
- Contribuer à l’intégration de capacités d’Intelligence Artificielle au sein du SOC.
- Participer au développement de modules agentiques et à l’automatisation intelligente.
- Exploiter des API LLM dans le cadre des cas d’usage sécurité.
- Contribuer aux travaux d’une IA Factory interne.
Profil recherché
- Formation supérieure en informatique, cybersécurité ou domaine équivalent.
- Minimum 10 ans d’expérience dans les domaines de la cybersécurité, du SOC, du DevSecOps ou de l’ingénierie sécurité.
- Solide maîtrise de Splunk.
- Bonne maîtrise d’Azure DevOps, notamment des pipelines CI/CD et YAML.
- Expérience dans des environnements SOC et/ou sécurité opérationnelle.
- Une expérience avec OpenCTI et/ou XSOAR est fortement appréciée.
- Sensibilité et intérêt marqué pour les usages de l’IA appliquée à la cybersécurité.
- Capacité à travailler en autonomie, à structurer les activités et à produire une documentation technique de qualité.
- Bonnes capacités d’analyse, de résolution de problèmes et de communication.
Langues
- Anglais professionnel indispensable, dans un contexte international.
Environnement technique
SIEM / SOC : Splunk, OpenCTI, XSOAR
DevSecOps / CI-CD : Azure DevOps, YAML, pipelines CI/CD
IA : Agentic AI, API LLM, automatisation intelligente
Sécurité : SOC, MCO/MCS, MSSP, sécurité opérationnelle
Rollenübersicht
Jobart
Vollzeit
Erforderliche Kompetenzen
Ähnliche Stellen
Stage de fin d’études – Consultant.e Technique Data et IAG - F/H
Axionable
Stage - Analyste Business Development BESS chez Tilt Energy
Tilt Energy
Data Scientist (H/F) - Core platform - Stage 6 mois (stage de fin d'études)
Allphins
Data Scientist Internship (6 months)
Quinten Health
Data Scientist - Stagiaire
JAKALA
Consultant DBA SQL SERVER
AXONE SYS