Skip to content

Open nowPosted 17 days ago

SOC Analyst (H/F)

estreem10 open roles

Where
Paris, France
Work mode
Hybrid
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowSOC Analyst (H/F)estreem · Paris, France
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on estreem's own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.8% of postings close within 7 days. Measured by our own scanner across the market.

Share of postings closed within
  1. 1.6%1 day
  2. 3.4%3 days
  3. 7.8%7 days
  4. 14.3%14 days
  5. 33.7%30 days
This job: posted 17 days ago

The posting

Estreem : la nouvelle référence du processing de paiements en Europe

Née d’un partenariat stratégique entre deux grands groupes bancaires français, BNP Paribas et BPCE, Estreem est une fintech autonome lancée en février 2025. Son ambition : devenir le premier processeur de paiements souverain en France, capable d’opérer à l’échelle européenne.

Dans un secteur des paiements en pleine transformation, Estreem se positionne comme un acteur de rupture, alliant sécurité, agilité technologique et compétitivité économique. L’objectif est clair : intégrer rapidement le TOP 3 des processeurs européens.

Dotée d’une plateforme de nouvelle génération, Estreem couvre l’ensemble de la chaîne de valeur du processing carte, de l’édition logicielle à la gestion opérationnelle, en s’appuyant sur une infrastructure de pointe (cloud). Elle prend en charge tous les grands schemes de paiement (CB, Visa, Mastercard) ainsi que les nouveaux schemes européens, comme Wero.

Pensée dès sa création pour rayonner au-delà des frontières françaises, Estreem vise à devenir un pilier de l’autonomie stratégique européenne dans le domaine des paiements.

Les 3“E” d’Estreem résument son ADN : l’Excellence technologique, l’Expertise métier, une vision Européenne forte.

📍Où nous sommes : Paris, Lyon, Toulouse

Plus d’informations sur Estreem et nos projets sont disponibles sur notre site web : Estreem | European Payment Processing for Banks

💼 Votre rôle chez Estreem

Rattaché(e) au SOC Manager, le SOC Analyst contribue à la sécurisation opérationnelle de la plateforme Estreem, conformément aux exigences en vigueur (PCI DSS, NIST, IBM FS Cloud, ISO 27001…). Le SOC est en cours de construction : il/elle participe activement à la mise en place des capacités de détection, à la qualification des alertes et à la réponse aux incidents, en lien étroit avec les équipes IT, Cloud et SRE et les équipes métiers.

Vos responsabilités :

Surveillance & détection

  • Assurer la surveillance des événements de sécurité remontés par les outils en place (SIEM, EDR, etc.).
  • Analyser, qualifier et prioriser les alertes selon leur criticité.
  • Contribuer à la définition et à l’amélioration des règles de détection et des cas d’usage, en lien avec le SOC Manager.

Gestion des incidents de sécurité

  • Réaliser le second niveau sur les incidents de sécurité.
  • Amélioration continue de la gestion des incidents de premier niveau et automatisation de ceux-ci au travers des fonctionnalités offertes par le SOAR.
  • Documenter les analyses et contribuer à la rédaction des rapports d’incident.
  • Escalader au SOC Manager les incidents dépassant son périmètre ou nécessitant une décision.

Threat Intelligence & Hunting

  • Contribuer aux activités de threat hunting régulières.
  • Suivre les sources de threat intelligence pertinentes pour le secteur monétique.
  • Identifier les menaces, TTPs et vecteurs d’attaque pertinents pour l’environnement Estreem.

Outillage & intégration

  • Participer à l’intégration des nouvelles sources de logs dans les outils SOC (SIEM/SOAR).
  • Contribuer à l’exploitation quotidienne et au tuning des outils de sécurité (SIEM, EDR, SOAR).

Gouvernance & documentation

  • Contribuer à la rédaction et à la mise à jour des procédures et playbooks SOC.
  • Participer aux audits de sécurité internes et externes.

Contexte et environnement technique

Le SOC Analyst évolue dans un environnement dual, typique du secteur bancaire et des paiements par carte :

  • Un environnement IT Corporate classique (postes de travail, messagerie et outils collaboratifs en mode SaaS, infrastructure Windows et Linux).
  • Une plateforme de paiement critique, hébergée en mode cloud hybride, reposant sur une architecture de microservices conteneurisés et orchestrés, exposée via des API internes et externes.

Le SOC Analyst est amené à superviser et analyser des événements de sécurité provenant de sources variées : équipements réseau et de sécurité périmétrique, systèmes d'exploitation serveurs et postes de travail, briques applicatives et API, composants d'infrastructure cloud, ainsi que des dispositifs de gestion des identités et des accès. L'environnement inclut également des composants de cryptographie dédiés au traitement des transactions de paiement (modules matériels de sécurité), dont la supervision nécessite une vigilance particulière compte tenu de leur criticité.

🎯Votre profil

  • Bac+5 en cybersécurité, informatique, réseaux ou formation équivalente
  • Minimum 3 ans d'expérience sur un poste similaire
  • Français courant (C2), Anglais professionnel (B2-C1)

📌 Compétences clés requises

Compétences techniques

  • Connaissance des outils SOC : SIEM, EDR/xDR, SOAR (une première expérience opérationnelle est un plus).
  • Compréhension des logs d’infrastructure (Active Directory, firewall, proxy, switch, virtualisation, OS Linux/Windows).
  • Notions sur les environnements Cloud/SaaS (Microsoft 365, Entra ID, Intune) et PaaS (Kubernetes/OpenShift).
  • Bases en analyse d’incidents et en lecture de logs réseau/système.
  • Connaissance du framework MITRE ATT&CK ; sensibilité aux référentiels PCI-DSS, NIST et ISO 27001 appréciée.

Compétences métiers

  • Analyse et qualification d’alertes de sécurité.
  • Investigation sur incidents de sécurité (niveau 2/3).
  • Rédaction de rapports et de documentation technique claire.
  • Contribution à l’amélioration continue des capacités de détection.

Soft skills

  • Rigueur et sens de l’analyse.
  • Curiosité technique et capacité d’apprentissage rapide, dans un environnement agile.
  • Autonomie et capacité à travailler en équipe.
  • Bonne communication, y compris avec des interlocuteurs non techniques.
  • Capacité à évoluer dans un contexte mouvant, où les outils et le périmètre se construisent progressivement.

💡 Ce que nous valorisons

  • Un mindset produit : impact, sens utilisateur, qualité durable.
  • Capacité à challenger et à prendre du recul.
  • La curiosité : envie d’apprendre et d’évoluer.

Caractéristiques du poste

  • Localisation : Paris
  • Date d'entrée en poste : Dès que possible
  • Type de contrat : CDI
  • Télétravail : jusqu’à 10 jours par mois, dans la limite de 3 jours maximum par semaine.
  • Statut niveau Cadre

Rémunération & Avantages

  • Possibilité de CET
  • Carte SWILE (ticket restaurant)
  • FMD (forfait mobilité douce)
  • Épargne salariale PEE, PERCO, intéressement, abondement

Nous nous inscrivons dans une démarche de qualité et recevrons chaque candidat avec bienveillance et respect. Pour rappel, ce poste est ouvert aux personnes en situation de handicap.

Enfin, nous attachons une importance particulière à ce que nos futurs collaborateurs et collaboratrices agissent au quotidien avec responsabilité éthique et professionnelle. À tout moment pendant le processus de recrutement, les informations figurant sur votre CV, vos données d’identification et vos antécédents pourront être vérifiés.

From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against estreem's own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on estreem's form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    estreem's answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Nearby

Live postings like this one

Same employer first, then the same role elsewhere.

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.