Skip to content

Open nowPosted 15 days ago

Analyste SOC Amélioration Continue - CDI - H/F/X

itracing-174919970110 open roles

Where
Courbevoie, France
Work mode
Hybrid
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowAnalyste SOC Amélioration Continue - CDI - H/F/Xitracing-1749199701 · Courbevoie, France
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on itracing-1749199701's own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.7% of postings close within 7 days. Measured by our own scanner across the market.

Share of postings closed within
  1. 1.4%1 day
  2. 3.5%3 days
  3. 7.7%7 days
  4. 13.4%14 days
  5. 34.5%30 days
This job: posted 15 days ago

The posting

Le CyberSOC d’I-TRACING travaille aujourd’hui pour plus de 90 clients grands comptes et grandes entreprises à travers le monde - pour la plupart en 24/7 - grâce notamment à la mise en place d’un Follow-The-Sun assuré par nos filiales Américaine et Asiatique.

Notre philosophie : des environnements décloisonnés pour une meilleure montée en compétences, des outils et technologies variées, et du partage de connaissance interne pour s’entraider.

Dans le cadre de notre croissance, nous recherchons un analyste Build - amélioration continue pour nos équipes.

Votre mission principale sera d’être un acteur central de l’amélioration continue du SOC, en renforçant les capacités de détection et de réponse, tout en analysant en profondeur les remontées du Run afin d’optimiser leur qualité, leur pertinence et leur efficacité opérationnelle.

Cela s’exprimera au travers des missions suivantes :

Faire évoluer les capacités de détection

  • Concevoir et améliorer les règles (SIEM, EDR, XDR)
  • Optimiser le signal : réduction des faux positifs, amélioration de la pertinence
  • Développer des cas d’usage alignés avec les menaces actuelles

Industrialiser et automatiser le SOC

  • Concevoir et implémenter des playbooks (SOAR)
  • Automatiser les tâches à faible valeur ajoutée

Exploiter les retours du Run

  • Analyser les incidents et les irritants opérationnels
  • Identifier les axes d’amélioration des outils et détections
  • Transformer les retours terrain en évolutions concrètes

Renforcer la couverture des menaces

  • S’appuyer sur MITRE ATT&CK et la threat intelligence
  • Identifier les angles morts et améliorer la visibilité
  • Proposer des cas d’usage innovants

Documenter et capitaliser

  • Formaliser les règles, processus et standards
  • Contribuer à la montée en maturité globale du SOC

Profil recherché :

  • Bac +5 en informatique, avec une expérience significative de 4-5 ans en création, amélioration et tuning de règles de détection et de use cases SIEM
  • Réactif(ve), rigoureux(se)
  • Anglais courant (lu, écrit, parlé) obligatoire

Compétences techniques :

  • Création et optimisation de règles de détection / corrélation
  • Conception et évolution de use cases SOC
  • Maîtrise d'un langage de requête/détection (SPL, KQL, EQL, AQL, Sigma…)
  • Scripting/développement (Python, PowerShell ou Bash)
  • Orchestration SOAR : conception, utilisation, maintenance de playbooks
  • Tuning des règles et réduction des faux positifs / alert fatigue
  • Utilisation de MITRE ATT&CK pour construire ou améliorer les détections
  • Threat Hunting et capacité à transformer les résultats en nouvelles détections
  • Suivi des KPI SOC (qualité des alertes, volumes, faux positifs, MTTD/MTTR…)
  • Idéalement : Detection-as-Code, Git, CI/CD, API
  • Bonne connaissance des sources de logs (EDR, AD/Entra ID, firewall, proxy, DNS, cloud, endpoint…)

Vous êtes technique, autonome et force de proposition, capable de porter une détection ou automatisation de l'analyse du besoin jusqu'au déploiement et au suivi.

Ce poste est ouvert aux candidats en situation de handicap. Nous nous engageons à garantir un processus de recrutement équitable et à fournir les aménagements nécessaires pour favoriser leur intégration au sein de nos équipes.

Pourquoi nous rejoindre ?

Chez I-TRACING nous sommes avant tout des passionnés de cybersécurité, mais pas uniquement !

Choisir I-TRACING, c’est rejoindre une société :

  • Qui fait du bien-être et de l’équilibre de vie de ses salariés une priorité, reconnue par le label Happy At Work
  • Qui met en œuvre un accompagnement de proximité de chaque collaborateur par un manager technique, responsable d’une équipe à taille humaine. Celui-ci garantit le suivi de votre activité et le développement de votre carrière (plan de formation personnalisé, passage de certifications, évolution de carrière, mobilité interne).
  • Qui vous ouvre des opportunités en France (Nantes, Lyon, Région Parisienne) et à l’international (Montréal, Hong Kong, Kuala Lumpur)
  • Dont l’expertise technique, l’engagement et le sens du service client sont reconnus sur le marché
  • Aux valeurs fortes de cohésion, de curiosité, d’esprit d’initiative, de solidarité et de bienveillance
  • Qui permet le financement de projets collaboratifs (teamstarter) pour animer le quotidien au travail et maintenir une ambiance chaleureuse

L’ensemble des collaborateurs impliqués dans nos processus de recrutement ont signé et approuvé notre charte du recrutement éthique. Nous valorisons la diversité et pensons qu'elle fait partie intégrante de notre réussite collective. Nous sommes déterminés à promouvoir un environnement inclusif où chaque individu est respecté et valorisé. Nous encourageons les candidatures issues de différents horizons et nous nous engageons à éliminer toute forme de discrimination dans notre processus de recrutement et à garantir l’égalité des chances.

Qui sommes-nous ?

Créée en 2005, I-TRACING est aujourd’hui le premier pure-player indépendant généraliste en cyber sécurité sur le marché français, avec ses 1 000 collaborateurs et ses 230M€ de CA en 2025.

Un modèle intégré de bout en bout, un accompagnement global & engageant depuis la GRC, l’audit, le conseil technique et l’ingénierie jusqu’au services managés et les activités de cyber défense (CyberSoc), sur l’ensemble des domaines technologiques de la cybersécurité.

Des clients grands comptes en France et à l’international.

Un acteur majeur de son écosystème, membre fondateur du CESIN, partenaire privilégié de l’ANSSI, membre fondateur du Campus Cyber et présent aux rendez-vous incontournables de la cyber (LeHack, Le FIC, Les Assises, …).

Pour plus d’informations : https://www.i-tracing.com/fr/

Poste basé à Courbevoie en plein centre-ville et dans des locaux avec vue sur la Défense.

#LI-LC1

From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against itracing-1749199701's own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on itracing-1749199701's form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    itracing-1749199701's answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.