? Aix-en-Provence / Toulon (ou alentours)
? Télétravail : 2 jours par semaine selon contexte projet
? Démarrage : ASAP
? Profil habilité ou habilitable (obligatoire)
? 4 à 5 ans d?expérience minimum en environnement SOC
? Expertise en analyse, qualification et investigation d?incidents de sécurité (N2/N3)
? Capacité à traiter des incidents complexes et à escalader efficacement
? Expérience en threat hunting et amélioration continue des cas d?usage
? Création, tuning et optimisation de règles de détection (SIEM / EDR)
? Bonne maîtrise d?un ou plusieurs outils type Splunk, QRadar, Sentinel, Cortex, CrowdStrike
? Connaissance des frameworks (MITRE ATT&CK, NIST, ISO 27001?)
? Expérience sur environnements Cloud / hybrides appréciée
? Certification type GCIA, GCIH, CISSP ou équivalent est un plus
Profil candidat:
? Une personne proactive et impliquée
? Force de proposition dans l?amélioration du SOC
? Esprit d?analyse et sens critique développé
? Rigueur, autonomie et gestion des priorités
? Bonne communication (équipe technique & clients)
? Envie de contribuer activement à une mission de haute importance