DevSecOps - SOC - XSOAR H/F
Paris La Défense, 92058
CDI
08/07/2025
Description
Chez Ozitem, nous accompagnons les entreprises dans leur transformation digitale, notamment au travers de notre expertise sur les solutions d’infrastructures & de cloud 💡🚀
Entreprise de taille humaine et pérenne depuis plus de 30 ans, l’entreprise affiche une croissance régulière depuis notre création et un chiffre d’affaires de 46 Millions d’euros en 2024.
Ce sont 400 Ozitémiens, ingénieurs et consultants qui évoluent sur trois sites en France : Levallois (92), notre siège-social, Toulouse (31) et Lyon (69), ainsi qu’à l’international au Vietnam (Hô Chi Minh). 👨 💻
Avantages
- Participation
- RTT
- CSE
- 75% transport
- Tickets restaurants
Mission
Dans le cadre de l’amélioration continue de nos capacités de réponse aux incidents de sécurité, le CyberSOC souhaite renforcer l'automatisation et l'enrichissement de ses incidents sur Palo Alto Cortex XSOAR.
Le CyberSOC utilise XSOAR comme plateforme SOAR principale pour l’orchestration, l’automatisation et la gestion des incidents.
Afin de réduire les temps de réponse, améliorer la qualité des analyses et libérer les analystes des tâches répétitives, nous recherchons un DevSecOps expérimenté ayant déjà travaillé sur XSOAR ou au ayant de l'expérience sur plusieurs autres SOAR.
Objectifs et livrables :
Développer et maintenir des playbooks automatisés adaptés à nos cas d’usage.
Intégrer de nouvelles sources d’enrichissement contextuel (Threat Intelligence, Active Directory, outils internes, etc).
Optimiser les connecteurs et intégrations existantes avec nos outils.
Profil
Expérience confirmée sur SOAR.
Déjà intervenu sur des projets d’implémentation ou d’optimisation de SOAR.
À l’aise avec les intégrations d’outils de sécurité via API.
Capacité à travailler avec les analystes SOC et les équipes d’architecture pour adapter les outils aux besoins métiers.
Autonome, rigoureux, et orienté amélioration continue.
Compétences attendues :
Expert : Python, XSOAR
Confirmé : CallAPI
Avancé : ServiceNow, Misp
Elémentaire : Recorded Future, CrowdStrike
Anglais courant