Augmente la puissance du SOC et orchestre la réponse aux menaces par l’IA agentique
Dans le cadre de la modernisation de ses opérations de sécurité, l’un de nos partenaires stratégiques recherche un(e) Ingénieur IA pour SOC & SecOps. Ton rôle sera hautement innovant et opérationnel : tu concevras et intégreras des solutions d’intelligence artificielle générative et des systèmes agentiques au cœur du Security Operations Center (SOC) pour automatiser le traitement des alertes, enrichir la Threat Intelligence et accélérer la réponse aux incidents de cybersécurité.
Ton futur environnement
Tu évolueras au sein d’une équipe pluridisciplinaire réunissant des ingénieurs en cybersécurité, des analystes SOC et des développeurs spécialisés en intelligence artificielle. En interface directe avec les équipes de détection (SIEM) et de réponse à incident (SOAR), tu interviendras sur des flux opérationnels en temps réel. C’est le cadre idéal pour déployer des cas d’usage novateurs à base de LLMs, concevoir des agents autonomes fiables et mesurer concrètement l’impact de tes outils sur la réduction des temps de remédiation face aux cyberattaques.
Tes missions clés
Conception d’Agents IA & Automatisation SecOps (Mode BUILD) :
-
Concevoir, développer et déployer des agents IA d’assistance aux analystes SOC : enrichissement automatique du contexte des alertes, corrélation multi-sources d’événements et pré-qualification intelligente des incidents.
-
Automatiser la réponse à incident en interconnectant des modèles de langage avec les moteurs de SOAR pour orchestrer l’exécution des playbooks de sécurité et générer des synthèses d’incident détaillées.
-
Développer des pipelines de traitement exploitant les LLMs pour la Threat Intelligence : synthèse automatique de bulletins de sécurité, extraction d’indicateurs de compromission (IoC) et mapping sur la matrice MITRE ATT&CK.
-
Bâtir des architectures de type RAG (Retrieval-Augmented Generation) connectées aux bases de connaissances internes, aux flux CTI (MISP, STIX/TAXII) et aux documentations de sécurité.
Intégration, Fiabilisation & Supervision (Mode RUN & Co-design) :
-
Intégrer les solutions IA aux outils du SOC (SIEM Splunk, Microsoft Sentinel, Elastic, plateformes SOAR) via des APIs REST et du function calling.
-
Mettre en œuvre des garde-fous stricts (guardrails) et des mécanismes de validation humaine (human-in-the-loop) pour garantir que les actions de remédiation critiques restent sous contrôle.
-
Mesurer la performance opérationnelle des outils déployés : réduction du temps moyen de qualification (MTTD), du temps moyen de réponse (MTTR) et diminution de la charge manuelle.
-
Collaborer au quotidien avec les analystes de sécurité pour tester, affiner et garantir l’adoption des interfaces développées.
Ton profil
-
Formation : Diplôme d’Ingénieur ou Bac+5 universitaire en informatique, génie logiciel, cybersécurité ou intelligence artificielle.
-
Expérience : Tu justifies d’une expérience de 3 à 5 ans en développement logiciel, intégrant une pratique opérationnelle confirmée des technologies d’IA générative.
-
Expertise IA & Développement Impérative :
-
Excellente maîtrise du développement en Python et manipulation des APIs LLM (Claude, GPT, Mistral).
-
Pratique confirmée des frameworks d’orchestration et de conception d’agents : LangChain, LangGraph, architectures RAG et function calling.
-
-
Culture Cybersécurité & SecOps :
-
Bonne compréhension du fonctionnement d’un SOC et de la cinématique de traitement des alertes.
-
Connaissance des outils de supervision et d’orchestration : SIEM (Splunk, Sentinel, Elastic), SOAR, plateformes de Threat Intelligence (MISP, STIX/TAXII).
-
Familiarité avec le référentiel MITRE ATT&CK, les APIs REST et la conteneurisation (Docker).
-
-
Langues : Anglais professionnel opérationnel.
Tes atouts
-
Sensibilité Forte à la Fiabilité : Conscience aiguë des impacts opérationnels en environnement critique, où l’exactitude des sorties de modèles conditionne l’efficacité défensive.
-
Orientation Utilisateur et Collaboration : Excellente capacité à écouter et travailler au contact d’analystes opérationnels pour concevoir des assistants intuitifs et adoptés.
-
Rigueur d’Ingénierie : Précision méthodique dans le développement logiciel et l’intégration de chaînes d’automatisation complexes.