AI Jobs Map

STORM GROUP · Paris, Île-de-France, France

Data Scientist Cybersécurité / SOC – H/F

seniorfull timePosted 10 days ago
Apply on LinkedInOpens the original posting. AI Jobs Map never asks for your details.

Stack mentioned

data-sciencesiemthreat-intelligencemachine-learningmlopsmlflowdockerkubernetespythonpytorchpandasnumpysqlapache-kafkasplunk

#StormYourCareer Rejoins STORM GROUP et construis ta carrière avec nous !

Détecte les menaces invisibles et révolutionne l’analyse comportementale du SOC

Au sein du Security Operations Center (SOC) d’un grand compte, nous recherchons un(e) Data Scientist Cybersécurité / SOC. Ton rôle consistera à renforcer les capacités de détection des cybermenaces par l’exploitation avancée des données de sécurité, en concevant des modèles prédictifs et d’analyse comportementale pour isoler les signaux faibles et optimiser la réponse aux incidents.

Ton futur environnement

Tu évolueras au cœur du Security Operations Center d’une infrastructure d’envergure. En interface directe avec les analystes SOC, les ingénieurs SIEM et les spécialistes de la Threat Intelligence, tu interviendras sur des flux massifs de journaux d’événements. C’est le cadre idéal pour appliquer le Machine Learning et la Data Science à la lutte contre les cyberattaques, tout en industrialisant des modèles au sein d’architectures de données distribuées.

Tes missions clés

Modélisation & Détection Avancée des Menaces (Mode DATA & IA) :

- Concevoir, développer et entraîner des modèles de détection d’anomalies sur des volumétries massives de journaux de sécurité (logs réseau, système, identité et applicatifs).

- Développer et déployer des algorithmes d’analyse comportementale des utilisateurs et des entités (UEBA) pour identifier les compromissions de comptes et les mouvements latéraux.

- Mettre en œuvre des modèles de scoring et de priorisation dynamique des alertes afin de réduire le bruit et le taux de faux positifs pour les analystes.

- Réaliser l’ingénierie des caractéristiques (feature engineering) sur des jeux de données complexes et fortement déséquilibrés.

- Évaluer rigoureusement les performances des modèles à l’aide de métriques adaptées à la détection d’intrusions (précision, rappel, ROC-AUC, taux de faux positifs).

Industrialisation & Collaboration SOC (Mode RUN & MLOps) :

- Assurer l’industrialisation, le déploiement et le monitoring continu des modèles en production (MLflow, Docker, Kubernetes).

- Collaborer au quotidien avec les analystes SOC et les équipes d’investigation pour qualifier les détections et réinjecter les retours terrain dans l’entraînement des algorithmes.

- Mener une veille active sur les nouvelles techniques d’attaque répertoriées dans le cadre de référence MITRE ATT&CK.

Ton profil

- Formation : Diplôme d’Ingénieur ou Bac+5 en Data Science, statistiques, informatique décisionnelle ou cybersécurité.

- Expérience : Tu justifies d’une expérience de 3 à 5 ans en Data Science et Machine Learning, idéalement appliquée aux cas d’usage de la cybersécurité ou de la détection de fraude.

- Expertise Data Science & IA Impérative :

- Maîtrise des algorithmes de détection d’anomalies (Isolation Forest, autoencodeurs, One-Class SVM) et de l’apprentissage sur données déséquilibrées.

- Pratique confirmée de l’écosystème Python Data Science (Python, scikit-learn, PyTorch, pandas, numpy).

- Culture Cybersécurité & Données Massives :

- Bonne compréhension du fonctionnement d’un SOC, des typologies de menaces et de la matrice MITRE ATT&CK.

- Connaissance des architectures distribuées et des outils volumétriques (SQL, Spark, Kafka).

- Familiarité avec les solutions SIEM (Splunk, Elastic, Microsoft Sentinel) et le suivi de cycle de vie ML (MLflow).

- Langues : Anglais professionnel opérationnel.

Tes atouts

- Esprit d’Analyse et Goût pour l’Investigation : Curiosité intellectuelle pour traquer les anomalies statistiques au sein de flux de données brutes.

- Rigueur Méthodologique : Précision scientifique indispensable dans la validation des métriques de détection et la gestion des faux positifs.

- Sens du Travail d’Équipe : Aisance relationnelle pour vulgariser les choix algorithmiques auprès des analystes sécurité opérationnels.

Nos avantages

- Remboursement des titres de transport à hauteur de 75%.

- Tickets restaurant pris en charge par STORM GROUP à hauteur de 50% (10,5€ / jour).

- Accès Gymlib / Wellpass (sport et bien-être).

- Contrat Santé / Prévoyance mis en place auprès de la compagnie Alan.

- Formation continue : Accès à Udemy Business.

- Prime de cooptation, prime d’intéressement et de participation.

- Deux à trois jours de télétravail par semaine.

5 raisons de nous rejoindre

- Parcours sur mesure : Co-construis une trajectoire professionnelle unique, adaptée à tes ambitions.

- Missions Stratégiques : Interviens sur des projets d’envergure, en parfaite cohérence avec ton expertise.

- Suivi Dédié : Bénéficie d’un pilotage annuel structuré pour garantir ta progression continue.

- Excellence Continue : Développe tes compétences au quotidien au sein d’un écosystème exigeant.

- Performance Durable : Évolue dans un cadre où l’exigence métier respecte ton équilibre de vie.

Notre processus de sélection

- Échange introductif avec un chargé de recrutement.

- Entretien métier avec évaluation technique approfondie.

- Rencontre finale pour validation du fit et projection sur la mission.

Storm Group encourage une culture inclusive et multiculturelle où la diversité des profils nourrit notre intelligence collective. En rejoignant la Storm Team, tu intègres un écosystème engagé qui place le développement de tes talents au cœur de sa stratégie, tout en agissant concrètement pour la solidarité et la réduction de l'empreinte environnementale, aussi bien au sein de nos bureaux que dans les projets d'envergure que nous menons chez nos clients.

More jobs at STORM GROUP