SOC Analyst (H/F)

Estreem : la nouvelle référence du processing de paiements en Europe
Née d’un partenariat stratégique entre deux grands groupes bancaires français, BNP Paribas et BPCE, Estreem est une fintech autonome lancée en février 2025. Son ambition : devenir le premier processeur de paiements souverain en France, capable d’opérer à l’échelle européenne.
Dans un secteur des paiements en pleine transformation, Estreem se positionne comme un acteur de rupture, alliant sécurité, agilité technologique et compétitivité économique. L’objectif est clair : intégrer rapidement le TOP 3 des processeurs européens.
Dotée d’une plateforme de nouvelle génération, Estreem couvre l’ensemble de la chaîne de valeur du processing carte, de l’édition logicielle à la gestion opérationnelle, en s’appuyant sur une infrastructure de pointe (cloud). Elle prend en charge tous les grands schemes de paiement (CB, Visa, Mastercard) ainsi que les nouveaux schemes européens, comme Wero.
Pensée dès sa création pour rayonner au-delà des frontières françaises, Estreem vise à devenir un pilier de l’autonomie stratégique européenne dans le domaine des paiements.
Les 3“E” d’Estreem résument son ADN : l’Excellence technologique, l’Expertise métier, une vision Européenne forte.
📍Où nous sommes : Paris, Lyon, Toulouse
Plus d’informations sur Estreem et nos projets sont disponibles sur notre site web : Estreem | European Payment Processing for Banks
💼 Votre rôle chez Estreem
Rattaché(e) au SOC Manager, le SOC Analyst contribue à la sécurisation opérationnelle de la plateforme Estreem, conformément aux exigences en vigueur (PCI DSS, NIST, IBM FS Cloud, ISO 27001…). Le SOC est en cours de construction : il/elle participe activement à la mise en place des capacités de détection, à la qualification des alertes et à la réponse aux incidents, en lien étroit avec les équipes IT, Cloud et SRE et les équipes métiers.
Vos responsabilités :
Surveillance & détection
Assurer la surveillance des événements de sécurité remontés par les outils en place (SIEM, EDR, etc.).
Analyser, qualifier et prioriser les alertes selon leur criticité.
Contribuer à la définition et à l’amélioration des règles de détection et des cas d’usage, en lien avec le SOC Manager.
Gestion des incidents de sécurité
Réaliser le second niveau sur les incidents de sécurité.
Amélioration continue de la gestion des incidents de premier niveau et automatisation de ceux-ci au travers des fonctionnalités offertes par le SOAR.
Documenter les analyses et contribuer à la rédaction des rapports d’incident.
Escalader au SOC Manager les incidents dépassant son périmètre ou nécessitant une décision.
Threat Intelligence & Hunting
Contribuer aux activités de threat hunting régulières.
Suivre les sources de threat intelligence pertinentes pour le secteur monétique.
Identifier les menaces, TTPs et vecteurs d’attaque pertinents pour l’environnement Estreem.
Outillage & intégration
Participer à l’intégration des nouvelles sources de logs dans les outils SOC (SIEM/SOAR).
Contribuer à l’exploitation quotidienne et au tuning des outils de sécurité (SIEM, EDR, SOAR).
Gouvernance & documentation
Contribuer à la rédaction et à la mise à jour des procédures et playbooks SOC.
Participer aux audits de sécurité internes et externes.
Contexte et environnement technique
Le SOC Analyst évolue dans un environnement dual, typique du secteur bancaire et des paiements par carte :
Un environnement IT Corporate classique (postes de travail, messagerie et outils collaboratifs en mode SaaS, infrastructure Windows et Linux).
Une plateforme de paiement critique, hébergée en mode cloud hybride, reposant sur une architecture de microservices conteneurisés et orchestrés, exposée via des API internes et externes.
Le SOC Analyst est amené à superviser et analyser des événements de sécurité provenant de sources variées : équipements réseau et de sécurité périmétrique, systèmes d'exploitation serveurs et postes de travail, briques applicatives et API, composants d'infrastructure cloud, ainsi que des dispositifs de gestion des identités et des accès. L'environnement inclut également des composants de cryptographie dédiés au traitement des transactions de paiement (modules matériels de sécurité), dont la supervision nécessite une vigilance particulière compte tenu de leur criticité.
🎯Votre profil
Bac+5 en cybersécurité, informatique, réseaux ou formation équivalente
Minimum 3 ans d'expérience sur un poste similaire
Français courant (C2), Anglais professionnel (B2-C1)
📌 Compétences clés requises
Compétences techniques
Connaissance des outils SOC : SIEM, EDR/xDR, SOAR (une première expérience opérationnelle est un plus).
Compréhension des logs d’infrastructure (Active Directory, firewall, proxy, switch, virtualisation, OS Linux/Windows).
Notions sur les environnements Cloud/SaaS (Microsoft 365, Entra ID, Intune) et PaaS (Kubernetes/OpenShift).
Bases en analyse d’incidents et en lecture de logs réseau/système.
Connaissance du framework MITRE ATT&CK ; sensibilité aux référentiels PCI-DSS, NIST et ISO 27001 appréciée.
Compétences métiers
Analyse et qualification d’alertes de sécurité.
Investigation sur incidents de sécurité (niveau 2/3).
Rédaction de rapports et de documentation technique claire.
Contribution à l’amélioration continue des capacités de détection.
Soft skills
Rigueur et sens de l’analyse.
Curiosité technique et capacité d’apprentissage rapide, dans un environnement agile.
Autonomie et capacité à travailler en équipe.
Bonne communication, y compris avec des interlocuteurs non techniques.
Capacité à évoluer dans un contexte mouvant, où les outils et le périmètre se construisent progressivement.
💡 Ce que nous valorisons
Un mindset produit : impact, sens utilisateur, qualité durable.
Capacité à challenger et à prendre du recul.
La curiosité : envie d’apprendre et d’évoluer.
Caractéristiques du poste
Localisation : Paris
Date d'entrée en poste : Dès que possible
Type de contrat : CDI
Télétravail : jusqu’à 10 jours par mois, dans la limite de 3 jours maximum par semaine.
Statut niveau Cadre
Rémunération & Avantages
Possibilité de CET
Carte SWILE (ticket restaurant)
FMD (forfait mobilité douce)
Épargne salariale PEE, PERCO, intéressement, abondement
Nous nous inscrivons dans une démarche de qualité et recevrons chaque candidat avec bienveillance et respect. Pour rappel, ce poste est ouvert aux personnes en situation de handicap.
Enfin, nous attachons une importance particulière à ce que nos futurs collaborateurs et collaboratrices agissent au quotidien avec responsabilité éthique et professionnelle. À tout moment pendant le processus de recrutement, les informations figurant sur votre CV, vos données d’identification et vos antécédents pourront être vérifiés.
- Département
- Tech
- Localisations
- Paris
- Statut à distance
- Hybride