Trouvez votre prochaine opportunité

Recherchez des offres par métier, compétence et lieu. Vérifiez les exigences avant de préparer votre candidature.

Une recherche utile ne s’arrête pas à un intitulé séduisant. Comparez les missions, les exigences et les conditions avec votre expérience. Ce guide vous aide à sélectionner des opportunités, préparer des documents pertinents et vérifier où déposer chaque candidature.

L’interface est en français. Les intitulés et descriptions publiés par les entreprises restent dans leur langue d’origine, qui peut être l’anglais.

Effacer les filtres

Résultats : 6 355

← Retour aux résultats

SecOps Engineer / Security Operations / SOC Engineer (Gurugram)

Infra360

Lieu
Gurugram, Haryana, India
Publié
5 oct. 2026

Avant de postuler, confirmez sur le site de l’entreprise que l’offre est toujours ouverte et consultez les conditions complètes.

Description du poste

L’interface est en français. Les intitulés et descriptions publiés par les entreprises restent dans leur langue d’origine, qui peut être l’anglais.

About Infra360 Infra360 is a Managed Cloud Service Provider helping businesses build, secure and operate their cloud and technology environments across Cloud, DevOps, SRE, Security, FinOps and Managed Services . We are building our Security Operations and MDR capabilities and are looking for a hands-on SecOps Engineer to join the team. About the Role As a SecOps Engineer, you will be responsible for security monitoring, alert investigation, threat hunting, detection engineering and incident response across customer environments. This is not a traditional alert-monitoring role . We are looking for someone who can investigate security events, understand attacker behavior, identify the root cause, improve detections and support effective response. You will work across SIEM, EDR/XDR, cloud, identity, endpoint and network security telemetry . Key Responsibilities 1. Security Monitoring Alert Investigation - Monitor and investigate security alerts across customer environments. - Perform alert triage and determine severity and business impact. - Correlate events across endpoint, identity, network and cloud sources. - Investigate suspicious activity and identify false positives. - Maintain accurate incident timelines and investigation documentation. - Work within defined security processes and customer SLAs. 2. SIEM / XDR Operations - Work with SIEM/XDR platforms such as Microsoft Sentinel, Microsoft Defender XDR, Wazuh, Splunk, Elastic, CrowdStrike, SentinelOne, Google SecOps or similar. - Analyze logs and security telemetry. - Develop and tune detection and correlation rules. - Monitor log-source health and identify visibility gaps. - Improve alert quality and detection coverage. 3. Incident Response Investigate and support response to incidents including: - Malware and ransomware - Account compromise - Phishing and business email compromise - Credential attacks - Privilege escalation - Lateral movement - Suspicious PowerShell/scripts - Command-and-control activity - Cloud security incidents - Data-exfiltration activity The engineer should be able to understand what happened, how it happened, what is affected and what needs to be done next . 4. Threat Hunting Conduct proactive threat hunting using: - MITRE ATTCK - IOCs and TTPs - Suspicious processes - Authentication anomalies - PowerShell/script activity - C2 indicators - Credential abuse - Cloud activity Identify threats that may not have been detected through existing alerts. 5. Detection Engineering - Develop and improve SIEM detection rules. - Create and tune correlation rules. - Develop behavioral and IOC-based detections. - Map detections to MITRE ATTCK . - Identify detection gaps and improve coverage. - Convert incident learnings into current detection use cases. - Knowledge of Sigma is preferred. 6. EDR/XDR Investigation - Analyze processes, process trees, files, hashes and network connections. - Investigate endpoint behavior and persistence mechanisms. - Support endpoint isolation and containment. - Coordinate remediation with the Security IT Operations team. - Validate endpoint security after remediation. 7. Cloud Security Monitoring Investigate security events across AWS, Azure and GCP . Exposure to technologies such as CloudTrail, GuardDuty, Security Hub, IAM, WAF, Microsoft Defender and cloud audit logs is preferred. The role focuses on security monitoring and investigation , while cloud infrastructure ownership remains with DevOps/SRE. 8. Security Automation Automate repetitive SOC activities using Python, PowerShell, APIs, SIEM automation or SOAR platforms . Examples include IOC enrichment, reputation checks, automated ticket creation, alert enrichment and response actions. 9. Threat Intelligence Vulnerability Analysis - Enrich investigations using threat intelligence. - Analyze IPs, domains, hashes and malware indicators. - Track relevant CVEs and exploitation activity. - Support risk-based vulnerability prioritization. - Use threat intelligence to improve detections and investigations. What Were Looking For Must Have: - 3-7 years of experience in SOC, SecOps, MDR, Incident Response or Cybersecurity . - Strong hands-on SIEM experience. - Experience with EDR/XDR platforms. - Experience investigating security incidents. - Strong networking fundamentals. - Positive Windows and Linux security knowledge. - Understanding of IAM and authentication. - Understanding of common attack techniques. - Incident-response experience. - Good understanding of MITRE ATTCK . - Strong analytical and troubleshooting skills. Good to Have: - MDR/MSSP experience. - Threat hunting experience. - Detection engineering. - Sigma/YARA knowledge. - Python or scripting. - AWS/Azure/GCP security experience. - Kubernetes/container security exposure. - SOAR experience. - Experience handling multiple customers or tenants. What Success Looks Like In this role, success means being able to detect, investigate and respond to .

Recherchez, comparez et préparez votre candidature

Commencez par un métier ou une compétence que vous souhaitez utiliser. Ajustez les filtres de lieu et de métier, puis ouvrez les offres pour comparer les responsabilités. Si vous ne trouvez aucun résultat, essayez un terme plus court ou retirez un filtre à la fois.

Distinguez les exigences indispensables des préférences. Vérifiez les horaires, la rémunération et le lieu lorsqu’ils sont indiqués. Un poste à distance peut imposer un pays de résidence, une autorisation de travail ou des horaires compatibles. Confirmez la disponibilité et les conditions complètes auprès de l’entreprise.

Choisissez des exemples réels de votre expérience qui répondent aux besoins du poste. Expliquez votre contribution et n’utilisez des chiffres que si vous pouvez les justifier. Suivez les consignes de l’entreprise et vérifiez vos coordonnées, le contenu et le PDF avant l’envoi.

Avant d’envoyer votre candidature

Questions sur la recherche d’emploi

Pourquoi certaines annonces sont-elles en anglais ?

Les employeurs rédigent leurs propres intitulés et descriptions. Nous conservons ces textes pour ne pas modifier les exigences ou les conditions. La navigation et ce guide sont en français. Si une recherche en français ne donne rien, essayez aussi le métier ou la compétence dans la langue de l’annonce, par exemple « software engineer ».

Un poste à distance permet-il de travailler depuis n’importe quel pays ?

Pas nécessairement. L’entreprise peut limiter les pays de résidence, exiger une autorisation de travail ou imposer des horaires. Consultez l’annonce originale. Si ces informations manquent, demandez confirmation à l’employeur avant de considérer que le poste est accessible depuis votre lieu de résidence.

Que faire si aucun résultat ne s’affiche ?

Essayez un intitulé plus général ou une seule compétence et retirez les filtres un par un. Les intitulés varient selon les entreprises. Si une annonce précise a disparu, recherchez sa référence sur la page carrières de l’entreprise ; élargir la recherche ne rouvre pas un poste fermé.

Ma candidature est-elle envoyée depuis ResumizeAI ?

Le bouton de candidature ouvre un site externe. Suivez les instructions de l’employeur ou du prestataire de recrutement et confirmez l’envoi sur ce site. Préparer un CV dans ResumizeAI ne dépose pas de candidature. Si le lien mène seulement au site de l’entreprise, recherchez d’abord le poste concerné.

Comment adapter mon CV et ma lettre de motivation ?

Reliez les exigences à des projets, missions et résultats que vous pouvez expliquer. Mettez en avant votre expérience pertinente sans inventer de compétences. Dans la lettre, expliquez votre intérêt avec un exemple concret. Respectez la langue et le format demandés, puis relisez les deux documents avant de les envoyer.