Postuler Contacter

ANALYSTE SOC N3

Ref : 261008A001
Logo client
Compétences requises
Description de la mission

Présentation de l’entreprise

Enracinée dans la région de la Marne depuis sa fondation en 2019, ******** est une entreprise dynamique du secteur informatique, basée à Reims. Son savoir-faire s’étend aux systèmes et réseaux, au développement de sites Web ainsi qu’à la cybersécurité.

Forte de son expertise, ******** accompagne ses clients dans la mise en œuvre de solutions technologiques adaptées à leurs enjeux de sécurité et de transformation numérique.

Missions

Nous recherchons un Analyste SOC N3 habilitable pour intervenir au sein d’une équipe SOC. Vous intervenez sur les incidents de sécurité complexes, les investigations approfondies et l’amélioration continue des capacités de détection et de réponse du SOC.

Vous serez en charge de :

  • Investigation et analyse avancée des menaces: analyse approfondie des alertes, logs, événements de sécurité et comportements suspects.
  • Traitement des incidents complexes : compromission de comptes, attaques ciblées, malwares, phishing avancé, mouvements latéraux et vulnérabilités critiques.
  • Réponse à incident : pilotage technique des investigations, coordination des actions de remédiation et accompagnement des équipes concernées.
  • Threat Hunting : recherche proactive de comportements suspects et de signaux faibles au sein des environnements clients.
  • Analyse et amélioration des règles de détection : optimisation des use cases SIEM, réduction des faux positifs et amélioration de la couverture de détection.
  • Gestion des vulnérabilités : analyse des vulnérabilités critiques, évaluation des risques, suivi de la remédiation et recommandations techniques.
  • Amélioration continue du SOC : évolution des procédures, méthodes d’investigation, playbooks et automatisation des actions récurrentes.
  • Expertise et support N2 : accompagnement des analystes N2 sur les incidents complexes et transfert de compétences.
  • Veille cybersécurité : suivi des nouvelles menaces, techniques d’attaque et vulnérabilités afin d’adapter les capacités de détection du SOC.
  • Contribution à la stratégie de sécurité : recommandations techniques et participation à l’amélioration globale de la posture de sécurité des clients.


Profil recherché

Compétences techniques

  • Solides connaissances en cybersécurité opérationnelle et réponse à incident.
  • Maîtrise d’une solution SIEM telle que Splunk, Elastic Security, Microsoft Sentinel ou QRadar.
  • Très bonnes compétences en analyse de logs, corrélation d’événements et investigation de sécurité.
  • Expérience sur les solutions EDR/XDR.
  • Connaissance des techniques de Threat Hunting et du framework MITRE ATT&CK.
  • Connaissances en réseaux et systèmes : TCP/IP, DNS, Windows, Linux.
  • Des compétences en Python, Bash ou automatisation sont appréciées.

Compétences comportementales

  • Excellente communication écrite et orale.
  • Capacité à travailler en équipe et en autonomie.
  • Esprit d’analyse, de synthèse et sens critique.
  • Capacité à accompagner et faire monter en compétences les analystes N2.

Formation et expérience

  • Bac+4/5 en informatique, cybersécurité ou domaine équivalent.
  • Minimum 5 ans d’expérience en SOC, cybersécurité opérationnelle ou réponse à incident.
  • Une expérience significative sur des environnements SOC/SIEM est indispensable.
  • Certifications appréciées : CISSP, CEH, GCIA, GCIH, GCFA ou équivalent.
  • Bon niveau d’anglais professionnel requis.

Atouts supplémentaires

  • Expérience dans le pilotage technique d’incidents de sécurité majeurs.
  • Capacité à encadrer ou accompagner une équipe d’analystes.
  • Expérience dans la définition et l’amélioration des use cases de détection.
  • Connaissance des environnements critiques et/ou à forts enjeux de sécurité.
  • Forte implication dans l’amélioration continue des processus et de la stratégie de détection du SOC.

Pourquoi nous rejoindre ?

  • Missions variées et challenges internationaux.
  • Travail au sein d’un SOC dynamique et innovant.
  • Intervention sur des environnements techniques variés et à forts enjeux.
  • Possibilité de faire évoluer les pratiques, outils et processus du SOC.
  • Conditions favorables à l’épanouissement personnel et professionnel.

D'autres offres
Consultant cybersécurité Firewall

Ces missions pourraient vous intéresser !

Architecte Cybersécurité H/F

Firewall Cybersécurité
ASAP
44 - NANTES
6 mois
Voir la mission

Architecte Cybersécurité

Firewall VMware IAM Cybersécurité
ASAP
75 - PARIS
12 mois
Voir la mission

technicien data center

Firewall Active Directory Sécurité
ASAP
75 - PARIS
12 mois
Voir la mission

Transformation Manager (profil AVV orienté Sécurité périmétrique)

Firewall HashiCorp Terraform Zscaler Cybersécurité CI/CD
ASAP
92 - PUTEAUX
60 mois
Voir la mission

Ingénieur Cybersécurité – Déploiement de solutions

Firewall Sécurité Splunk ELK SIEM
ASAP
75 - PARIS
15 mois
Voir la mission

Responsable de la livraison sécurité - Aix-en-Provence

Firewall Gestion des risques
ASAP
13 - AIX-EN-PROVENCE
12 mois
Voir la mission

ANALYSTE SOC N3/ Cybersécurité

Firewall Sécurité Splunk SIEM Cybersécurité
ASAP
93 - NOISY-LE-GRAND
15 mois
Voir la mission

ANALYSTE SOC N3/ Cybersécurité

Firewall IAM Splunk ISO 2700x Cybersécurité
ASAP
75 - PARIS
12 mois
Voir la mission

PARIS - Expert Cybersécurité

Firewall Sécurité Splunk ISO 2700x Cybersécurité
ASAP
75 - PARIS
6 mois
Voir la mission

Ingénieurs Cybersécurité

Microsoft Firewall Linux
ASAP
75 - Paris
6 mois
Voir la mission
Postuler Contacter