OmDev Logo
GetYourJob
0
Publié aujourd'hui

Analyste SOC N3

Entreprise
Localisation
Île-de-France, France
Sur site
Type de contrat
Freelance
Niveau
Senior
Rémunération
500 – 550 €/jour• Taux journalier

Salaire du marché

Médiane du marché
580€/j
Sous le marché
550€/jfourchette habituelle625€/j
Cette offre : 525€/j

Basé sur 33 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 550€/j–625€/j, médiane 580€/j. Cette offre (525€/j) est sous la fourchette.

TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 580 €/jour, P25–P75 : 550–625 €/jour, n = 33 offres.

Baromètre TJM et salaires IT

Description du poste

Missions et responsabilités

Prendre en charge les incidents escaladés par les niveaux N1/N2 : qualification,

investigation approfondie, remédiation et retour d'expérience.

Build SIEM : participer à la conception et au déploiement de la plateforme SIEM

(architecture, dimensionnement EPS, raccordement et normalisation des sources de

logs, parsers, tableaux de bord), jusqu'à sa mise en production.

Administration de l'EDR : déploiement et suivi des agents, gestion des politiques de

protection, exclusions et mises à jour, maintien en condition opérationnelle de la

console et intégration des alertes EDR dans le SIEM.

Concevoir, tester et maintenir les règles de corrélation et cas d'usage SIEM

(alignement MITRE ATT&CK, réduction des faux positifs).

Analyser les journaux réseau et applicatifs : DNS, proxy (référent, User-Agent),

firewall, VPN.

Contribuer à la maîtrise des flux : règles firewall stateful, tunnels VPN, routage par

politique (PBR), bascule en cas de perte de tunnel.

Participer aux projets de migration d'outils ou d'équipements de sécurité (SIEM,

firewall, EDR).

Rédiger procédures, playbooks et rapports d'incident ; produire les indicateurs pour le

RSSI.

Accompagner et faire monter en compétences les analystes N1/N2.

Compétences techniques requises

Domaine 

Attendu 

Exemples d'outils (CV validés)

SIEM et détection 

Indispensable – création de règles

de corrélation, tableaux de bord,

tuning

Splunk, ELK, Wazuh, Microsoft

Sentinel, Logpoint, Rapid7

InsightIDR

EDR / XDR / SOAR 

Indispensable – investigation et

remédiation

Cortex XDR / XSOAR,

SentinelOne, Microsoft Defender

Réseau et

protocoles

Indispensable – TCP/IP , modèle

OSI (couches 3 et 4), DNS, HTTP

Analyse de logs, Wireshark

Firewall et VPN 

Indispensable – stateful, IPsec,

PBR, haute disponibilité

Palo Alto / Panorama, Fortinet,

Stormshield

Proxy et web 

Indispensable – forward / reverse

proxy, filtrage, analyse HTTP

Zscaler, HAProxy, Squid


Profil recherché


Fiche de poste – Analyste SOC N3

Formation : Bac+5 en cybersécurité, sécurité des systèmes et réseaux, ou équivalent.

Expérience : 5 ans minimum en cybersécurité, dont plusieurs années en SOC (N2/N3) ;

un parcours initial en administration systèmes et réseaux est un vrai plus.

Réalisations attendues : construction ou industrialisation d'un SOC, mise en place de

SIEM, création de règles de détection, réduction mesurable des faux positifs.

Certifications appréciées : Palo Alto (PCNSE, PCNSA, Cortex XDR), éditeurs SIEM,

CISSP , GIAC.

Savoir-être : rigueur, autonomie, capacité de rédaction, pédagogie envers les N1/N2,

discrétion (contexte administration sensible).

Grille de préqualification technique

Ces questions sont celles posées par le client ; les éléments attendus servent à filtrer les

candidats avant présentation.

Domaine 

Attendu 

Exemples d'outils (CV validés)

Threat Intel 

Apprécié 

MITRE ATT&CK, OpenCTI, MISP ,

Suricata

Systèmes et

annuaire

Apprécié 

Active Directory, Windows

Server, Linux

Automatisation 

Apprécié 

Python, PowerShell, Ansible

Exigences du poste

Compétences requises

  • Cortex XSOAR
  • EDR
  • Firewall
  • SIEM
  • VPN
  • zscaler

Un plus

  • Software Architecture
  • Agentic AI / Agents IA
  • DNS
  • Flux
  • Network Administration
  • Cybersecurity
  • Splunk
  • ELK Stack
  • HTTP
  • Wireshark
  • Fortinet
  • Stormshield

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.