Assurer la surveillance continue du SI, détecter, qualifier et répondre aux incidents de sécurité.
Rôle 100 % opérationnel (RUN / défense quotidienne), sans dimension projet ou ingénierie.
Surveillance et gestion des alertes (SOC, EDR, NDR, Firewalls)
Détection des menaces et triage
Réponse aux incidents (containment, investigation, coordination IT/RSSI)
Analyse de logs (Windows, O365, Azure, réseau)
Forensics opérationnel (PCAP, artefacts simples)
Threat Intelligence (IOC lookup, enrichissement CTI)
Gestion phishing / email security
Reporting et documentation (tickets, rapports IR, situation report quotidien)
Ingénierie sécurité
Déploiement ou configuration avancée d’outils
Projets techniques
Architecture ou design sécurité
Surveillance & Détection
Analyse d’alertes, priorisation, identification de comportements suspects.
Incident Response
Isolation machines, reset credentials, investigation (EDR timeline, logs, phishing), coordination remédiation.
Threat Intelligence opérationnelle
Enrichissement IOC (VirusTotal, CrowdStrike, etc.), mise à jour listes de blocage.
Phishing & Email Security
Analyse et qualification des incidents frauduleux.
Documentation & Reporting
Rédaction rapports, mise à jour tickets, reporting SSI quotidien.
Forensics niveau opérationnel
Lecture PCAP (Wireshark), analyse artefacts simples, participation aux RCA.
SOC Tier 1 / Tier 2
Bonne maîtrise réseaux (TCP/IP, DNS, VPN)
Analyse logs Windows / O365
Connaissance EDR/XDR (CrowdStrike), NDR (Darktrace), CASB/SWG (Zscaler), Cloudflare
Détection phishing & malware
Analyse forensics de base
Communication claire et structurée
Gestion du stress en situation de crise
Travail collaboratif (Blue / Red / Yellow Team)
Autonomie et esprit d’analyse
1 à 5 ans d’expérience en SOC / IR
Certifications appréciées : Security+, Azure Security, CrowdStrike, CEH, eJPT, eCTHP
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.