Contexte
Dans le cadre de l’évolution de son système d’information, un grand groupe français souhaite renforcer son dispositif de cybersécurité et recherche des compétences confirmées en analyse SOC Niveau 2.
Missions
- Assurer le traitement quotidien des incidents de sécurité, à partir des alertes et événements générés par les différents outils de détection du SOC.
- Prendre en charge les incidents de sécurité détectés par les outils du SOC.
- Réaliser les analyses approfondies N2 afin de qualifier les incidents.
- Analyser et qualifier les alertes issues du SIEM et des différentes sources de sécurité.
- Participer à la remédiation en coordination avec les équipes techniques.
- Rédiger les rapports d’incidents et les synthèses associées.
- Contribuer à l’amélioration continue des processus de détection et de réponse.
- Participer à la documentation et à l’amélioration des procédures SOC.
- Maintenir une veille et un niveau de vigilance sur les menaces émergentes.
- Participer aux réunions de suivi.
Outils & Environnement
- Infrastructure & Cloud
- Cybersécurité
- Gestion des incidents
- Système d'exploitation : Windows, EDR, Linux
- SIEM, SOAR, EDR, NDR
- Analyse d’alertes provenant de différentes sources : logs, événements, EDR, NDR, CASB, DLP
- Bonne connaissance des protocoles réseau
Conditions de travail
- Lieu de la mission : Paris
- Démarrage : ASAP
- Mission de longue durée
- 2 jours de télétravail
- Séniorité requise : 8 à 10 ans d’expérience minimum
- Deux profils SOC N2 recherchés :
- Un premier consultant pour une mission ponctuelle de 3 mois
- Un second consultant sur une mission longue courant sur 2027
Livrables
- Rapports d’analyse d’incidents
- Fiches de remédiation
- Documentation et procédures SOC
- Retours d’expérience sur les incidents traités