Dans le cadre de l'évolution de son système d'information, un grand groupe français souhaite renforcer son dispositif de cybersécurité et recherche des compétences confirmées en analyse SOC Niveau 2.
* Assurer le traitement quotidien des incidents de sécurité, à partir des alertes et événements générés par les différents outils de détection du SOC.
* Prendre en charge les incidents de sécurité détectés par les outils du SOC.
* Réaliser les analyses approfondies N2 afin de qualifier les incidents.
* Analyser et qualifier les alertes issues du SIEM et des différentes sources de sécurité.
* Participer à la remédiation en coordination avec les équipes techniques.
* Rédiger les rapports d'incidents et les synthèses associées.
* Contribuer à l'amélioration continue des processus de détection et de réponse.
* Participer à la documentation et à l'amélioration des procédures SOC.
* Maintenir une veille et un niveau de vigilance sur les menaces émergentes.
* Participer aux réunions de suivi.
* Infrastructure & Cloud
* Cybersécurité
* Gestion des incidents
* Système d'exploitation : Windows, EDR, Linux
* SIEM, SOAR, EDR, NDR
* Analyse d'alertes provenant de différentes sources : logs, événements, EDR, NDR, CASB, DLP
* Bonne connaissance des protocoles réseau
* Lieu de la mission : Paris
* Démarrage : ASAP
* Mission de longue durée
* 2 jours de télétravail
* Séniorité requise : 8 à 10 ans d'expérience minimum
* Deux profils SOC N2 recherchés :
* Un premier consultant pour une mission ponctuelle de 3 mois
* Un second consultant sur une mission longue courant sur 2027
* Rapports d'analyse d'incidents
* Fiches de remédiation
* Documentation et procédures SOC
* Retours d'expérience sur les incidents traités
1. 8 à 10 ans d'expérience en analyse SOC Niveau 2
2. Maîtrise de la gestion des incidents de sécurité SOC N2
3. Maîtrise des outils de sécurité : SIEM, SOAR, EDR, NDR
4. Bonne connaissance des protocoles réseau
5. Bonne maîtrise des environnements Windows / Linux
6. Bonne connaissance des principes et mécanismes de cybersécurité
7. Expérience dans l'analyse d'alertes provenant de différentes sources : logs, événements, EDR, NDR, CASB, DLP
8. Capacité à qualifier et analyser en profondeur les incidents de sécurité
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.