Analyste Cybersécurité SOC (H/F) - CDI
Salaire: 550
Contexte
Au sein d'une équipe dédiée à la surveillance de la sécurité des systèmes d'information, vous participez à la détection, l'analyse et la gestion des incidents de sécurité. Vous contribuez également à l'amélioration continue des dispositifs de supervision et de réponse aux menaces.
MISSIONS PRINCIPALES
Surveillance et détection des menaces
*
Superviser et analyser les alertes de sécurité provenant de différents outils de sécurité :
*
SIEM
*
IDS / IPS
*
EDR
*
NDR
*
XDR
*
Qualifier les événements de sécurité et évaluer leur niveau de criticité.
*
Identifier les activités suspectes, comportements anormaux et indicateurs de compromission.
*
Escalader les incidents conformément aux procédures définies.
Investigation et analyse
*
Réaliser des investigations approfondies à partir des journaux techniques (logs) et des données brutes.
*
Examiner les causes racines des incidents de sécurité.
*
Produire des rapports d'analyse et documenter les actions réalisées.
*
Collaborer avec les équipes techniques pour la résolution des incidents.
Optimisation de la détection
*
Configurer, tester et ajuster les règles de corrélation des solutions de supervision.
*
Améliorer la qualité de détection en réduisant les faux positifs.
*
Participer à l'évolution des cas d'usage de sécurité et des scénarios de détection.
*
Contribuer à l'amélioration continue des processus opérationnels du SOC.
Réponse et prévention
*
Participer aux opérations de réponse aux incidents de sécurité.
*
Mettre en œuvre des actions correctives et préventives.
*
Contribuer au renforcement de la posture de sécurité de l'organisation.
*
Assurer une veille sur les nouvelles menaces et techniques d'attaque.
PROFIL RECHERCHÉ
Compétences techniques
*
Bonne connaissance des environnements de sécurité opérationnelle (SOC).
*
Maîtrise des outils SIEM et des technologies de détection.
*
Connaissances des protocoles réseau et des systèmes Windows/Linux.
*
Expérience en analyse de logs et en investigation d'incidents.
*
Compréhension des concepts de cybersécurité : malware, IOC, MITRE ATT&CK, gestion des vulnérabilités.
Qualités personnelles
*
Esprit d'analyse et de synthèse.
*
Rigueur et méthodologie.
*
Capacité à gérer les priorités et les situations d'urgence.
*
Bon relationnel et aptitude au travail en équipe.
*
Curiosité technique et volonté d'apprendre.
NIVEAU ATTENDU
*
Formation supérieure en informatique ou cybersécurité.
*
Première expérience en SOC, cybersécurité opérationnelle ou administration systèmes/réseaux appréciée.
*
Poste pouvant convenir à un candidat habilitable (éligible à une procédure d'habilitation de sécurité).