Analyste SOC - Freelance (H/F)
CONTEXTE
La mission consiste à assurer le traitement quotidien des incidents de sécurité, en lien avec les alertes/incidents générées par les outils de détection.
MISSIONS
*
Analyse des alertes issues des outils SIEM, provenant de différentes sources logs / événements (EDR, NDR, CASB, DLP...)
*
Qualification des incidents selon les procédures en place
*
Rédaction de rapports d'incidents et de synthèses
*
Participation aux réunions de suivi
*
Assurer la prise en charge des incidents de sécurité détectés par les outils du SOC
*
Réaliser les analyses approfondies (N2) pour qualifier les incidents
*
Participer à la remédiation en lien avec les équipes techniques
*
Contribuer à l'amélioration continue des processus de détection et de réponse
*
Maintenir un niveau de vigilance élevé sur les menaces émergentes
CONTRAINTES ORGANISATIONNELLES
*
Amplitude horaire : 8h30 - 18h00 (avec permanence)
*
Travail en coordination avec les autres membres du SOC et les équipes IT
*
Participation aux astreintes semaine / week-end pour assurer le 24/7 de l'équipe
OUTILS & ENVIRONNEMENT
*
Maîtrise de la gestion des incidents SOC N2
*
Maîtrise des outils de sécurité : SIEM / SOAR, EDR, NDR
*
Bonne connaissance des protocoles réseau, des systèmes Windows/Linux, et des principes de cybersécurité
1. Maîtrise de la gestion des incidents SOC N2
2. Maîtrise des outils de sécurité : SIEM/ SOAR, EDR, NDR
3. Bonne connaissance des protocoles réseau, des systèmes Windows/Linux, et des principes de cybersécurité