Analyste SOC L2/L3 (H/F)
Dans le cadre du renforcement d’une équipe SOC RUN L2, notre client recherche un Analyste SOC confirmé à senior afin d’assurer la supervision, l’analyse et le traitement des incidents de sécurité dans un environnement international.
Vous intégrerez une équipe spécialisée dans la détection et la réponse aux menaces, avec un rôle clé dans l’amélioration continue des capacités de surveillance et de protection du système d’information.
Vos missions principales :
Superviser en temps réel les alertes de sécurité générées par Splunk Enterprise Security (ES) .
Analyser et qualifier les alertes afin d’identifier les incidents potentiels.
Réaliser des investigations approfondies à partir des logs et événements de sécurité.
Effectuer des recherches avancées dans Splunk ES pour confirmer ou écarter les incidents.
Identifier la cause, l’impact et le périmètre des incidents détectés.
Optimiser les règles de corrélation et améliorer les dashboards Splunk.
Participer à l’évolution des procédures et processus SOC.
Assurer l’escalade des incidents critiques vers les équipes spécialisées.
Documenter les incidents, analyses réalisées et actions de remédiation.
Utiliser Microsoft MDx dans le cadre d’investigations avancées.
Mettre en œuvre des mécanismes d’orchestration via Palo Alto XSOAR .
Rédiger des rapports d’incidents destinés au suivi client.
Participer aux réunions avec des équipes internationales en anglais.
Assurer une veille permanente sur les nouvelles menaces et technologies cybersécurité.
Compétences attendues
Splunk Enterprise Security (ES) : Expert
Microsoft MDx : Expert
Palo Alto XSOAR : Expert
Analyse SOC niveau L2/L3
Investigation d’incidents de sécurité
Analyse de logs et événements SIEM
Threat Detection & Incident Response
Anglais professionnel écrit et oral