Analyste Soc N2 H/F
Quel sera ton poste ?
Poste : Analyste SOC N2 H/F
Lieu : Niort (79)
Télétravail : À définir selon les modalités du client
Contrat : Portage ou CDI
Rémunération : Contexte client :Tu rejoins un acteur majeur du secteur de l'assurance, engagé dans le renforcement de sa posture de cybersécurité et la protection de son système d'information face à des menaces toujours plus sophistiquées.
Dans un contexte d'évolution continue des infrastructures et des usages numériques, l'équipe Sécurité Opérationnelle recherche plusieurs Analystes SOC N2 pour renforcer son centre opérationnel de sécurité.
Au sein d'un SOC mature, tu participeras à la surveillance, la détection et la gestion des incidents de sécurité, en étroite collaboration avec les équipes IT et cybersécurité.
L'environnement est exigeant, avec des enjeux forts autour de la réactivité, de la qualification des menaces et de l'amélioration continue des capacités de détection et de réponse.
Tu auras pour missions de :
- Assurer la prise en charge et le traitement des incidents de sécurité détectés par les outils du SOC.
- Analyser les alertes issues des plateformes de détection et de monitoring de sécurité.
- Réaliser les investigations approfondies de niveau 2 afin de qualifier les incidents.
- Participer aux actions de remédiation en collaboration avec les équipes techniques.
- Rédiger les rapports d'incidents, synthèses d'analyses et comptes-rendus d'investigation.
- Participer aux réunions de suivi et aux échanges avec les différentes parties prenantes.
- Contribuer à l'amélioration continue des processus de détection, d'analyse et de réponse aux incidents.
- Assurer une veille active sur les menaces émergentes et les nouvelles techniques d'attaque.
- Participer aux dispositifs d'astreintes en semaine et le week-end afin de contribuer à la continuité de service du SOC.
Stack technique :SOC & Détection : SIEM, SOAR, EDR, NDR, CASB, DLP.
Cybersécurité : Analyse d'incidents, investigation N2, réponse à incident, remédiation.
Systèmes & Réseaux : Environnements Windows, Linux, protocoles réseaux, architecture de sécurité.
Exploitation : Traitement des alertes, qualification des incidents, documentation et reporting.
#J-18808-Ljbffr