Analyste Cybersécurité N2/N3 H/F

PROXIAD

Lille

Sur place

EUR 52 000 - 64 000

Plein temps

Il y a 14 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Rémunération sur 12 mois
Titres-restaurant
Mutuelle familiale
Prime d'intéressement
Compte épargne-temps
Prime de cooptation
Avantages CSE

Résumé du poste

Proxiad recherche un Analyste Cybersécurité N2/N3 pour renforcer une équipe sécurité opérationnelle RUN/ SOC. Vous prendrez en charge les incidents techniques de niveau 2 et 3, qualifierez les alertes EDR et participerez à l’amélioration continue des plateformes de détection et de réponse.

Le candidat idéal maîtrise SentinelOne, MITRE ATT&CK et TheHive/OpenCTI, avec une forte capacité d’analyse, un esprit structuré et une communication claire en situation sensible. Poste basé à Lille.

Qualifications

  • Expérience confirmée en sécurité opérationnelle, SOC ou réponse à incident, maîtrise des environnements EDR.
  • Maîtrise de SentinelOne et investigation end-to-end des alertes.
  • Connaissance de MITRE ATT&CK, IOC et outils d’analyse réseau.
  • Bonne maîtrise de Wireshark et de l’analyse des flux réseau.
  • Capacité à documenter et prioriser les incidents selon leur criticité.

Responsabilités

  • Analyser et traiter les tickets d’incidents cybersécurité de niveau 2 et 3.
  • Qualifier les alertes EDR et conduire les investigations techniques associées.
  • Revoir, optimiser et maintenir la plateforme SentinelOne.
  • Analyser les comportements suspects sur postes et serveurs.
  • Exploiter IOC et MITRE ATT&CK pour structurer les investigations.
  • Utiliser les outils d’analyse réseau et système pour confirmer une compromission.
  • Valider les flux firewalls et enrichir les dossiers d’incident.
  • Produire les dossiers d’architecture, d’exploitation et les reportings.

Connaissances

Sécurité opérationnelle
Réponse à incident
Analyse réseau
Priorisation des incidents

Formation

BTL1 ou équivalent

Outils

SentinelOne
TheHive
OpenCTI
MITRE ATT&CK
Wireshark
Windows/Linux
Réseau / Firewall

Description du poste

Bienvenue à bord de la galaxie Proxiad !

Créée en 1997 et spécialisée dans les services numériques, Proxiad accompagne ses clients dans leurs projets innovants, grâce aux expertises de ses collaborateurs.

1200 salariés, répartis entre la France et l'étranger, développent chaque jour leur savoir-faire afin d'apporter de la valeur aux projets de nos entreprises partenaires.

Chez Proxiad, nous accordons une importance particulière à l'accompagnement de nos collaborateurs. Suivi RH personnalisé, proximité avec les équipes, montée en compétences, partage d'expertise... tout est mis en œuvre pour que chacun puisse évoluer dans un environnement stimulant.

Et parce que la convivialité fait aussi partie de notre ADN, nous organisons régulièrement des afterworks, meet-ups, événements techniques et moments d'équipe.

Côté avantages ? Une rémunération sur 12 mois, des titres-restaurant, une mutuelle familiale, une prime d'intéressement, un compte épargne-temps, une prime de cooptation ainsi que de nombreux avantages proposés par notre CSE.

Alors, envie de rejoindre l'aventure ?

Tu maîtrises l'analyse d'incidents cyber et souhaites intervenir sur un rôle très opérationnel, au plus près des endpoints, des flux réseau et des outils SOC ?

Nous recherchons un Analyste Cybersécurité N2/N3 H/F afin de renforcer une équipe de sécurité opérationnelle principalement orientée RUN.

Le contexte

Tu prendras en charge les incidents techniques de niveau 2 et 3, l'amélioration de la plateforme EDR ainsi que la validation de certains flux de sécurité. La mission demande une forte capacité d'analyse, de réaction et de formalisation.

Tes principales missions seront notamment de :

  • Analyser et traiter les tickets d'incidents cybersécurité de niveau 2 et 3.
  • Qualifier les alertes EDR et conduire les investigations techniques associées.
  • Revoir, optimiser et maintenir la plateforme SentinelOne.
  • Analyser les comportements suspects sur les postes et serveurs.
  • Exploiter les IOC et les référentiels MITRE ATT&CK pour structurer les investigations.
  • Utiliser les outils d'analyse réseau et système pour confirmer ou écarter une compromission.
  • Valider les matrices de flux firewalls en lien avec les équipes réseau et sécurité.
  • Enrichir les dossiers d'incident, la documentation d'exploitation et les bases de connaissance.
  • Produire les dossiers d'architecture et d'exploitation ainsi que les reportings attendus.
Ton environnement technique

Tu évolueras principalement autour des technologies et pratiques suivantes :

  • Analyse : Wireshark, systèmes Windows/Linux, notions Kernel
  • Référentiels : MITRE ATT&CK
  • Réseau : modèle OSI et validation de flux firewalls
Le profil recherché

Tu disposes d'une expérience confirmée en sécurité opérationnelle, en SOC ou en réponse à incident, avec une réelle maîtrise des environnements EDR.

Tu te reconnais si :

  • Tu maîtrises SentinelOne et sais investiguer une alerte de bout en bout.
  • Tu connais TheHive, OpenCTI, les IOC et MITRE ATT&CK.
  • Tu es à l'aise avec Wireshark et l'analyse des flux réseau.
  • Tu sais prioriser les incidents selon leur criticité et documenter tes conclusions.
  • Tu comprends le fonctionnement des systèmes et les principales techniques d'attaque.
  • Tu es réactif, rigoureux et capable de communiquer clairement en situation sensible.
  • Tu possèdes la certification BTL1 ou une certification équivalente.

Une expérience de revue de plateforme EDR, de threat intelligence ou de validation de règles firewall renforcera ta candidature.

Pourquoi rejoindre ce projet ?

Une mission très opérationnelle au cœur de la détection et de la réponse à incident.

Une forte exposition aux outils EDR et SOC.

Des responsabilités concrètes sur l'amélioration de la posture de sécurité.

Un environnement où ton expertise aura un impact immédiat.

Tu te reconnais dans ce descriptif ?

Proxiad est une entreprise inclusive, qui recrute et reconnaît tous les talents de manière égale.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur sécurité informatique (H/F)
Ingénieur sécurité informatique (H/F)

PROXIAD • Lille

Sur place
EUR 40 000 - 55 000
Titres-restaurant
Mutuelle familiale
Indemnités transports
Analyste Cybersécurité SOC N2/N3 — EDR et Incident Response
Analyste Cybersécurité SOC N2/N3 — EDR et Incident Response

PROXIAD • Lille

Sur place
EUR 52 000 - 64 000
Rémunération sur 12 mois
Titres-restaurant
Mutuelle familiale
+4
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
Analyste CERT expérimenté H/F
Analyste CERT expérimenté H/F

SYNETIS • Rennes

Sur place
EUR 65 000 - 95 000
Certifications reconnues
Compétences analyse malwares
Premier échange téléphonique
+2
Analyste Soc Confirmé - Paris, France (H/F)
Analyste Soc Confirmé - Paris, France (H/F)

Astek • Paris

Sur place
EUR 52 000 - 68 000
Formation interne
Projets variés
Ambiance conviviale
+1
Administrateur Systèmes & Sécurité H/F
Administrateur Systèmes & Sécurité H/F

PROXIAD • Lille

Sur place
EUR 42 000 - 54 000
Titre‑restaurant
Mutuelle familiale
Prime d'intéressement
+3
Analyste CTI - Cybersécurité- Ile-de-France
Analyste CTI - Cybersécurité- Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 70 000 - 110 000
Télétravail 2 jours/semaine
Mutuelle
Titres restaurants
+3
Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
Analyste SOC N2/N3 Confirmé H/F
Analyste SOC N2/N3 Confirmé H/F

Extia • Toulouse

Sur place
Confidential
Télétravail possible
Mutuelle haut de gamme
Tickets restaurant
Analyste SOC - Detection Cybersécurité - Toulouse
Analyste SOC - Detection Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 55 000 - 75 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE
+6