Analyste Cybersécurité SOC

Taleez

Paris

Sur place

EUR 65 000 - 93 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Résumé du poste

Taleez recherche unAnalyste Cybersécurité SOC confirmé pour intervenir au sein d’un Security Operations Center sur des environnements de production critiques. Vous serez au cœur de la détection des menaces, de la réponse aux incidents et de la sécurité applicative.

Vous superviserez les alertes issues du SIEM, IDS/IPS et EDR/NDR/XDR, qualifier les événements et optimiser les règles de corrélation, tout en participant à la veille CTI et à l’amélioration continue du SOC.

Qualifications

  • Expérience confirmée en SOC et cybersécurité opérationnelle.
  • Expérience dans des environnements de production critiques (DR / PDIS).
  • Capacité à intervenir en RUN et Build.
  • Connaissance des menaces et CTI (MITRE ATT&CK).

Responsabilités

  • Piloter les investigations numériques lors d’incidents de sécurité.
  • Conduire la confinement, l’éradication et la remédiation des incidents.
  • Réaliser les analyses post-incident et formuler des recommandations.
  • Contribuer à la veille CTI et à l’amélioration continue du SOC.
  • Analyser les logs et superviser les alertes de sources variées (SIEM, IDS/IPS, EDR/NDR/XDR).

Connaissances

Conseil
Analyse et synthèse
Curiosité technique
Rigueur
Gestion des crises
Rédaction
Esprit d’équipe

Outils

QRadar
ELK
SOAR (QRadar)
EDR/NDR/XDR
IDS/IPS
Anti-DDoS
Vulnérabilités – scan
Syslog/Rsyslog/Graylog
Kerberos
LDAP
Autopsy

Description du poste

Contexte

Dans le cadre du renforcement des dispositifs de cybersécurité, nous recherchons un Analyste Cybersécurité SOC confirmé.
Le consultant interviendra au sein d’un Security Operations Center (SOC) sur des environnements de production critiques, avec un rôle central dans la détection des menaces, la réponse aux incidents et la sécurité applicative.

Missions principales
1. Référent Sécurité Applicative
  • Gérer les demandes de dérogations de sécurité (ouverture de flux, habilitations).
  • Superviser et analyser les alertes provenant :
    • des WAF
    • des solutions de gestion des identités
    • des solutions de protection des API
  • Piloter la réponse aux incidents critiques impactant les plateformes applicatives.
  • Collaborer avec les équipes de développement afin de recommander :
    • des correctifs applicatifs
    • des changements de configuration
    • des solutions de virtual patching
2. Détection des menaces & analyse de logs
  • Superviser et analyser les alertes issues de multiples sources :
    • SIEM
    • IDS / IPS
    • EDR / NDR / XDR
  • Qualifier les événements de sécurité et évaluer leur niveau de criticité.
  • Configurer et optimiser les règles de corrélation afin de réduire les faux positifs.
  • Réaliser des investigations approfondies dans les logs afin de reconstituer la kill chain et mesurer l’impact réel.
  • Assurer une veille Cyber Threat Intelligence (CTI) :
    • identification des menaces émergentes
    • analyse des TTPs (MITRE ATT&CK)
    • intégration dans les scénarios de détection.
3. Réponse aux incidents (Incident Response)
  • Piloter les investigations numériques lors d’incidents de sécurité.
  • Mettre en œuvre les actions de :
    • confinement
    • éradication
    • remédiation.
  • Participer à la gestion de crise avec les équipes techniques et métiers.
  • Réaliser des analyses post-incident (post-mortem) et formuler des recommandations.
  • Analyser des supports de stockage (digital forensics) à l’aide d’outils ou scripts spécialisés.
4. Gestion des vulnérabilités
  • Participer aux campagnes de scan de vulnérabilités.
  • Analyser et prioriser les vulnérabilités critiques.
  • Accompagner les équipes techniques dans la correction des failles.
  • Contribuer aux projets Build visant à renforcer la posture de sécurité des infrastructures.
5. Amélioration continue du SOC
  • Participer à l’évolution des processus, méthodes et outils SOC.
  • Rédiger et maintenir les playbooks de réponse aux incidents.
  • Contribuer à la standardisation et à l’industrialisation des pratiques de sécurité.
Compétences techniques requises
Réseaux & Protocoles
  • Maîtrise des concepts TCP/IP et du modèle OSI
  • Protocoles IPv4 / IPv6
  • Protocoles de routage
  • TCP / UDP handshake
  • Ports standards
  • Load balancer, WAF, VPN, Reverse Proxy
  • Codes d’erreur HTTP
Sécurité & Outils
  • SIEM : QRadar et/ou ELK
  • SOAR (QRadar)
  • Solutions de détection :
    • EDR / NDR / XDR
  • IDS / IPS
  • Solutions Anti-DDoS
  • Outils de scan de vulnérabilités
  • Gestion des certificats
  • Sécurité email :
    • SPF
    • DKIM
    • DMARC
    • Anti-phishing
  • Gestion des logs :
    • Syslog
    • Rsyslog
    • Graylog
  • Gestion des identités :
    • Kerberos
    • LDAP
  • Digital Forensics : Autopsy
Systèmes

Bonne connaissance des environnements :

Windows
  • Installation
  • Configuration
  • Analyse des logs
Linux
  • Commandes système
  • Analyse des logs
Méthodologies & Veille
  • Maîtrise du framework MITRE ATT&CK
  • Connaissance des menaces cyber émergentes
  • Pratiques Cyber Threat Intelligence (CTI)
Compétences comportementales (Soft Skills)
  • Posture de conseil
  • Fort esprit d’analyse et de synthèse
  • Curiosité technique et capacité d’apprentissage continu
  • Rigueur et sens des priorités
  • Capacité à gérer les situations de crise
  • Aisance rédactionnelle (reporting, documentation)
  • Esprit d’équipe et communication
Profil recherché
  • Expérience confirmée en :
    • SOC
    • cybersécurité opérationnelle
    • sécurité applicative
  • Expérience dans des environnements de production critiques (ex : DR / PDIS).
  • Capacité à intervenir en RUN et Build.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste Cybersécurité SOC OT/ICS
Analyste Cybersécurité SOC OT/ICS

Taleez • Grenoble

Sur place
EUR 60 000 - 85 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Nice

Sur place
EUR 42 000 - 64 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Toulouse

Sur place
EUR 43 000 - 64 000
Analyste CyberSOC Confirmé
Analyste CyberSOC Confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 65 000 - 90 000
Analyste SOC N3
Analyste SOC N3

CYCLAD FRANCE • Toulouse

Sur place
EUR 45 000 - 65 000
Analyste SOC N3
Analyste SOC N3

CYCLAD FRANCE • Lyon

Sur place
EUR 60 000 - 90 000
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Analyste SOC N3
Analyste SOC N3

Alter Solutions Group • Paris

Hybride
EUR 55 000 - 75 000
Télétravail
Flex Office
Communautés d’experts
+4
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Analyste SOC N3 / Ingénieur Sécurité SOC
Analyste SOC N3 / Ingénieur Sécurité SOC

Global Experts Consulting • Île-de-France

Sur place
EUR 65 000 - 90 000