Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.
CYCLAD FRANCE recherche un Analyste CyberSOC confirmé pour renforcer ses capacités de détection, d’investigation et de réponse aux incidents. Le candidat interviendra sur des investigations de niveau confirmé à complexe et contribuera à l’amélioration des capacités de détection.
Le poste implique des activités de Threat Hunting, de corrélation d’événements et la participation à des astreintes 24/7, avec un reporting KPI et une forte interaction avec les équipes d’expertise et les clients.
Dans le cadre de la gestion opérationnelle d’un centre de cybersécurité (CyberSOC), notre client recherche un Analyste CyberSOC Confirmé afin de renforcer ses capacités de détection, d’investigation et de réponse aux incidents de sécurité.
Le consultant interviendra sur des investigations de niveau confirmé à complexe, contribuera à l’amélioration continue des capacités de détection et participera activement aux activités de Threat Hunting.
Réaliser des investigations sur différents types d’incidents de sécurité, y compris les incidents complexes.
Effectuer des analyses à l’aide de différentes approches, méthodologies et outils de sécurité.
Améliorer et faire évoluer les règles de détection.
Participer à la mise en place d’automatisations et au déploiement de nouvelles politiques de détection.
Réaliser des activités de Threat Hunting.
Assurer un rôle de référent auprès des clients internes ou externes.
Participer aux réunions hebdomadaires et assurer le suivi de la qualité du service à travers les KPI.
Participer aux activités du pôle d’expertise : qualification des demandes et intégration des demandes non standards.
Proposer des améliorations permettant de renforcer les capacités du SOC : automatisation, détection et optimisation des processus.
Assurer le partage des informations et événements de sécurité avec les équipes concernées.
Réaliser des corrélations multi-expertises, notamment entre les environnements DDoS/SIEM et SIEM/XDR.
Participer aux astreintes 24/7 ainsi qu’aux interventions programmées.
Assurer une veille régulière sur les vulnérabilités, menaces et solutions de détection.
Participer aux conférences et formations afin de maintenir et développer son niveau d’expertise.
Nous recherchons un profil Analyste CyberSOC confirmé, capable d’intervenir de manière autonome sur des investigations de sécurité et de contribuer à l’évolution des capacités de détection et de réponse du SOC.
Le candidat devra notamment disposer de compétences en :
Analyse et investigation d’incidents de sécurité
SIEM / XDR
Threat Hunting
Règles et politiques de détection
Corrélation d’événements de sécurité
Automatisation des processus de sécurité
Analyse des menaces et vulnérabilités
Reporting et suivi des KPI
Coordination avec différentes équipes d’expertise