Analyste SOC/CSIRT N3 (H/F)

CHEOPS TECHNOLOGY

Canéjan

Hybride

EUR 60 000 - 90 000

Plein temps

Il y a 44 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail partiel
Pet@work
Carte restaurant 10€

Résumé du poste

Cheops Technology recherche un analyste SOC/CSIRT N3 pour assurer la détection, l’investigation et la réponse aux incidents de sécurité. Vous renforcerez la posture sécurité des clients et coordonnerez les actions avec les équipes internes.

Vous avez 5 ans d’expérience en SOC/CSIRT et des certifications en sécurité. Vous travaillerez dans un cadre hybride avec télétravail et collaboration étroite au Centre SOC.

Qualifications

  • Minimum 5 ans d'expérience en SOC/CSIRT/CERT.
  • Maîtrise des outils SIEM et investigations.
  • Expérience en détection, investigation et réponse aux incidents.
  • Certifications en sécurité recommandées (BLT1/BTL2, GCJIH, GCIA, GCFE).

Responsabilités

  • Analyser les événements de sécurité en temps réel et les qualifier.
  • Notifer et escalader les incidents de sécurité.
  • Participer à la recherche de compromissions (threat hunting).
  • Contrôler les plans d’action et assister les équipes d’investigation.
  • Contribuer à l’amélioration des procédures et à la veille sécurité.
  • Former et encadrer les analystes juniors.

Connaissances

SIEM
Elasticsearch
Incident handling
Threat hunting
Forensics tools

Formation

CSIRT certifications

Outils

SIEM tools
ELK Stack

Description du poste

Une société qui…

S'organise autour de 4 Divisions, Infrastructure, Modernisation Technologique, Cloud & Managed Services et Cyberdéfense, CHEOPS TECHNOLOGY a obtenu les labels d’expertise les plus élevés délivrés par les plus grands constructeurs et éditeurs du marché I.T. Grand spécialiste des infrastructures informatiques sécurisées, CHEOPS TECHNOLOGY s’affiche désormais comme un des leaders du Cloud Computing en France avec son offre iCod® (Infrastructure Cheops On Demand) dont la fiabilité, les performances et la qualité de production ont convaincu de grands noms de l’industrie et des services. Forte de ses 750 collaborateurs, avec 12 agences en France garantissant une relation de proximité avec ses clients, CHEOPS TECHNOLOGY propose les solutions de Cloud privé ou hybride les plus performantes du marché en fonction du type d’environnement. Avec CHEOPS TECHNOLOGY, c’est désormais “The Cloud and Data Centric Company”

Cheops Technology c’est

Une société qui…

Une société qui s’engage…

Sur les sujets liés à la diversité, c’est pourquoi nous promouvons l’emploi des personnes en situation de handicap (#Handiaccueillante). Chez Cheops Technology, nos processus de recrutement reposent sur l'équité et l'objectivité. Nous valorisons avant tout les compétences et le potentiel. Par conséquent, nous assurons l’égalité des chances pour tous, sans distinction d’origine, de genre, d’âge ou de situation de handicap.

Sur l’aspect environnemental, social et sociétal, c’est pourquoi nous recourons, entre autres, à une stratégie de Triple One pour le compte de la LPO (Ligue de Protection des Oiseaux). Dans cette logique, tous les collaborateurs peuvent bénéficier de bornes électriques afin de recharger leurs voitures électriques. De plus, nos Datacenters Nouvelles Générations ont recours aux méthodes de Hot Corridor et de Free Cooling afin de limiter drastiquement notre impact environnemental.

Quel est le contexte de votre futur poste ?

En tant qu'analyste SOC/CSIRT N3 , vous jouerez un rôle clé au sein du Security Operations Center, assurant la détection, l’investigation et la réponse aux incidents de sécurité. Votre expertise contribuera à renforcer la posture de sécurité des clients en identifiant les menaces avancées, en coordonnant les activités de réponse aux incidents et en améliorant continuellement les capacités du SOC.

1. Analyse des menaces.
  • Identifier les événements de sécurité en temps réel, les analyser et les qualifier,
  • Qualifier les incidents de sécurité (levée de doutes, élimination des faux positifs, analyse de sévérité et d'impact ...),
  • Notifier les incidents de sécurité, escalader le cas échéant,
  • Activités de recherche de compromissions (threat hunting, etc…)
2. Réaction face aux Menaces
  • Transmettre les plans d’action aux entités en charge du traitement et apporter un support concernant les correctifs ou palliatifs à mettre en œuvre,
  • Faire des recommandations sur les mesures immédiates,
  • Accompagner le traitement des incidents par les équipes d’investigation,
  • Participer aux activités de réponse sur incidents
3. Mise en place des usages et des outils
  • Contribuer à la mise en place du service de détection (SIEM, etc),
  • Contribuer à la définition de la stratégie de collecte des journaux d’évènements,
  • Participer au développement et au maintien des règles de corrélation d’événements,
  • Participer à l'automatisation et l'industrialisation des processus de traitements des évènements
4. Veille et amélioration
  • Collaborer à l’amélioration continue des procédures,
  • Formaliser les procédures pour les nouveaux types d’incidents,
  • Contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d’attaques afin d’enrichir les règles de corrélation d’événements,
  • Participer aux activités de cyber threat intelligence (CTI)
5. Reporting et documentation :
  • Renseigner les tableaux de bord rendant compte de l’activité opérationnelle,
  • Formaliser et maintenir à jour la documentation (fiches reflex, recommandations, ...),
  • Animation des comités opérationnels clients
6. Formation et Mentorat :
  • Former et encadrer les analystes juniors en partageant les connaissances et les meilleures pratiques,
  • Participer à des sessions de formation continue pour rester à jour sur les évolutions en matière de cybermenaces
Ce poste est fait pour vous si…

Vous aimez travailler en équipe, dans un environnement dynamique et partager en vos compétences ? Vous savez gérer votre stress et prioriser ?

Vous maîtrisez les outils de détection des menaces (SIEM, IDS/IPS, NDR, EDR, etc) ainsi que de l'expérience dans l'utilisations d'outils de forensiques ?

Vous avez de l'expérience dans la configuration, l'optimisation et l'utilisation de SIEM (notamment Elasticsearch) ?

Vous avez 5 ans d'expérience au sein d'un SOC ou d'un CSIRT/CERT avec des certifications en sécurité (exemple : BLT1, BTL2, GCIH, GCIA, GCFE, etc. ) ?

Vous reconnaissez vous dans cette description ? Vous êtes sûrement le profil que nous recherchons !

Quels sont les éléments différenciants de Cheops Technology ?
Les avantages chez Cheops Technology :
  • Vous bénéficierez d’un Accord télétravail voté en référendum d’entreprise (2 jours)
  • Connaissez-vous le Pet@work ? Chez Cheops Technology, vous pouvez venir travailler avec votre animal de compagnie. Celui-ci aura même un badge à son effigie !
  • Vous obtiendrez une carte restaurant d’une valeur unitaire de 10 euros par jour, financée à hauteur de 55%.
  • Vous aurez un accès illimité à nos Coffee station avec du café à volonté, des corbeilles de fruits ainsi que de jus pressés.
  • Besoin de se dépenser ? Vous pouvez bénéficier de notre salle de sport en interne en libre accès avec des coachs sportifs pendant la pause déjeuner
  • Besoin d’un break ? Profitez de notre Salle de Gaming et de la Salle de Sieste afin de faire un break dans la journée
  • Profitez une fois par an de nos 3 jours de Kick Off
Le process de recrutement :
  • Un premier échange sera organisé avec Rémi Boireau, Responsable Recrutement
  • Un second échange sera effectué avec Yoann Barillon (SOC Manager) ainsi que Jérémy Voisin (Directeur de la Division Cyberdéfense).
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur Avant-Vente cybersécurité (H/F)
Ingénieur Avant-Vente cybersécurité (H/F)

CHEOPS TECHNOLOGY • Entzheim

Hybride
EUR 60 000 - 90 000
Télétravail 2 jours/semaine
Carte restaurant
Animaux de compagnie autorisés (Pet@工作
+1
Analyste SOC/CSIRT N3 (H/F)
Analyste SOC/CSIRT N3 (H/F)

Cheops Technology Lyon • Canéjan

Hybride
EUR 55 000 - 75 000
Accord télétravail 2 jours
Animaux admis – badge animal
Carte restaurant 10€
+4
Consultant GRC (H/F)
Consultant GRC (H/F)

CHEOPS TECHNOLOGY • Brignais

Hybride
EUR 55 000 - 85 000
Accord télétravail 2 jours/semaine
Animal de compagnie au travail
Carte restaurant 10€
+4
Ingénieur Avant Vente Cybersécurité (H/F)
Ingénieur Avant Vente Cybersécurité (H/F)

CHEOPS TECHNOLOGY • Strasbourg

Hybride
EUR 65 000 - 90 000
Télétravail 2 jours/semaine
Pet@work
Espace pause collaborative
+2
Ingénieur Avant Vente Réseau et Cybersécurité (H/F)
Ingénieur Avant Vente Réseau et Cybersécurité (H/F)

CHEOPS TECHNOLOGY • Villeneuve-d'Ascq

Hybride
EUR 45 000 - 65 000
Télétravail 2 jours/semaine
Pet@work
Carte Restaurant 10€ / jour (55% cofin
+1
Ingénieur d'Affaires Cybersécurité (H/F)
Ingénieur d'Affaires Cybersécurité (H/F)

CHEOPS TECHNOLOGY • Boulogne-Billancourt

Sur place
EUR 55 000 - 90 000
Accord télétravail 2 jours
Pet@work
Carte restaurant 9€ par jour
+1
Chargé de marketing IT - Cybersécurité et Infrastructures Cloud (H/F)
Chargé de marketing IT - Cybersécurité et Infrastructures Cloud (H/F)

CHEOPS TECHNOLOGY • Boulogne-Billancourt

Sur place
EUR 42 000 - 62 000
Carte restaurant et avantages
Animal de compagnie accepté
Ingénieur Avant Vente Cybersécurité (H/F)
Ingénieur Avant Vente Cybersécurité (H/F)

CHEOPS TECHNOLOGY • Orléans

Hybride
EUR 52 000 - 72 000
Accord télétravail 2 jours/semaine
Pet@work avec animal de compagnie
Espace de pause collaborative
+2
Ingénieur Avant-Vente Cybersécurité et Réseau (H/F)
Ingénieur Avant-Vente Cybersécurité et Réseau (H/F)

CHEOPS TECHNOLOGY • Orléans

Hybride
EUR 55 000 - 75 000
Carte restaurant 10€ jour
Télétravail 2 jours
Animaux acceptés
+1
Ingénieur d'affaires Cybersécurité (H/F)
Ingénieur d'affaires Cybersécurité (H/F)

CHEOPS TECHNOLOGY • Entzheim

Sur place
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Carte restaurant 55%
3 jours Kick Off annuels
+1