Analyste SOC/CSIRT N3 (H/F)

Cheops Technology Lyon

Canéjan

Hybride

EUR 55 000 - 75 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Avantages offerts par ce poste

Accord télétravail 2 jours
Animaux admis – badge animal
Carte restaurant 10€
Coffee station accès illimité
Salle de sport interne
Salle de Gaming et Salle de Sieste
Kick Off 3 jours

Résumé du poste

Cheops Technology Lyon recherche un analyste SOC/CSIRT N3 pour renforcer son Security Operations Center. Vous détectez, investiguez et répondez aux incidents, tout en coordonnant les actions avec les équipes et en améliorant les règles de corrélation.

Vous avez 5 ans d’expérience dans un SOC/CSIRT et des certifications en sécurité. Le poste est en mode hybride avec 2 jours de télétravail et des avantages d’entreprise attractifs.

Qualifications

  • Expérience confirmée en détection, investigation et réponse à incidents.
  • Capacité à qualifier et prioriser les incidents et à escalader si nécessaire.
  • Expérience en threat hunting et en développement des règles de corrélation.

Responsabilités

  • Analyser les événements en temps réel et qualifier les incidents.
  • Coordonner les actions de réponse avec les équipes de traitement.
  • Participer à la définition et au maintien des règles de corrélation et des flux SIEM.
  • Contribuer à la veille sur les menaces et les vulnérabilités et formaliser les procédures.
  • Renseigner les tableaux de bord opérationnels et documenter les procédures.

Connaissances

Travail en équipe
Gestion du stress
Priorisation

Formation

5 ans d'expérience SOC/CSIRT
Certifications sécurité (BLT1/BTL2/GCIH/GCIA/GCFE)

Outils

SIEM
IDS/IPS
NDR
EDR
Elasticsearch

Description du poste

Quel est le contexte de votre futur poste ?

En tant qu'analyste SOC/CSIRT N3 , vous jouerez un rôle clé au sein du Security Operations Center, assurant la détection, l’investigation et la réponse aux incidents de sécurité. Votre expertise contribuera à renforcer la posture de sécurité des clients en identifiant les menaces avancées, en coordonnant les activités de réponse aux incidents et en améliorant continuellement les capacités du SOC.


Vos missions seront donc les suivantes :

1. Analyse des menaces.


  • Identifier les événements de sécurité en temps réel, les analyser et les qualifier,

  • Qualifier les incidents de sécurité (levée de doutes, élimination des faux positifs, analyse de sévérité et d'impact ...),

  • Notifier les incidents de sécurité, escalader le cas échéant,

  • Activités de recherche de compromissions (threat hunting, etc…)


2. Réaction face aux Menaces


  • Transmettre les plans d’action aux entités en charge du traitement et apporter un support concernant les correctifs ou palliatifs à mettre en œuvre,

  • Faire des recommandations sur les mesures immédiates,

  • Accompagner le traitement des incidents par les équipes d’investigation,

  • Participer aux activités de réponse sur incidents


3. Mise en place des usages et des outils


  • Contribuer à la mise en place du service de détection (SIEM, etc),

  • Contribuer à la définition de la stratégie de collecte des journaux d’évènements,

  • Participer au développement et au maintien des règles de corrélation d’événements,

  • Participer à l'automatisation et l'industrialisation des processus de traitements des évènements


4. Veille et amélioration


  • Collaborer à l’amélioration continue des procédures,

  • Formaliser les procédures pour les nouveaux types d’incidents,

  • Contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d’attaques afin d’enrichir les règles de corrélation d’événements,

  • Participer aux activités de cyber threat intelligence (CTI)


5. Reporting et documentation :


  • Renseigner les tableaux de bord rendant compte de l’activité opérationnelle,

  • Formaliser et maintenir à jour la documentation (fiches reflex, recommandations, ...),

  • Animation des comités opérationnels clients


6. Formation et Mentorat :


  • Former et encadrer les analystes juniors en partageant les connaissances et les meilleures pratiques,

  • Participer à des sessions de formation continue pour rester à jour sur les évolutions en matière de cybermenaces


Ce poste est fait pour vous si…

Vous aimez travailler en équipe, dans un environnement dynamique et partager en vos compétences ? Vous savez gérer votre stress et prioriser ?


Vous maîtrisez les outils de détection des menaces (SIEM, IDS/IPS, NDR, EDR, etc) ainsi que de l'expérience dans l'utilisations d'outils de forensiques ?


Vous avez de l'expérience dans la configuration, l'optimisation et l'utilisation de SIEM (notamment Elasticsearch) ?


Vous avez 5 ans d'expérience au sein d'un SOC ou d'un CSIRT/CERT avec des certifications en sécurité (exemple : BLT1, BTL2, GCIH, GCIA, GCFE, etc. ) ?


Vous reconnaissez vous dans cette description ? Vous êtes sûrement le profil que nous recherchons !


Quels sont les éléments différenciants de Cheops Technology ?

Les avantages chez Cheops Technology


  • Vous bénéficierez d’un Accord télétravail voté en référendum d’entreprise (2 jours)

  • Connaissez-vous le Pet@work ? Chez Cheops Technology, vous pouvez venir travailler avec votre animal de compagnie. Celui-ci aura même un badge à son effigie !

  • Vous obtiendrez une carte restaurant d’une valeur unitaire de 10 euros par jour, financée à hauteur de 55%.

  • Vous aurez un accès illimité à nos Coffee station avec du café à volonté, des corbeilles de fruits ainsi que de jus pressés.

  • Besoin de se dépenser ? Vous pouvez bénéficier de notre salle de sport en interne en libre accès avec des coachs sportifs pendant la pause déjeuner

  • Besoin d’un break ? Profitez de notre Salle de Gaming et de la Salle de Sieste afin de faire un break dans la journée

  • Profitez une fois par an de nos 3 jours de Kick Off

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC/CSIRT N3 (H/F)
Analyste SOC/CSIRT N3 (H/F)

CHEOPS TECHNOLOGY • Canéjan

Hybride
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Pet@work
Espace pause collaborative
+5
Responsable opérationnel de comptes (H/F)
Responsable opérationnel de comptes (H/F)

Cheops Technology Lyon • Canéjan

Hybride
EUR 40 000 - 55 000
Télétravail 2 jours par semaine
Espace de pause collaborative
Carte restaurant financée à 55%
+4
Ingénieur Avant Vente Réseau et Cybersécurité (H/F)
Ingénieur Avant Vente Réseau et Cybersécurité (H/F)

CHEOPS TECHNOLOGY • Villeneuve-d'Ascq

Hybride
EUR 45 000 - 65 000
Télétravail 2 jours/semaine
Pet@work
Carte Restaurant 10€ / jour (55% cofin
+1
Ingénieur Avant-Vente Infrastructures et Cloud (H/F)
Ingénieur Avant-Vente Infrastructures et Cloud (H/F)

CHEOPS TECHNOLOGY • Villeneuve-d'Ascq

Hybride
EUR 45 000 - 65 000
Accord télétravail 2 jours/semaine
Pet@work (animal au travail)
Espace de pause collaborative
+2
Coordinateur technique de production Infrastructures et cloud (H/F)
Coordinateur technique de production Infrastructures et cloud (H/F)

CHEOPS TECHNOLOGY • Canéjan

Hybride
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Carte restaurant 9€
Coffee station et fruits frais
+3
Analyste SOC (H/F)
Analyste SOC (H/F)

Cheops Technology Lyon • Saint-Martin-du-Vivier

Sur place
EUR 45 000 - 60 000
Carte restaurant 10€ par jour (55% rem
Kick Off annuel
Communauté technologique et échanges
Ingénieur d'affaires Cybersécurité (H/F)
Ingénieur d'affaires Cybersécurité (H/F)

Cheops Technology Lyon • Orléans

Sur place
EUR 40 000 - 80 000
Télétravail (2 jours)
Carte restaurant financée à 55%
Possibilité de venir avec son animal de compagnie
+2
Ingénieur d'Affaires Cybersécurité (H/F)
Ingénieur d'Affaires Cybersécurité (H/F)

CHEOPS TECHNOLOGY • Boulogne-Billancourt

Sur place
EUR 55 000 - 90 000
Accord télétravail 2 jours
Pet@work
Carte restaurant 9€ par jour
+1
Chef de projets infrastructure cloud (H/F)
Chef de projets infrastructure cloud (H/F)

CHEOPS TECHNOLOGY • Canéjan

Sur place
EUR 65 000 - 95 000
Télétravail 2 jours/semaine
Pet@work
Carte restaurant 9€
+5
Ingénieur d'affaires Cyberdéfense et Réseau (H/F)
Ingénieur d'affaires Cyberdéfense et Réseau (H/F)

Cheops Technology Lyon • La Chapelle-sur-Erdre, Nantes

Hybride
EUR 50 000 - 70 000
Accord télétravail de 2 jours par semaine
Carte restaurant financée à 55%
Possibilité de venir avec son animal de compagnie