Analyste SOC (H/F)

Davidson consulting

Île-de-France

Sur place

EUR 42 000 - 62 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Résumé du poste

Davidson Consulting recherche un Analyste / Opérateur SOC pour assurer la surveillance, la détection et la réponse aux incidents de sécurité chez nos clients en Île-de-France. Vous protégerez les infrastructures et appliquerez des stratégies de défense adaptées, avec montée en responsabilité selon le niveau (N1/N2/N3+).

Selon votre expérience, vous contribuerez à la qualification des incidents, à l’investigation et à la remédiation, en renforçant la veille sur les menaces et les règles de

Qualifications

  • Bac +5 en cybersécurité ou domaine équivalent.
  • Expérience en SOC ou CERT selon le niveau recherché.
  • Certifications GIAC, OSCP, CEH, CISSP, CISM ou équivalent souhaitables.
  • Bon niveau d'anglais technique/professionnel.

Responsabilités

  • Surveiller et qualifier les incidents de sécurité (N1 et au-delà).
  • Analyser et qualifier les incidents en temps réel.
  • Réagir aux alertes et proposer des actions de remédiation.
  • Rédiger des rapports d’incidents et aider à la remédiation.

Connaissances

Python
Bash
PowerShell
Windows
Linux
Réseaux et protocoles
Anglais technique

Formation

Bac +5 en cybersécurité ou domaine équivalent

Outils

Splunk
QRadar
Chronicle
ELK

Description du poste

Rejoindre Davidson, ce n’est pas seulement intégrer un groupe de 3000 consultants dans 6 pays et 2 continents, c’est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans mais aussi une des plus grandes B Corp de France, nommée Best of the World dans la catégorie “collaborateurs” en 2022 ! (Les “B Corp” formant une communauté de sociétés qui ont décidé d’être non pas les meilleures du monde mais les meilleures POUR le monde).

  • Un profond respect de l’ensemble de nos parties prenantes : consultant(e)s, clients et fournisseurs. Car si le travail “ne fait pas le bonheur”, il peut cependant “faire le malheur”. Nous nous engageons donc à écouter et agir avec honnêteté.
  • Une égalité des chances dans le traitement de nos candidatures et dans la gestion de carrière de nos salarié(e)s. Nous croyons en un milieu de travail où équité F/H, inclusion et diversité sont la norme.
  • Une empreinte environnementale minimale, et sociétale maximale. C’est pourquoi, au-delà des missions que vous réaliserez, vous pourrez également contribuer à des projets que Davidson soutient : missions de solidarité internationale (avec Planète Urgence), bénévolat auprès d’associations (chaque Davidsonien(ne) dispose de 3 jours par an pour intervenir à leurs côtés), accompagnement d’étudiant(e)s issus de milieux peu favorisés (avec Article 1), investissement dans des startups développant des solutions innovantes, actions collectives et individuelles pour la réduction de notre impact carbone…
  • Un Management adhocratique basé sur la mise en œuvre des principes de “l’entreprise horizontale” et du “management tribal”. Sur ce dernier point une précision d’importance : le bien-être au travail est un luxe qu’il faut pouvoir s’offrir en étant une entreprise “solide”. Ceci induit pour les Davidsonien(ne)s d’allier prises d’initiative, engagement et professionnalisme. Car “sans travail, le talent n’est qu’une sale manie”. Et cela nous incite à chercher à recruter des personnes… meilleures que nous…

Nous encourageons les candidatures de personnes en situation de handicap, et nous nous engageons à répondre au mieux à leurs besoins spécifiques.

Profil / Mission

En tant qu’Analyste / Opérateur SOC, tu interviendras chez nos clients pour assurer la surveillance, la détection et la réponse aux incidents de sécurité. Ton rôle principal sera de protéger les systèmes d’information contre les cybermenaces en assurant une veille proactive et en appliquant des stratégies de défense adaptées.

Selon ton niveau d’expertise (N1, N2, N3+), tu pourras monter en responsabilité sur la qualification, l’investigation, la coordination de crise et l’amélioration des dispositifs de détection et de réponse.

Tes principales missions
  • Surveiller les événements de sécurité (N1 et au-delà) et qualifier les incidents
  • Détecter, analyser et qualifier les incidents de sécurité en temps réel
  • Réagir aux alertes et mettre en œuvre les actions correctives adaptées
  • Assurer la supervision en temps réel du système d’information et la surveillance des alertes
  • Évaluer la gravité des menaces et appliquer les plans d’action correctifs
  • Mettre en place et améliorer les règles de corrélation d’événements au sein des outils de sécurité (SIEM)
  • Réaliser une veille active sur les nouvelles menaces, les vulnérabilités émergentes et les modes opératoires des attaquants
  • Identifier les indicateurs de compromission (IoC) et contribuer à l’enrichissement de la Threat Intelligence
  • Documenter, reporter et assurer un suivi des incidents pour optimiser les capacités de réponse
  • Réaliser des analyses approfondies d’incidents, qualifier leur impact et proposer des mesures de remédiation et de durcissement des systèmes
  • Rédiger des rapports d’investigation et contribuer à l’amélioration continue de la cybersécurité
  • Sensibiliser et conseiller les équipes internes sur les bonnes pratiques de cybersécurité
  • Pour les profils les plus expérimentés : piloter ou co-animer des cellules de crise, coordonner les parties prenantes (internes/externes) et gérer la communication de crise (autorités, assurances, experts)
  • Astreintes possibles en fonction de l’actualité et des besoins opérationnels
Compétences requises ou à acquérir
  • Maîtrise d’un outil SIEM (Splunk, QRadar, Chronicle, ELK, etc.)
  • Maîtrise des langages de scripting (Python, Bash, PowerShell) est un plus
  • Connaissances solides en systèmes d’exploitation (Windows, Linux) et en réseaux (protocoles, pare-feu, IDS/IPS)
  • Compréhension des attaques et des méthodes d’exploitation (phishing, malware, ransomware, etc.)
  • Connaissance des standards et normes de cybersécurité (ISO 27001, NIST, MITRE ATT&CK)
  • Bonne capacité à analyser les logs et à identifier des comportements suspects
  • Notions en forensic et réponse aux incidents appréciées ; pour les profils seniors, maîtrise des outils et procédures d’investigation
  • Cyberdéfense : analyse de flux réseau, détection d’intrusions, gestion des vulnérabilités
  • SIEM et Threat Intelligence : capacité à analyser les journaux d’événements et à définir des règles de corrélation
  • Solide compréhension des enjeux de cybersécurité et des métiers de l’organisation
  • Connaissances juridiques en droit informatique et protection des données (pour les profils en lien avec la gestion de crise)
  • Bon niveau d’anglais technique / professionnel
  • Capacité de synthèse et aisance en communication : restitution des analyses pour des interlocuteurs techniques et non techniques
Formation et expérience
  • Bac +5 en cybersécurité ou domaine équivalent
  • Expérience préalable dans un rôle similaire au sein d’un SOC ou d’un CERT ; selon le niveau visé, expérience en gestion de crise ou cyberdéfense appréciée
  • Certifications appréciées : GIAC, OSCP, CEH, CISSP, CISM, ITIL, ou équivalent
Aptitudes / Savoir-être
  • Rigueur et sens de l’analyse pour identifier et traiter efficacement les incidents
  • Autonomie
  • Bon relationnel et esprit d’équipe : collaboration avec les équipes CERT, Blue Team, Purple Team et autres parties prenantes
  • Dynamisme, réactivité et sang-froid face aux situations critiques
  • Force de proposition pour améliorer les dispositifs de surveillance, de détection et de protection
  • Curiosité et volonté d’apprendre pour s’adapter à l’évolution des menaces
  • Sens de la confidentialité et respect des normes de sécurité
  • Maîtrise de soi et capacité à évoluer dans un environnement exigeant
Description du pôle
Métiers de la sécurité informatique

La Santé Financière De La Majorité Des Entreprises Dépend De Plus En Plus De Leur Capacité à Réduire Les Risques Informatiques. Une Intrusion Peut Générer Des Millions D’euros De Pertes En Quelques Jours Pour Un Grand Groupe. Davidson Accompagne Ses Clients Dans La Sécurisation De Leurs Infrastructures, Leurs Réseaux Et Leurs Applications Grâce à Son Expertise Acquise Depuis 2005. Pour Cela Nous Avons Notamment Créé La Practice Hack N’Safe, Au Sein De Laquelle Les Consultants Et Managers

  • Partagent sur l’actualité, les solutions de cybersécurité
  • Participent aux projets de sécurité SI internes aux côtés du RSSI
  • Réalisent des challenges de cybersécurité grâce au lab interne
  • Se forment et obtiennent les dernières certifications en matière de sécurité
Les Métiers Du Pôle
  • Accompagnement RSSI/CISO pour la définition et mise en oeuvre d’une politique de sécurité
  • Pilotage de projets sécurité
  • Implémentation SMSI
  • Audit SMSI
  • Architecture de solutions de sécurité (veille, études, spécifications)
  • Paramétrage des systèmes de supervision de la sécurité (SIEM, sondes, honeypots, équipements filtrants, etc.)
  • Exploitation (détection, investigation et réponse aux incidents de sécurité)
  • Pentest
  • Administration des solutions de sécurité (antivirus, antispam, IPS, etc.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Expert Cybersécurité (H/F)
Expert Cybersécurité (H/F)

Davidson consulting • Lyon

Sur place
EUR 70 000 - 100 000
Expert Cybersécurité (H/F)
Expert Cybersécurité (H/F)

Davidson consulting • Île-de-France

Sur place
EUR 50 000 - 70 000
Bénévolat auprès d’associations
Projets de solidarité internationale
Encadrement pour étudiants issus de milieux peu favorisés
Responsable de sécurité de l'information opérationnelle (H/F)
Responsable de sécurité de l'information opérationnelle (H/F)

Davidson consulting • Rennes

Sur place
EUR 48 000 - 70 000
Ingénieur / Intégrateur Cybersécurité (H/F)
Ingénieur / Intégrateur Cybersécurité (H/F)

Davidson consulting • Lyon

Sur place
EUR 65 000 - 95 000
Expert Cybersécurité Senior — Stratégie & Réponses IT
Expert Cybersécurité Senior — Stratégie & Réponses IT

Davidson consulting • Lille

Sur place
EUR 35 000 - 45 000
Ingénieur / Intégrateur Cybersécurité (H/F)
Ingénieur / Intégrateur Cybersécurité (H/F)

Davidson consulting • Boulogne-Billancourt

Sur place
EUR 45 000 - 60 000
Consultant AMOA SSI (H/F)
Consultant AMOA SSI (H/F)

Davidson consulting • Île-de-France

Sur place
EUR 45 000 - 60 000
Ingénieur / Intégrateur Cybersécurité (H/F)
Ingénieur / Intégrateur Cybersécurité (H/F)

Davidson consulting • Lille

Sur place
EUR 45 000 - 60 000
Consultant AMOA SSI - Cybersécurité & Gouvernance SI
Consultant AMOA SSI - Cybersécurité & Gouvernance SI

Davidson consulting • Valbonne

Sur place
EUR 40 000 - 55 000
Possibilité d’implication dans des projets de solidarité
Environnement de travail inclusif
Formations et certifications en cybersécurité
Project Manager Risques IT et Cyber Sécurité (H/F)
Project Manager Risques IT et Cyber Sécurité (H/F)

Davidson consulting • Toulouse

Sur place
EUR 45 000 - 70 000