Analyste SOC N2

IMS Networks

Toulouse

On-site

EUR 40,000 - 60,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Une entreprise de cybersécurité recherche un(e) Analyste SOC N2 pour analyser et diagnostiquer des événements de sécurité. Vous serez responsable de la rédaction de rapports d'investigation et de la proposition de mesures de sécurité. Les candidats doivent avoir une bonne culture de la cybersécurité et des connaissances des outils de détection comme HarfangLab et ElasticSearch. Le poste est basé en Occitanie, avec des possibilités de formation sur les technologies importantes.

Qualifications

  • Expérience dans un SOC avec un outil de détection leader du marché appréciée.
  • Bonnes connaissances des méthodes d'investigation sur différents types de journaux.
  • Être curieux et travailler en équipe.

Responsibilities

  • Analyser et diagnostiquer la nature des événements.
  • Rédiger des rapports d'investigation et proposer des mesures de confinement.
  • Participer à l'amélioration continue des niveaux de sécurité.

Skills

Cybersécurité
Développement de scripts (Python, PowerShell, Bash)
Connaissance des TTP utilisés par les groupes d'attaquants
Anglais (écrit et oral)

Tools

HarfangLab
Secureworks
TrendMicro
ElasticSearch

Job description

Nous recherchons notre futur(e) Analyste SOC N2 pour rejoindre nos équipes internes dans notre SOC mutualisé qui opère pour plusieurs clients.

Dans ce cadre, votre mission principale sera d'analyser, diagnostiquer au plus vite et qualifier la nature et criticité des événements. Vous devrez rédiger et synthétiser un rapport d'investigation afin de proposer des préconisations et mesures de confinement. Vous accompagnerez le client dans la résolution de l'incident et la défense de son SI.

Aussi, vous serez amené(e) à :

  • Participer au perfectionnement du SOC : élaboration scénarios de détection, conception de playbooks d'investigation, configuration des outils de détection, automatisation de tâches
  • Participer à l'amélioration continue du niveau de sécurité des clients en leur adressant des recommandations
  • Réaliser des opérations de threat hunting visant à révéler des compromissions complexes et furtives
  • Examiner des payloads afin d’en extraire la logique opérationnelle et des indicateurs exploitables
  • Réaliser les demandes d'analyse formulées par les clients
  • Contribuer à la création et au maintien de la documentation interne
  • Assurer une veille technologique et diffuser les connaissances au sein du SOC
  • Prendre part à des exercices de simulations d'attaques réelles assistés d'experts
  • Accompagner la montée en compétences et la formation des équipes
  • Collaborer à des projets de R&D innovants
  • Réaliser des actions de forensic et d'analyses de charges malveillantes
Environnement du poste :

Environnement technique : outils de détection (HarfangLab, Secureworks, TrendMicro), ElasticSearch

--> Se former et se certifier sur le périmètre technologique

--> Prendre part aux dispositifs d'astreintes en place

--> Dans le cadre de notre certification ISO27K1, respecter l'application des dispositions prévues par le SMSI de son périmètre

--> Selon votre mobilité, le poste peut être basé à Labège (31) ou Castres (81).

Profil recherché
  • De nature curieuse, vous êtes persévérant(e) et aimez travailler en équipe
  • Vous vous considérez comme un(e) passionné(e) et avez acquis une bonne culture de la cybersécurité, du réseau et des systèmes
  • Vous avez de bonnes connaissances des TTP utilisés par les groupes d'attaquants
  • Vous avez des connaissances des méthodes d'investigation sur différents types de journaux d'événements
  • Un bon niveau d'anglais écrit et oral est nécessaire
  • Vous avez des notions de développement de scripts (Python, PowerShell, Bash, etc.)
  • Une première expérience dans un SOC avec un outil de détection leader du marché sera appréciée
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Analyste SOC N3 H/F
Analyste SOC N3 H/F

ITrust • Toulouse

Hybrid
EUR 42,000 - 60,000
Horaires flexibles
Télétravail fréquent
Prise en charge du transport quotidien
+4
Analyste SOC N3
Analyste SOC N3

act digital EMEA - Alter Solutions • Rions

On-site
EUR 65,000 - 90,000
Analyste SOC N3 - Rennes, France (H/F)
Analyste SOC N3 - Rennes, France (H/F)

Astek • Rennes

On-site
EUR 45,000 - 65,000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Versailles

On-site
EUR 60,000 - 85,000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Nice

On-site
EUR 42,000 - 64,000
Analyste SOC N2
Analyste SOC N2

Free-Work • Issy-les-Moulineaux

On-site
EUR 42,000 - 64,000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Toulouse

On-site
EUR 43,000 - 64,000
Analyste SOC N3 – Rennes, France (H/F)
Analyste SOC N3 – Rennes, France (H/F)

Astek • Rennes

On-site
EUR 60,000 - 90,000
Analyste SOC N3
Analyste SOC N3

ANETSYS • Paris

On-site
Confidential
Environnement de travail collaboratif
Opportunité de prendre des initiatives
Analyste SOC N2/SOC N3
Analyste SOC N2/SOC N3

TDS By Nomios ⭕️ Cyber, Network & Security Talent Profiler • Saint-Clément-des-Baleines

On-site
EUR 42,000 - 60,000