Analyste SOC N2

IMS Networks

Toulouse

Sur place

EUR 40 000 - 60 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Une entreprise de cybersécurité recherche un(e) Analyste SOC N2 pour analyser et diagnostiquer des événements de sécurité. Vous serez responsable de la rédaction de rapports d'investigation et de la proposition de mesures de sécurité. Les candidats doivent avoir une bonne culture de la cybersécurité et des connaissances des outils de détection comme HarfangLab et ElasticSearch. Le poste est basé en Occitanie, avec des possibilités de formation sur les technologies importantes.

Qualifications

  • Expérience dans un SOC avec un outil de détection leader du marché appréciée.
  • Bonnes connaissances des méthodes d'investigation sur différents types de journaux.
  • Être curieux et travailler en équipe.

Responsabilités

  • Analyser et diagnostiquer la nature des événements.
  • Rédiger des rapports d'investigation et proposer des mesures de confinement.
  • Participer à l'amélioration continue des niveaux de sécurité.

Connaissances

Cybersécurité
Développement de scripts (Python, PowerShell, Bash)
Connaissance des TTP utilisés par les groupes d'attaquants
Anglais (écrit et oral)

Outils

HarfangLab
Secureworks
TrendMicro
ElasticSearch

Description du poste

Nous recherchons notre futur(e) Analyste SOC N2 pour rejoindre nos équipes internes dans notre SOC mutualisé qui opère pour plusieurs clients.

Dans ce cadre, votre mission principale sera d'analyser, diagnostiquer au plus vite et qualifier la nature et criticité des événements. Vous devrez rédiger et synthétiser un rapport d'investigation afin de proposer des préconisations et mesures de confinement. Vous accompagnerez le client dans la résolution de l'incident et la défense de son SI.

Aussi, vous serez amené(e) à :

  • Participer au perfectionnement du SOC : élaboration scénarios de détection, conception de playbooks d'investigation, configuration des outils de détection, automatisation de tâches
  • Participer à l'amélioration continue du niveau de sécurité des clients en leur adressant des recommandations
  • Réaliser des opérations de threat hunting visant à révéler des compromissions complexes et furtives
  • Examiner des payloads afin d’en extraire la logique opérationnelle et des indicateurs exploitables
  • Réaliser les demandes d'analyse formulées par les clients
  • Contribuer à la création et au maintien de la documentation interne
  • Assurer une veille technologique et diffuser les connaissances au sein du SOC
  • Prendre part à des exercices de simulations d'attaques réelles assistés d'experts
  • Accompagner la montée en compétences et la formation des équipes
  • Collaborer à des projets de R&D innovants
  • Réaliser des actions de forensic et d'analyses de charges malveillantes
Environnement du poste :

Environnement technique : outils de détection (HarfangLab, Secureworks, TrendMicro), ElasticSearch

--> Se former et se certifier sur le périmètre technologique

--> Prendre part aux dispositifs d'astreintes en place

--> Dans le cadre de notre certification ISO27K1, respecter l'application des dispositions prévues par le SMSI de son périmètre

--> Selon votre mobilité, le poste peut être basé à Labège (31) ou Castres (81).

Profil recherché
  • De nature curieuse, vous êtes persévérant(e) et aimez travailler en équipe
  • Vous vous considérez comme un(e) passionné(e) et avez acquis une bonne culture de la cybersécurité, du réseau et des systèmes
  • Vous avez de bonnes connaissances des TTP utilisés par les groupes d'attaquants
  • Vous avez des connaissances des méthodes d'investigation sur différents types de journaux d'événements
  • Un bon niveau d'anglais écrit et oral est nécessaire
  • Vous avez des notions de développement de scripts (Python, PowerShell, Bash, etc.)
  • Une première expérience dans un SOC avec un outil de détection leader du marché sera appréciée
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC N3
Analyste SOC N3

act digital EMEA - Alter Solutions • Paris

Sur place
EUR 55 000 - 78 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

ITrust • Toulouse

Hybride
EUR 45 000 - 70 000
Horaires flexibles
Télétravail fréquent
Transport pris en charge
+4
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
Analyste SOC N3 - Rennes, France (H/F)
Analyste SOC N3 - Rennes, France (H/F)

Astek • Rennes

Sur place
EUR 45 000 - 65 000
Tech Lead Senior SOC N3
Tech Lead Senior SOC N3

Steef • Paris

Sur place
EUR 60 000 - 90 000
SOC Analyst N3
SOC Analyst N3

Focus on WD • Paris

Hybride
EUR 60 000 - 85 000
MacBook fourni
Écran fourni
Équipe à taille humaine
+1
Analyste SOC N3 Alternance H/F
Analyste SOC N3 Alternance H/F

ITrust • Toulouse

Sur place
Horaires flexibles
Télétravail fréquent
Prise en charge du transport quotidien
+4
Analyste SOC (30-40 k€)
Analyste SOC (30-40 k€)

Devensys Cybersecurity • Montpellier

Hybride
EUR 30 000 - 40 000
CDI 35h hebdomadaire sur 4,5 jours
Statut cadre
Télétravail possible après 6 mois
+6
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Analyste SOC confirmé - H/F
Analyste SOC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 52 000 - 70 000