Analyste SOC N3 H/F

ITrust

Toulouse

Hybride

EUR 42 000 - 60 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Avantages offerts par ce poste

Horaires flexibles
Télétravail fréquent
Prise en charge du transport quotidien
RTT
Titre restaurant
Épargne salariale
Primes

Résumé du poste

ITrust recherche un Analyste SOC N3 à Toulouse pour un CDI à temps plein. Vous rejoindrez le département SOC d'une trentaine de personnes et assurerez la résolution efficace des incidents, de la détection à la remédiation.

Vous piloterez les plans d’investigation, contribuerez à la gestion de crises, écrirez des rapports d’incidents et participerez à l’amélioration des capacités de détection et au maintien du SIEM REVEELIUM.

Qualifications

  • Formation Bac+5 en informatique avec spécialisation cybersécurité.
  • Expérience d'au moins 1 an en SOC N3.
  • Maîtrise des règles de détection et de corrélation et des outils de logs.
  • Connaissance des équipements de sécurité (FW, Proxy, AV, vulnérabilités).

Responsabilités

  • Réaliser des investigations avancées lors d’incidents de sécurité.
  • Répondre aux incidents: containment, eradication et recovery.
  • Analyser les journaux et corréler des événements complexes.
  • Concevoir des playbooks et outils d’analyse personnalisés.
  • Rédiger des rapports d’incidents et présenter les conclusions.
  • Améliorer les capacités de détection et le SIEM REVEELIUM.
  • Veille sur les vulnérabilités et développer des outils d’investigation.
  • Participer à des ateliers Purple Team.
  • Contribuer à la formation et montée en compétence N1/N2.

Description du poste

Analyste SOC N3 (H/F)

CDI - Temps plein - Toulouse

Dans le cadre de notre développement, nous recherchons à ce titre un Analyste SOC N3 (H/F) avec une expérience minimale de 1 an dans un rôle similaire (N3).

Vous rejoindrez le département SOC composé d’une trentaine de personnes.

Votre rôle ?

Véritable atout de l’équipe, vous assurerez l’exécution efficace du processus de résolution des incidents, de la détection à la résolution des incidents.

Et si on parlait de vos missions maintenant ?

Vous serez en charge de suivre et coordonner les plans d’action d’investigation et de remédiation. Vous contribuerez au soutien opérationnel à la gestion des crises de sécurité en cas d’incidents de sécurité majeur.

Analyse de Niveau 3 (SOCN3) :
  • Réaliser des investigations avancées lors d’incidents de sécurité (élévation de privilège, APT, compromissions, etc.)
  • Assurer la réponse à incident: containment, eradication et recovery
  • Analyser les journaux, corréler les événements complexes et identifier les patterns d’attaques.
  • Participer à la création de playbooks et d’outils d’analyse personnalisés.
  • Rédiger des rapports d’incidents détaillés et présenter les conclusions aux parties prenantes.
  • Travailler à l’amélioration des capacités de détection du service et de notre SIEM REVEELIUM et participer au maintien de ces dernières (Règles de détection, honeypots, corrélation, …)
  • Effectuer une veille active sur les nouvelles vulnérabilités, technologies et les méthodes d’attaque, tout en développant des outils d’investigation
  • Participer à des ateliers Purple Team.
Contribution aux axes d’amélioration SOC :
  • Collaborer à la conception de l’architecture du SOC(processus, outils, workflows)
  • Participer au choix et à l’intégration desoutils de détection(SIEM, EDR, SOAR)
  • Développer des règles de détection et des use-cases spécifiques
  • Accompagner la mise en place des processus d’escalade et de suivi
  • Contribuer à la formationet à lamontée en compétence des analystes N1/N2
  • Rédiger des documents stratégiques liés à l’offreSOC(livrables clients, roadmap).
  • Collecter et produire des indicateurs de compromission (IoC) réseau et système contextualisés, actualisés et vérifiés pour une finalité de détection / investigation
  • Tester en environnement sécurité d'exploit de vulnérabilité
  • Alimenter les différentes plateformes de Cyber Threat Intelligence.
Relation client – Suivi de projet :
  • Participer aux comités avec les clients en tant que référent technique du service
  • Maintenir un suivi des actions et des activités détectées
  • Accompagner le client dans la correction et remédiation des vulnérabilités rencontrées lors d’incidents de sécurité
  • Assurer les échanges avec les équipes travaillant sur les sites supervisés.
Ce que l’on vous propose ?
Avantages :
  • Horaires flexibles
  • Télétravail fréquent
  • Prise en charge du transport quotidien
  • RTT
  • Titre restaurant
  • Épargne salariale
  • Primes
Et surtout…

Vous intégrerez une entreprise innovante qui propose un environnement de travail stimulant et dynamique au sein d’une équipe d’experts guidés par un sentiment de convivialité, de solidarité et de confiance.

Ce nous recherchons chez vous ?

Vous disposez d’une formation Bac+5 en informatique avec spécialisation en cybersécuritéVous avez au moins 1 an d’expérience sur un poste similaire au sein d’un service de SOC en tant que N3.Compétences techniques :Vous maitrisez le scripting (ex. : Perl, Bash, Python, Java, Ruby), et les systèmes d’exploitation : distributions GNU/Linux et WindowsVous comprenez les problématiques de parsing et d’analyse de logsVous élaborez des règles de détection et de corrélation et mettez en place des indicateurs et reporting sécuritéVous savez appréhender les principaux équipements de sécurité informatique (ex: FW, Proxy, AV, Scan de vulnérabilité)Vous avez une bonne connaissance des technologies de logs management comme : Elastic, Logstash, Kibana Savoir-être :Capacité d’analyse et de synthèseSens de l’écoute et de la relation clientExcellente expression écrite et oraleRigueurAutonomieBonne gestion du stress

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
Analyste CERT Alternance H/F
Analyste CERT Alternance H/F

ITrust • Toulouse

Hybride
EUR 28 000 - 42 000
Épargne salariale
Horaires flexibles
Prise en charge du transport quotidien
+4
Analyst SOC N3 – H/F
Analyst SOC N3 – H/F

Groupe ACESI • Lille

Hybride
EUR 45 000 - 60 000
Mutuelle d’entreprise (60% prise en charge employeur)
Carte Titre Restaurant Swile (50% prise en charge employeur)
Abonnements transports (50% pris en charge employeur)
+1
SOC Analyst N3
SOC Analyst N3

Onyx-Conseil • Paris

Sur place
EUR 55 000 - 75 000
Analyste SOC N3 - Rennes, France (H/F)
Analyste SOC N3 - Rennes, France (H/F)

Astek • Rennes

Sur place
EUR 45 000 - 65 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Nice

Sur place
EUR 42 000 - 64 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Toulouse

Sur place
EUR 43 000 - 64 000
Analyste SOC Senior (N2/N3)
Analyste SOC Senior (N2/N3)

ANETSYS • Paris

Sur place
Confidential
Analyste SOC Senior (N2/N3)
Analyste SOC Senior (N2/N3)

ANETSYS • Paris

Sur place
Confidential
Analyste SOC N3 – Expert Sécurité & Incidents
Analyste SOC N3 – Expert Sécurité & Incidents

Global Experts Consulting • Île-de-France

Sur place
EUR 65 000 - 90 000