SOC Analyst N2/N3

MLO CONSULTING

Paris

Sur place

EUR 25 000 - 31 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

MLO CONSULTING recherche un Senior SOC Analyst N2/N3 pour renforcer son Security Operations Center. Vous détecterez, analyserez et répondrez aux menaces sophistiquées, avec des responsabilités allant du triage à l’investigation forensique et au développement de règles de détection.

Le profil idéal maîtrise les SIEM/EDR/NDR, l’automatisation SOAR et le cadre MITRE ATT&CK, et sait évoluer sous pression dans un environnement dynamique.

Qualifications

  • Rigueur et attention aux détails, esprit analytique et gestion du stress.
  • Expérience opérationnelle en cybersécurité, SOC senior ou analyste N2/N3 3+ ans.
  • Capacité à vulgariser des concepts techniques et à travailler en équipe.

Responsabilités

  • Surveiller les systèmes de sécurité (SIEM, EDR, NDR) et analyser les alertes.
  • Conduire des investigations techniques et mener des Threat Hunts.
  • Rédiger des rapports d’incident et proposer des mesures de remédiation.
  • Développer des règles de détection et des playbooks SOAR pour automatiser les réponses.
  • Participer à la gestion des vulnérabilités et à l’amélioration continue.

Outils

SIEM Splunk
SIEM QRadar
SIEM Sentinel
SIEM ELK
SOAR TheHive
SOAR Cortex
SOAR Phantom
SOAR XSOAR
Threat Hunting
Nessus
Qualys
OpenVAS
EDR Defender ATP
CrowdStrike
SentinelOne
MISP
Wireshark
Python
PowerShell

Description du poste

A propos du poste

Nous recherchons un

A propos du poste

Nous recherchons un SOC Analyst N2/N3 passionné et chevronné pour renforcer notre Security Operations Center (SOC). En tant qu’expert senior, vous serez en première ligne pour détecter, analyser et répondre aux menaces de sécurité les plus sophistiquées visant notre organisation. Vous jouerez un rôle clé dans l’investigation approfondie des incidents, le développement de stratégies de détection avancées (Threat Hunting), l’automatisation des réponses et l’amélioration continue de notre posture de sécurité globale. Ce poste exige une expertise technique pointue, une grande rigueur analytique et une capacité à opérer efficacement dans un environnement dynamique et sous pression.

Responsabilités
  • Assurer la surveillance continue des systèmes de sécurité (SIEM, EDR, NDR, etc.) et analyser les alertes de sécurité pour identifier les menaces potentielles.
  • Qualifier et traiter les incidents de sécurité complexes (escaladés par les niveaux inférieurs ou détectés directement), en prenant le lead sur les investigations techniques approfondies.
  • Mener des activités proactives de chasse aux menaces (Threat Hunting) basées sur le renseignement sur les menaces (Threat Intelligence) et le framework MITRE ATT&CK pour découvrir des activités malveillantes non détectées par les outils standards.
  • Participer activement à la réponse aux incidents majeurs, en réalisant des analyses forensic, des analyses de malware et en contribuant à la définition des stratégies de remédiation et de récupération.
  • Développer et affiner des règles de détection personnalisées dans le SIEM (Splunk, QRadar, Sentinel, ELK) pour améliorer la couverture et réduire les faux positifs.
  • Concevoir, implémenter et maintenir des playbooks d’automatisation dans la plateforme SOAR (TheHive, Cortex, Phantom, XSOAR) pour accélérer la réponse aux incidents courants.
  • Contribuer aux analyses post-mortem des incidents, rédiger des rapports détaillés et proposer des recommandations pour l’amélioration continue des processus, outils et configurations de sécurité.
  • Participer à la gestion des vulnérabilités en analysant les résultats des scans (Nessus, Qualys) et en collaborant avec les équipes IT pour le suivi de la remédiation.
  • Assurer une veille technologique constante sur les nouvelles menaces, techniques d’attaque (TTPs) et outils de sécurité.
Profil recherché
  • Niveau : Senior / Architecte Sécurité
  • Expérience : 5 à 15 ans d’expérience significative en cybersécurité opérationnelle, dont plusieurs années en tant qu’analyste SOC confirmé ou expert (Niveau2+/Niveau 3).
  • Rigueur et attention aux détails
  • Résistance au stress en environnement critique
  • Travail en équipe et communication claire
  • Capacité à vulgariser des concepts techniques
Compétences Techniques Indispensables
  • SIEM (Splunk, QRadar, Sentinel, ELK)
  • Analyse et réponse aux incidents de sécurité
  • Threat Hunting et renseignement sur les menaces (Threat Intelligence)
  • Automatisation SOC (SOAR, scripting Python/PowerShell)
  • MITRE ATT&CK, TTPs adverses, IOC/IOA
  • Forensic, Reverse Engineering, analyse de malware
  • Gestion des vulnérabilités (Nessus, Qualys, OpenVAS)
  • Réseau et protocoles : TCP/IP, DNS, HTTP, SSL/TLS, VPN
  • Outils de sécurité : EDR, NDR, FW, IDS/IPS
Certifications (un Plus)
  • CEH – Certified Ethical Hacker
  • GCIA / GCIH – GIAC Security Certifications
  • SC-200 – Microsoft Security Operations Analyst
  • CISSP / CISM (pour les profils architectes)
Environnement Technique Typique
  • SIEM : Splunk, Sentinel, QRadar, Elastic
  • SOAR : TheHive, Cortex, Phantom, XSOAR
  • EDR : Defender ATP, CrowdStrike, SentinelOne
  • Outils : Wireshark, MISP, VirusTotal, Shodan
  • Langages : PowerShell, Python, Regex, YAML
Type d’emploi

Freelance, CDI, Portage

Rémunération

25.000,00DH par mois

Expérience
  • Cybersécurité : 3 ans (minimum)
  • Analyste SOC : 3 ans (minimum)
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

SOC Analyst N3
SOC Analyst N3

Focus on WD • Paris

Hybride
EUR 60 000 - 85 000
MacBook fourni
Écran fourni
Équipe à taille humaine
+1
Tech Lead Senior SOC N3
Tech Lead Senior SOC N3

Steef • Paris

Sur place
EUR 60 000 - 90 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

ITrust • Toulouse

Hybride
EUR 45 000 - 70 000
Horaires flexibles
Télétravail fréquent
Transport pris en charge
+4
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
Analyste SOC (F/H)
Analyste SOC (F/H)

Atos • Aix-en-Provence

Sur place
EUR 45 000 - 52 000
Hybride (3 jours/sem.)
Tickets restaurant 10 €
Événements d’intégration
+4
Analyst SOC N3 – H/F
Analyst SOC N3 – H/F

Groupe ACESI • Lille

Hybride
EUR 45 000 - 60 000
Mutuelle d’entreprise (60% prise en charge employeur)
Carte Titre Restaurant Swile (50% prise en charge employeur)
Abonnements transports (50% pris en charge employeur)
+1
Analyste SOC N3
Analyste SOC N3

act digital EMEA - Alter Solutions • Paris

Sur place
EUR 55 000 - 78 000
Analyste SOC N2/SOC N3
Analyste SOC N2/SOC N3

TDS By Nomios ⭕️ Cyber, Network & Security Talent Profiler • Saint-Clément-des-Baleines

Sur place
EUR 42 000 - 60 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Analyste SOC N3 / Ingénieur Sécurité SOC
Analyste SOC N3 / Ingénieur Sécurité SOC

Global Experts Consulting • Île-de-France

Sur place
EUR 65 000 - 90 000