Analyste Soc (H/F)
Supervision et analyse des alertes de sécurité :
- Surveiller, analyser et qualifier les alertes de sécurité issues des SIEM (Splunk pour la majorité des clients, ELK + Sentinel selon les environnements).
- Identifier les comportements anormaux, attaques ciblées et menaces avancées sur les systèmes, réseaux et endpoints.
- Corréler les événements de sécurité afin de détecter les incidents complexes de niveau N2/N3.
- Prendre en charge les incidents de sécurité de niveau avancé (N2).
- Mener les investigations approfondies (analyse de logs, timelines, identification des IOC).
- Collaborer avec les équipes SOC N1, CERT et clients pour la gestion des incidents majeurs.
- Proposer et suivre les actions de remédiation.
- Rédiger des rapports d'incidents détaillés.
- Créer, maintenir et faire évoluer les règles de détection et cas d'usage sécurité (approche build).
- Optimiser les règles existantes (réduction des faux positifs, amélioration de la couverture).
- Utiliser la méthodologie MITRE ATT&CK pour analyser les techniques d'attaque et améliorer la détection.
- Participer à l'intégration de nouvelles sources de logs et à l'onboarding de nouveaux clients.
- Exploiter et analyser les alertes issues des solutions EDR (MDE, HarfangLab, Tetris, etc.).
- Mener les investigations endpoints et coordonner les actions de réponse (isolement, suppression, blocage).
- Contribuer à l'amélioration des politiques EDR.
- Appliquer des notions de forensic dans le cadre des incidents (analyse mémoire, disque, événements).
- Participer aux activités Purple Team et aux exercices de simulation d'attaques.
- Contribuer à l'amélioration continue des capacités de détection.
- Assurer une veille sur les menaces, vulnérabilités et techniques d'attaque.
- Participer à l'évolution des processus SOC, des playbooks et de l'outillage.
- Accompagner les analystes SOC N1 dans leur montée en compétences.
- Vous êtes diplômé(e) d'un niveau master en grande école d'ingénieur. Une spécialisation en cybersécurité ou en sécurité des réseaux est un plus.
- Formation supérieure en informatique ou cybersécurité (niveau master ou équivalent).
- Expérience minimale de 3 ans en SOC ou en cybersécurité opérationnelle.
- Expérience confirmée sur les SIEM, en particulier Splunk ; connaissances d'ELK et Microsoft Sentinel appréciées.
- Expérience dans la création et l'optimisation de règles de détection.
- Maîtrise des solutions EDR (MDE, HarfangLab, Tetris…).
- Bonne connaissance de la méthodologie MITRE ATT&CK.
- Connaissances solides des environnements Windows et Linux.
- Notions d'investigation sécurité et de forensic fortement appréciées.
- Capacité à produire des rapports clairs et structurés.
- La maîtrise de l'anglais représente un plus.
Emplois Recommandés
Développeur Front End React Node senior H/F
Description de l'offre [En bref] NoESN/SSII - CDI - Création de poste - Développeur Front End React Node H/F - 50/70K€ - 2J TT /sem - Nice Tu veux rejoindre un projet tech ambitieux de refonte…
Electrotechnicien (H/F)
A propos de asap.work: Salut, nous c'est asap.work, l'agence d'intérim et cabinet de recrutement qui vient casser les codes et remettre l'humain au coeur de notre métier. Nous rejoindre c'est profite…
Aide comptable - h/f
Description entreprise : AZUR SANTE PLUS recrute UN(E) AIDE COMPTABLE (H/F) La société Azur Santé Plus est une entreprise de services à la personne spécialisée dans le maintien à domicile e…
Assistant de Production Télécom / Conduite d'Activité (H/F)
Le poste : En tant qu'Assistante de Production Télécom, vous jouez un rôle clé dans le pilotage des opérations de déploiement et de maintenance réseau. À ce titre, vous intervenez sur : - La p…
Employé de commerce drive (F/H) CQP en alternance
Notre mission est simple : rendre le meilleur accessible à tous, tout en nous engageant pour une distribution responsable. Cette d'ambition favorise l'émergence de multiples initiatives novatrices et…
Ingénieur bureau d'études VRD confirmé H/F
Notre client est un acteur reconnu des travaux publics, implanté dans les Alpes‑Maritimes. L'entreprise intervient sur des projets variés en VRD, aménagements urbains, réseaux et enrobés, et bénéfici…
Secrétaire médical(e) H/F en ALTERNANCE
MISSIONS Assurer l'accueil physique et téléphonique des patients Gérer les prises de rendez-vous et l'organisation des plannings des praticiens Créer, mettre à jour et assurer le suivi des d…
Déménageur / Manutentionnaire Polyvalent (H/F)
JOURNALIERS: Le déménageur (H/F) polyvalent(e) réalise le déménagement de biens matériels (mobiliers, appareils, machines, ) pour le compte de nos clients. A ce titre, vous êtes amené(e) à effectu…
Médecin Orthopédiste (H/F)
Médecin Orthopédiste (H/F) IMPERIAL-MEDORTHO-260410 Lieu : 06 - Nice Etablissement privé : Clinique du Parc Impérial - Sedna Santé Type de contrat : libéral - installation ou association pos…
Responsable du développement foncier F/H
Le poste : Rattaché(e) au directeur du développement, vous avez pour mission le développement de votre zone en autonomie. Missions : • Identifiez des opportunités foncières de votre secteur. …