Analyse SOC N2 N3 F/H Recruteur partenaire
Critères de l'offre
Métiers :
- Analyste en Sécurité Opérationnelle - Réponse aux Incidents (H/F)
Expérience min :
- 3 à 5 ans
Diplômes :
- Bac+4
Lieux :
- Paris (75)
Conditions :
- CDI
- 50 000 € - 75 000 € par an
- Temps Plein
- Déplacements occasionnels exigés
Description du poste
Vous êtes le référent technique du SOC. Vous menez les investigations que le N1 ne peut pas conclure, vous décidez de la réponse quand un incident est confirmé, et c'est là que se joue l'essentiel, vous faites en sorte que la prochaine attaque du même type soit détectée automatiquement.
Selon votre expertise et vos appétences, le curseur se place davantage sur l'investigation et la réponse (N2) ou sur l'ingénierie de détection, le hunting et l'architecture de collecte (N3). Nous en discutons ouvertement dès l'entretien.
INVESTIGATION & RÉPONSE À INCIDENT
- Mener les investigations approfondies sur les alertes escaladées : corrélation multi-sources, reconstruction de la chaîne d'attaque, évaluation de l'impact et du périmètre de compromission.
- Piloter la réponse à incident : containment, éradication, recommandations de remédiation, coordination avec les équipes IT et métiers du client.
- Conduire les analyses techniques nécessaires : forensic système, analyse de logs, analyse de comportement réseau, examen d'artefacts.
- Produire les rapports d'incident exploitables par un RSSI comme par un COMEX - et par un régulateur si le contexte l'exige.
INGÉNIERIE DE DÉTECTION
- Concevoir, écrire et maintenir les règles de détection : Sigma, règles existantes dans la plateforme, détections comportementales, corrélations multi-sources.
- Piloter le tuning : réduire le faux positif sans créer d'angle mort, mesurer et documenter chaque arbitrage.
- Onboarder les sources de logs : qualification de la télémétrie, intakes, parsers et normalisation ECS, développement d'intégrations sur mesure quand aucun connecteur n'existe.
- Maîtriser la volumétrie : filtrage et règles d'optimisation à la source. En MSSP, la donnée inutile coûte de l'argent et masque le signal.
- Cartographier la couverture de détection sur MITRE ATT&CK et prioriser le comblement des lacunes.
HUNTING, CTI & AUTOMATISATION
- Mener des campagnes de threat hunting guidées par hypothèse sur les périmètres clients.
- Exploiter la CTI : intégration des IOC, contextualisation des alertes, suivi des modes opératoires pertinents pour les secteurs de nos clients.
- Automatiser via playbooks SOAR tout ce qui est répétable : enrichissement, containment, notification.
TRANSMISSION & CONSTRUCTION DU SERVICE
- Encadrer et faire grandir les analystes N1 : revue de qualification, retours structurés, rédaction des runbooks de triage.
- Contribuer à la feuille de route du SOC : choix d'outillage, indicateurs de service, amélioration continue des processus.
- Intervenir en appui des équipes conseil du cabinet sur les sujets de détection et d'architecture SOC.
L'ENVIRONNEMENT TECHNIQUE
Plateforme XDR / CTI Sekoia.io en plan MSSP multi-tenant - intakes personnalisés, règles SOL et Sigma, playbooks, API. Écosystème Fortinet (FortiGate, FortiAnalyzer, FortiClient EMS, FortiManager), EDR, Microsoft 365 / Entra ID, environnements cloud.
Profil recherché :
• Formation Bac+4/5 en cybersécurité
• Bonne connaissance des approches MDR
• Solide culture technique IT et notamment des SIEM du marché
Soft skills : Esprit d'analyse, rigueur, curiosité et goût du travail en équipe
Notre mission : aider nos clients à faire face à la demande d'agilité, à la complexité croissante des SI et de la menace, ainsi qu'à la pression réglementaire.
Nous accompagnons les organisations dans la définition et la mise en œuvre de stratégies de cybersécurité adaptées, concrètes et durables.
Nous privilégions des interventions ciblées, portées par des profils expérimentés, augmentés,capables d'aller à l'essentiel et de s'engager sur des résultats tangibles. Pour les projets complexes, nous constituons des équipes sur mesure en mobilisant, au besoin, une communauté de partenaires experts (cloud, IA, sécurité offensive, OT…).
Recommandé pour vous


