Analyste soc n2
mardi 17 février 2026
Rechercher une mission
Détails
Architecte système et réseaux
IOS
privé
régie sur site
Informations
France
à définir
Asap
NC
Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe en charge d'accompagner nos clients sur des missions d'expertise en cybersécurité.
Vous serez détaché (e) chez un acteur majeur du secteur de la défense.
Vos missions seront les suivantes :
- Analyse et la qualification d'événements et d'alertes,
- Traitement d'incidents tout au long de leur cycle de vie (Activité principale de type RUN)
- Investigation sur ces alertes et incidents via les outils internes et externes (SIEM, EDR, recherches d'IOC, recherches et corrélation dans les logs équipements réseaux / sécurité .)
- Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, investigation, qualification, résolution, coordination .)
- Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la remédiation
- Capitalisation (RETEX, base d'incidents et automatisation .)
- La participation active à l'amélioration continue des moyens de détection (notamment les règles de détection) , des outils de sécurité internes à l'équipe
- La veille en sécurité (technologique, vulnérabilités, menaces)
- La participation aux astreintes de l'équipe
- Vous êtes issu (e) d'une formation Bac+5 (école d'ingénieur, université ou équivalent) en informatique avec une spécialisation en cybersécurité.
- Vous justifiez d'au moins 3 années d'expérience réussie dans des missions similaires
- Vous accordez de l'importance (et du temps) à la veille technologique et réglementaire en cybersécurité.
- Capacité à analyser, qualifier et traiter des alertes et incidents de sécurité tout au long de leur cycle de vie (RUN) .
- Maîtrise des investigations via outils SOC : SIEM, EDR/XDR, corrélation de logs, recherche d'IOC.
- Connaissance des environnements réseaux, systèmes Windows/Linux et des équipements de sécurité (firewall, proxy, IDS/IPS) .
- Expérience en gestion des vulnérabilités, remédiation et coordination avec les équipes internes/externes.
- Participation à l'amélioration continue des règles de détection, capitalisation (RETEX, playbooks) et veille cybersécurité.
- Rigueur, réactivité, esprit d'analyse et disponibilité pour les astreintes.
- Maitrise de l'anglais