
Contractor job Analyste SOC N3
Ile-de-France
Cloud4dev
Share this job
Missions et responsabilités
Prendre en charge les incidents escaladés par les niveaux N1/N2 : qualification,
investigation approfondie, remédiation et retour d'expérience.
Build SIEM : participer à la conception et au déploiement de la plateforme SIEM
(architecture, dimensionnement EPS, raccordement et normalisation des sources de
logs, parsers, tableaux de bord), jusqu'à sa mise en production.
Administration de l'EDR : déploiement et suivi des agents, gestion des politiques de
protection, exclusions et mises à jour, maintien en condition opérationnelle de la
console et intégration des alertes EDR dans le SIEM.
Concevoir, tester et maintenir les règles de corrélation et cas d'usage SIEM
(alignement MITRE ATT&CK, réduction des faux positifs).
Analyser les journaux réseau et applicatifs : DNS, proxy (référent, User-Agent),
firewall, VPN.
Contribuer à la maîtrise des flux : règles firewall stateful, tunnels VPN, routage par
politique (PBR), bascule en cas de perte de tunnel.
Participer aux projets de migration d'outils ou d'équipements de sécurité (SIEM,
firewall, EDR).
Rédiger procédures, playbooks et rapports d'incident ; produire les indicateurs pour le
RSSI.
Accompagner et faire monter en compétences les analystes N1/N2.
Compétences techniques requises
Domaine
Attendu
Exemples d'outils (CV validés)
SIEM et détection
Indispensable – création de règles
de corrélation, tableaux de bord,
tuning
Splunk, ELK, Wazuh, Microsoft
Sentinel, Logpoint, Rapid7
InsightIDR
EDR / XDR / SOAR
Indispensable – investigation et
remédiation
Cortex XDR / XSOAR,
SentinelOne, Microsoft Defender
Réseau et
protocoles
Indispensable – TCP/IP , modèle
OSI (couches 3 et 4), DNS, HTTP
Analyse de logs, Wireshark
Firewall et VPN
Indispensable – stateful, IPsec,
PBR, haute disponibilité
Palo Alto / Panorama, Fortinet,
Stormshield
Proxy et web
Indispensable – forward / reverse
proxy, filtrage, analyse HTTP
Zscaler, HAProxy, Squid
Candidate profile
Fiche de poste – Analyste SOC N3
Formation : Bac+5 en cybersécurité, sécurité des systèmes et réseaux, ou équivalent.
Expérience : 5 ans minimum en cybersécurité, dont plusieurs années en SOC (N2/N3) ;
un parcours initial en administration systèmes et réseaux est un vrai plus.
Réalisations attendues : construction ou industrialisation d'un SOC, mise en place de
SIEM, création de règles de détection, réduction mesurable des faux positifs.
Certifications appréciées : Palo Alto (PCNSE, PCNSA, Cortex XDR), éditeurs SIEM,
CISSP , GIAC.
Savoir-être : rigueur, autonomie, capacité de rédaction, pédagogie envers les N1/N2,
discrétion (contexte administration sensible).
Grille de préqualification technique
Ces questions sont celles posées par le client ; les éléments attendus servent à filtrer les
candidats avant présentation.
Domaine
Attendu
Exemples d'outils (CV validés)
Threat Intel
Apprécié
MITRE ATT&CK, OpenCTI, MISP ,
Suricata
Systèmes et
annuaire
Apprécié
Active Directory, Windows
Server, Linux
Automatisation
Apprécié
Python, PowerShell, Ansible
Working environment
le consultant rejoint l'équipe d'expertise N3 chargée de la
détection, de l'investigation et de la réponse aux incidents de sécurité sur un périmètre
national, critique et fortement réglementé.
Le poste se situe à la frontière entre l'analyse SOC et l'infrastructure sécurité : une solide
maîtrise des réseaux (DNS, proxy, firewall, VPN, routage) est attendue autant que
l'expertise SIEM. Des chantiers de migration d'équipements ou d'outils de sécurité
peuvent être confiés.
Apply to this job!
Find your next career move from +10,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Analyste SOC N3
Cloud4dev