Published on 10/09/2026

Share this job

Missions et responsabilités

Prendre en charge les incidents escaladés par les niveaux N1/N2 : qualification,

investigation approfondie, remédiation et retour d'expérience.

Build SIEM : participer à la conception et au déploiement de la plateforme SIEM

(architecture, dimensionnement EPS, raccordement et normalisation des sources de

logs, parsers, tableaux de bord), jusqu'à sa mise en production.

Administration de l'EDR : déploiement et suivi des agents, gestion des politiques de

protection, exclusions et mises à jour, maintien en condition opérationnelle de la

console et intégration des alertes EDR dans le SIEM.

Concevoir, tester et maintenir les règles de corrélation et cas d'usage SIEM

(alignement MITRE ATT&CK, réduction des faux positifs).

Analyser les journaux réseau et applicatifs : DNS, proxy (référent, User-Agent),

firewall, VPN.

Contribuer à la maîtrise des flux : règles firewall stateful, tunnels VPN, routage par

politique (PBR), bascule en cas de perte de tunnel.

Participer aux projets de migration d'outils ou d'équipements de sécurité (SIEM,

firewall, EDR).

Rédiger procédures, playbooks et rapports d'incident ; produire les indicateurs pour le

RSSI.

Accompagner et faire monter en compétences les analystes N1/N2.

Compétences techniques requises

Domaine 

Attendu 

Exemples d'outils (CV validés)

SIEM et détection 

Indispensable – création de règles

de corrélation, tableaux de bord,

tuning

Splunk, ELK, Wazuh, Microsoft

Sentinel, Logpoint, Rapid7

InsightIDR

EDR / XDR / SOAR 

Indispensable – investigation et

remédiation

Cortex XDR / XSOAR,

SentinelOne, Microsoft Defender

Réseau et

protocoles

Indispensable – TCP/IP , modèle

OSI (couches 3 et 4), DNS, HTTP

Analyse de logs, Wireshark

Firewall et VPN 

Indispensable – stateful, IPsec,

PBR, haute disponibilité

Palo Alto / Panorama, Fortinet,

Stormshield

Proxy et web 

Indispensable – forward / reverse

proxy, filtrage, analyse HTTP

Zscaler, HAProxy, Squid


Candidate profile


Fiche de poste – Analyste SOC N3

Formation : Bac+5 en cybersécurité, sécurité des systèmes et réseaux, ou équivalent.

Expérience : 5 ans minimum en cybersécurité, dont plusieurs années en SOC (N2/N3) ;

un parcours initial en administration systèmes et réseaux est un vrai plus.

Réalisations attendues : construction ou industrialisation d'un SOC, mise en place de

SIEM, création de règles de détection, réduction mesurable des faux positifs.

Certifications appréciées : Palo Alto (PCNSE, PCNSA, Cortex XDR), éditeurs SIEM,

CISSP , GIAC.

Savoir-être : rigueur, autonomie, capacité de rédaction, pédagogie envers les N1/N2,

discrétion (contexte administration sensible).

Grille de préqualification technique

Ces questions sont celles posées par le client ; les éléments attendus servent à filtrer les

candidats avant présentation.

Domaine 

Attendu 

Exemples d'outils (CV validés)

Threat Intel 

Apprécié 

MITRE ATT&CK, OpenCTI, MISP ,

Suricata

Systèmes et

annuaire

Apprécié 

Active Directory, Windows

Server, Linux

Automatisation 

Apprécié 

Python, PowerShell, Ansible

Working environment

le consultant rejoint l'équipe d'expertise N3 chargée de la

détection, de l'investigation et de la réponse aux incidents de sécurité sur un périmètre

national, critique et fortement réglementé.

Le poste se situe à la frontière entre l'analyse SOC et l'infrastructure sécurité : une solide

maîtrise des réseaux (DNS, proxy, firewall, VPN, routage) est attendue autant que

l'expertise SIEM. Des chantiers de migration d'équipements ou d'outils de sécurité

peuvent être confiés.

Apply to this job!

Find your next career move from +10,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Analyste SOC N3

Cloud4dev

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us