Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Bonjour, nous sommes actuellement à la recherche d'un Analyste Soc N2 pour l'un de nos clients sur le bassin niortais : La mission portera sur : Analyse des alertes issues des outils SIEM, provenant de différente souces logs / evenements (EDR, NDR, CASB DLP...) Qualification des incidents selon les procédures en place. Rédaction de rapports d'incidents et de synthèses. Participation aux réunions de suivi. Contraintes organisationnelles : Amplitude horaire : 8h30 – 18h00 (avec permanence) Travail en coordination avec les autres membres du SOC et les équipes IT. Participation aux astreintes semaine / week end pour assurer le 24/7 de l'equipe Assurer la prise en charge des incidents de sécurité détectés par les outils du SOC. Réaliser les analyses approfondies (N2) pour qualifier les incidents. Participer à la remédiation en lien avec les équipes techniques. Contribuer à l'amélioration continue des processus de détection et de réponse. Maintenir un niveau de vigilance élevé sur les menaces émergentes.
Dans le cadre de l'évolution de son système d'information, notre client recherche une société de prestation de services disposant de compétences avérées en analyse SOC Niveau 2. La mission consiste à assurer le traitement quotidien des incidents de sécurité, en lien avec les alertes et incidents générés par les outils de détection. Missions principales : Analyse des alertes issues des outils SIEM, provenant de différentes sources logs/événements (EDR, NDR, CASB, DLP…) Qualification des incidents selon les procédures en place Rédaction de rapports d'incidents et de synthèses Participation aux réunions de suivi
Almatek recherche pour un de ses clients, Un Analyste SOC N2 sur NIORT Contrainte forte du projet : Prestation basée à Niort L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes. Compétences recherchées : maîtrise de la gestion des incidents SOC N2, maîtrise des solutions SIEM/SOAR, EDR et NDR, ainsi qu'une bonne connaissance des protocoles réseau, des environnements Windows/Linux et des fondamentaux de cybersécurité. SIEM/SOAR - Confirmé - Impératif EDR - Confirmé - Impératif NDR - Confirmé - Impératif Réseau - Confirmé - Important Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Contexte : Nous cherchons plusieurs analystes SOC pour intégrer une équipe de très bon niveau Missions principales : Détection des incidents : Surveiller les systèmes d'information en temps réel Identifier, analyser et qualifier les événements de sécurité Évaluer leur gravité et escalader si nécessaire Réaction et accompagnement : Proposer des plans d'action Apporter un support correctif Participer au traitement des incidents Déploiement des outils et procédures : Participer à la mise en œuvre et à la configuration des outils (SIEM, règles de corrélation…) Définir la stratégie de collecte des logs Veille et amélioration continue : Suivre l'évolution des menaces Mettre à jour et construire les procédures Reporting et documentation : Compléter les tableaux de bord Réaliser des activités de "threat hunting"
Surveillance et investigation des alertes DLPSurveiller les alertes DLP générées par les outils et plateformes de sécurité. Effectuer le triage initial et l'analyse des incidents DLP afin d'en déterminer la criticité, le périmètre et l'impact métier. Investiguer les activités suspectes de transfert de données impliquant les emails, les postes de travail, les applications cloud, les plateformes collaboratives et les supports amovibles. Identifier les faux positifs et proposer des pistes d'optimisation des politiques DLP. Escalader les incidents de sécurité confirmés conformément aux procédures établies du SOC. Documenter les constats, les causes racines et les actions de remédiation dans les outils de gestion des incidents. Gestion des exceptions DLPExaminer et évaluer les demandes d'exception DLP soumises par les utilisateurs métiers et les responsables applicatifs. Vérifier la justification métier, le niveau de risque et les impacts en matière de conformité liés aux exceptions demandées. Coordonner les validations avec les équipes Sécurité des Systèmes d'Information, Protection des Données, Conformité et les différentes parties prenantes. S'assurer que les exceptions sont limitées dans le temps, documentées et régulièrement réévaluées. Maintenir un suivi précis des exceptions approuvées, rejetées et arrivées à expiration. Suivre les risques liés aux exceptions et recommander, lorsque nécessaire, des mesures compensatoires. Gouvernance des politiques & conformitéContribuer à la mise en œuvre et au maintien des politiques et contrôles DLP. Veiller au respect des standards de sécurité de l'information du groupe et des politiques de classification des données. Participer à l'optimisation des politiques DLP afin de trouver le bon équilibre entre exigences de sécurité et productivité métier. Participer aux audits et fournir les éléments de preuve relatifs aux incidents et aux exceptions DLP. Contribuer aux initiatives d'amélioration continue ainsi qu'aux actions de sensibilisation à la sécurité.
Les missions sont les suivantes :Piloter la qualité de service délivrée aux clients sur des périmètres cybersécurité : suivi des engagements, coordination des actions et respect des niveaux de service. Assurer l'interface entre les équipes techniques, les clients et les différents interlocuteurs internes afin de garantir la bonne exécution des prestations. Suivre les incidents, demandes, changements et plans d'action liés à la sécurité des systèmes d'information. Participer aux comités opérationnels et comités de pilotage, préparer les supports de suivi et présenter les indicateurs de performance et de sécurité. Contribuer à l'amélioration continue des services cybersécurité : processus, reporting, documentation, gestion des risques et communication client. Accompagner les clients dans le suivi de leurs dispositifs de sécurité : vulnérabilités, sensibilisation, conformité, supervision, plans de remédiation et bonnes pratiques. Coordonner les équipes techniques cybersécurité sans nécessairement intervenir en production au quotidien, tout en conservant une bonne compréhension des sujets traités. Identifier les irritants clients, anticiper les risques de dérive et proposer des actions correctives adaptées. Assurer une veille régulière sur les enjeux cybersécurité, les bonnes pratiques ITIL, la gouvernance SSI et l'évolution des menaces.
Dans le cadre de l'évolution de son système d'information, le client a identifié le besoin de s'adjoindre l'expertise d'une société de prestation de services disposant de compétences avérées en matière d'analyste SOC Niveau 2. La mission consiste à assurer le traitement quotidien des incidents de sécurité, en lien avec les alertes/incidents générées par les outils de détection. Nous sommes à la recherche de 2 profils N2 SOC. Le premier pour une mission ponctuelle du 01/10/2026 au 31/12/2026. Le second, sur le même profil mais pour une mission longue courant sur 2027. La mission portera sur : Analyse des alertes issues des outils SIEM, provenant de différente souces logs / evenements (EDR, NDR, CASB DLP...) Qualification des incidents selon les procédures en place. Rédaction de rapports d'incidents et de synthèses. Participation aux réunions de suivi. Contraintes organisationnelles : Amplitude horaire : 8h30 – 18h00 (avec permanence) Travail en coordination avec les autres membres du SOC et les équipes IT. Participation aux astreintes semaine / week end pour assurer le 24/7 de l'equipe Assurer la prise en charge des incidents de sécurité détectés par les outils du SOC. Réaliser les analyses approfondies (N2) pour qualifier les incidents. Participer à la remédiation en lien avec les équipes techniques. Contribuer à l'amélioration continue des processus de détection et de réponse. Maintenir un niveau de vigilance élevé sur les menaces émergentes. Livrables attendus : Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC. Retours d'expérience sur les incidents traités.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Analyste SOC N2 H/F 📍 Lieu : Niort (79) 🏠 Télétravail : À définir selon les modalités du client 📝 Contrat : Portage ou CDI 💸Rémunération : 👉 Contexte client : Tu rejoins un acteur majeur du secteur de l'assurance, engagé dans le renforcement de sa posture de cybersécurité et la protection de son système d'information face à des menaces toujours plus sophistiquées. Dans un contexte d'évolution continue des infrastructures et des usages numériques, l'équipe Sécurité Opérationnelle recherche plusieurs Analystes SOC N2 pour renforcer son centre opérationnel de sécurité. Au sein d'un SOC mature, tu participeras à la surveillance, la détection et la gestion des incidents de sécurité, en étroite collaboration avec les équipes IT et cybersécurité. L'environnement est exigeant, avec des enjeux forts autour de la réactivité, de la qualification des menaces et de l'amélioration continue des capacités de détection et de réponse. Tu auras pour missions de : Assurer la prise en charge et le traitement des incidents de sécurité détectés par les outils du SOC. Analyser les alertes issues des plateformes de détection et de monitoring de sécurité. Réaliser les investigations approfondies de niveau 2 afin de qualifier les incidents. Participer aux actions de remédiation en collaboration avec les équipes techniques. Rédiger les rapports d'incidents, synthèses d'analyses et comptes-rendus d'investigation. Participer aux réunions de suivi et aux échanges avec les différentes parties prenantes. Contribuer à l'amélioration continue des processus de détection, d'analyse et de réponse aux incidents. Assurer une veille active sur les menaces émergentes et les nouvelles techniques d'attaque. Participer aux dispositifs d'astreintes en semaine et le week-end afin de contribuer à la continuité de service du SOC. 🧰 Stack technique : SOC & Détection : SIEM, SOAR, EDR, NDR, CASB, DLP. Cybersécurité : Analyse d'incidents, investigation N2, réponse à incident, remédiation. Systèmes & Réseaux : Environnements Windows, Linux, protocoles réseaux, architecture de sécurité. Exploitation : Traitement des alertes, qualification des incidents, documentation et reporting.
La mission porte sur la prise en charge et l'analyse des incidents de sécurité détectés par les outils du SOC. Le consultant travaillera en coordination avec les membres du SOC et les équipes IT. L'équipe assure une couverture 24/7 avec des permanences et des astreintes en semaine et le week-end. Missions : - Prendre en charge les incidents de sécurité détectés par les outils du SOC - Analyser les alertes issues des outils SIEM et des différentes sources de logs et événements - Qualifier les incidents selon les procédures en place - Réaliser les analyses approfondies de niveau N2 - Analyser les événements provenant des outils EDR, NDR et CASB DLP - Rédiger les rapports d'incidents Profil attendu : Une expérience en gestion des incidents SOC N2 est attendue, ainsi qu'une bonne maîtrise des outils SIEM/SOAR, EDR et NDR. Le consultant doit disposer de bonnes connaissances des protocoles réseau, des environnements Windows/Linux et des principes de cybersécurité. Des astreintes en semaine et le week-end sont à prévoir.
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
Notre client dans le secteur Banque et finance recherche un/une Analyste SOC N3 H/F Description de la mission : Description de mission – Ingénieur sécurité SOC Contexte et objectif de la mission Le Centre Opérationnel Cyberdéfense assure la sécurité opérationnelle des solutions et services d'infrastructure, ainsi que la gestion des opérations de contrôle SSI. Il conçoit et exploite les dispositifs de sécurité, de prévention, de surveillance, de secours et de remédiation. Il apporte une vision globale de la sécurité opérationnelle, dispose d'expertises sur l'ensemble des technologies et contribue au renforcement continu des dispositifs de sécurité du groupe. Il est également responsable des budgets sécurité des différents socles et du portefeuille de projets sécurité. Au sein du SOC, l'Ingénieur sécurité SOC assure une double mission de supervision et d'administration de la sécurité des systèmes d'information, à l'aide d'outils de collecte, de corrélation des événements et d'intervention à distance. Missions principales / responsabilités • Collecter et analyser les logs, données et éléments de sécurité • Identifier et isoler les incidents de sécurité et les attaques • Mettre en œuvre les actions de réponse pour contenir et éradiquer les menaces • Assurer la communication autour des incidents de sécurité • Participer aux études d'évaluation du niveau de sécurité des infrastructures, plateformes et applications • Cadrer, conduire et livrer des projets sécurité • Apporter conseil, assistance, information et formation sur les sujets liés à la sécurité et aux risques • Participer aux évolutions technologiques du SOC Profil recherché Compétences techniques : • Supervision et administration de la sécurité des systèmes d'information • Collecte, analyse et corrélation des événements de sécurité • Identification, isolation et traitement des incidents et attaques • Réponse aux incidents et remédiation • Évaluation du niveau de sécurité des infrastructures, plateformes et applications • Conduite de projets sécurité • Connaissance des dispositifs d'intervention à distance Compétences comportementales : • Le document ne précise pas de compétences comportementales spécifiques Expérience : • Le document ne précise pas de niveau d'expérience requis Informations pratiques : • Mission longue • Télétravail : 2 jours par semaine • Localisation : Guyancourt Compétences / Qualités indispensables : Sécurité des systèmes d'information, Supervision SOC, Analyse et corrélation des événements de sécurité, Réponse aux incidents, Conduite de projets sécurité Compétences / Qualités qui seraient un + : -Informations concernant le télétravail : Oui — 2 jours/semaine
Dans le cadre du renforcement du SOC d'un grand acteur du secteur assurantiel, nous recherchons 2 Analystes SOC Niveau 2 pour intervenir sur la gestion et l'analyse des incidents de cybersécurité. 🎯 MissionsAu sein de l'équipe SOC, vous interviendrez notamment sur : Analyse des alertes issues du SIEM et de différentes sources : EDR, NDR, CASB, DLP, logs et événements ; Qualification et analyse approfondie des incidents de sécurité de niveau 2 ; Prise en charge des incidents détectés par les outils du SOC ; Participation à la remédiation avec les équipes techniques ; Rédaction des rapports d'incidents, synthèses et fiches de remédiation ; Contribution à l'amélioration continue des processus de détection et de réponse ; Mise à jour de la documentation et des procédures SOC ; Participation aux réunions de suivi et retours d'expérience.
ContexteRenfort temporaire du département CyberDéfense (DSI), environnement multisite hybride (On-Premise / Cloud). L'analyste vient renforcer le traitement et la qualification des alertes de sécurité. MissionsTraitement quotidien des alertes de sécurité (outils de détection) Qualification, analyse et priorisation des alertes EDR Investigations de premier niveau sur incidents Traitement des signalements de phishing / mails suspects Enrichissement des analyses via les plateformes de sécurité Création et suivi des tickets d'investigation dans TheHive Escalade vers les équipes SOC/CERT si besoin Documentation des procédures et retours d'expérience Exemples concrets : alertes Microsoft Defender for Endpoint (MDE), Trend Micro EDR/XDR, alertes cloud AWS/Azure, qualification de comportements suspects postes/serveurs.
Notre client dans le secteur Conseil et audit recherche un/une Analyste Cybersécurité H/F Description de la mission : Notre client recherche un analyste SOC Assurer les activités de RUN au quotidien (surveillance, traitement et gestion des incidents de sécurité) Analyser et qualifier les alertes de sécurité en niveau 2 / niveau 3 Prendre en charge et piloter la résolution des incidents jusqu'à leur clôture Utiliser et exploiter les outils ELK et Splunk pour la détection et l'investigation Rédiger des rapports d'incidents et assurer la traçabilité des actions menées Contribuer à l'amélioration continue des processus et des playbooks de réponse Accompagner et mentorer les analystes moins expérimentés de l'équipe Justifier d'un minimum de 4 à 6 ans d'expérience dans un environnement SOC / RUN Compétences / Qualités indispensables : ELK, Splunk Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01