Notre client dans le secteur Banque et finance recherche un/une Analyste SOC N3 H/F Description de la mission : Description de mission – Ingénieur sécurité SOC Contexte et objectif de la mission Le Centre Opérationnel Cyberdéfense assure la sécurité opérationnelle des solutions et services d'infrastructure, ainsi que la gestion des opérations de contrôle SSI. Il conçoit et exploite les dispositifs de sécurité, de prévention, de surveillance, de secours et de remédiation. Il apporte une vision globale de la sécurité opérationnelle, dispose d'expertises sur l'ensemble des technologies et contribue au renforcement continu des dispositifs de sécurité du groupe. Il est également responsable des budgets sécurité des différents socles et du portefeuille de projets sécurité. Au sein du SOC, l'Ingénieur sécurité SOC assure une double mission de supervision et d'administration de la sécurité des systèmes d'information, à l'aide d'outils de collecte, de corrélation des événements et d'intervention à distance. Missions principales / responsabilités • Collecter et analyser les logs, données et éléments de sécurité • Identifier et isoler les incidents de sécurité et les attaques • Mettre en œuvre les actions de réponse pour contenir et éradiquer les menaces • Assurer la communication autour des incidents de sécurité • Participer aux études d'évaluation du niveau de sécurité des infrastructures, plateformes et applications • Cadrer, conduire et livrer des projets sécurité • Apporter conseil, assistance, information et formation sur les sujets liés à la sécurité et aux risques • Participer aux évolutions technologiques du SOC Profil recherché Compétences techniques : • Supervision et administration de la sécurité des systèmes d'information • Collecte, analyse et corrélation des événements de sécurité • Identification, isolation et traitement des incidents et attaques • Réponse aux incidents et remédiation • Évaluation du niveau de sécurité des infrastructures, plateformes et applications • Conduite de projets sécurité • Connaissance des dispositifs d'intervention à distance Compétences comportementales : • Le document ne précise pas de compétences comportementales spécifiques Expérience : • Le document ne précise pas de niveau d'expérience requis Informations pratiques : • Mission longue • Télétravail : 2 jours par semaine • Localisation : Guyancourt Compétences / Qualités indispensables : Sécurité des systèmes d'information, Supervision SOC, Analyse et corrélation des événements de sécurité, Réponse aux incidents, Conduite de projets sécurité Compétences / Qualités qui seraient un + : -Informations concernant le télétravail : Oui — 2 jours/semaine
Notre client, pure player montant et innovant de la cybersécurité managée, accompagne les PME dans la protection de leurs environnements grâce à une offre complète : MDR, phishing, scans de vulnérabilités, pentests et threat hunting. Dans le cadre du renforcement de son SOC, nous recherchons un(e) Analyste SOC N3. 🎯 Votre rôle En tant qu'expert(e) technique du SOC, vous intervenez sur les incidents les plus complexes et contribuez activement à l'amélioration continue des capacités de détection et de réponse. Vous serez notamment amené(e) à : Investiguer les incidents avancés : intrusions, mouvements latéraux, exfiltration et persistance ; Mener des missions de threat hunting sur les environnements clients ; Piloter la réponse à incident sur les cas critiques ; Accompagner et faire monter en compétences les analystes N1 et N2 ; Améliorer les règles de détection et les playbooks ; Réaliser les post-mortems et analyses de cause racine ; Assurer une veille sur les menaces, les TTPs et les techniques de détection émergentes. 🚀 Vos objectifs Réduire de 25 % le temps moyen de qualification des cas escaladés en N3 ; Contribuer à la conception ou à la validation de 5 nouvelles détections ; Réaliser 4 missions de threat hunting, avec au moins 2 découvertes documentées.