Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) Analyste SOC / CSIRT L3 pour l'un de nos clients. Vous interviendrez sur le site client situé à Lille (59), Paris (75) en second choix. À ce titre, vos missions quotidiennes seront les suivantes : - Gérer de bout en bout les alertes et incidents de cybersécurité complexes (niveau L3) : investigation, analyse de logs, flux et événements, réponse à incident, investigations post-mortem et rédaction de rapports ; - Améliorer les capacités de détection du SOC : création et amélioration des cas d'usage de détection, définition de la stratégie de collecte des logs, exploitation et intégration des outils SIEM, EDR, XDR et SOAR ; - Développer des scripts Python et workflows d'automatisation pour faciliter les investigations et les actions de remédiation, et intégrer des solutions de Threat Intelligence, sondes de sécurité et automatisation ; - Contribuer aux sujets d'IA / IA Agentique appliquée à la cybersécurité (détection d'anomalies, CTI, automatisation), définir les processus et KPI du SOC et accompagner le SOC Manager sur les orientations techniques.
Dans le cadre du renforcement d'une équipe SOC RUN L2, notre client recherche un Analyste SOC confirmé à senior afin d'assurer la supervision, l'analyse et le traitement des incidents de sécurité dans un environnement international. Vous intégrerez une équipe spécialisée dans la détection et la réponse aux menaces, avec un rôle clé dans l'amélioration continue des capacités de surveillance et de protection du système d'information. Vos missions principales :Superviser en temps réel les alertes de sécurité générées par Splunk Enterprise Security (ES). Analyser et qualifier les alertes afin d'identifier les incidents potentiels. Réaliser des investigations approfondies à partir des logs et événements de sécurité. Effectuer des recherches avancées dans Splunk ES pour confirmer ou écarter les incidents. Identifier la cause, l'impact et le périmètre des incidents détectés. Optimiser les règles de corrélation et améliorer les dashboards Splunk. Participer à l'évolution des procédures et processus SOC. Assurer l'escalade des incidents critiques vers les équipes spécialisées. Documenter les incidents, analyses réalisées et actions de remédiation. Utiliser Microsoft MDx dans le cadre d'investigations avancées. Mettre en œuvre des mécanismes d'orchestration via Palo Alto XSOAR. Rédiger des rapports d'incidents destinés au suivi client. Participer aux réunions avec des équipes internationales en anglais. Assurer une veille permanente sur les nouvelles menaces et technologies cybersécurité. Compétences attenduesSplunk Enterprise Security (ES) : Expert Microsoft MDx : Expert Palo Alto XSOAR : Expert Analyse SOC niveau L2/L3 Investigation d'incidents de sécurité Analyse de logs et événements SIEM Threat Detection & Incident Response Anglais professionnel écrit et oral
Analyste SOC (H/F) – Confirmé / Junior Au sein du SOC, vous assurez la surveillance des événements de sécurité et participez au traitement des incidents de cybersécurité. Vous analysez les alertes remontées par les outils de supervision (SIEM, EDR...), qualifiez les incidents, réalisez les premières investigations et contribuez aux actions de remédiation en lien avec les équipes techniques. Vous participez également à l'amélioration continue des procédures de détection et de réponse aux incidents. Compétences recherchées : Expérience en tant qu'Analyste SOC (profil confirmé ou junior avec une première expérience). Connaissance des outils SIEM et/ou EDR (Splunk, Microsoft Sentinel, QRadar, Microsoft Defender, etc.). Bonnes bases en réseaux, systèmes Windows/Linux et cybersécurité. Maîtrise des processus de gestion des incidents et des bonnes pratiques de sécurité. Esprit d'analyse, réactivité et capacité à travailler en équipe.
Notre client dans le secteur Banque et finance recherche un/une Analyste SOC N3 H/F Description de la mission : Description de mission – Ingénieur sécurité SOC Contexte et objectif de la mission Le Centre Opérationnel Cyberdéfense assure la sécurité opérationnelle des solutions et services d'infrastructure, ainsi que la gestion des opérations de contrôle SSI. Il conçoit et exploite les dispositifs de sécurité, de prévention, de surveillance, de secours et de remédiation. Il apporte une vision globale de la sécurité opérationnelle, dispose d'expertises sur l'ensemble des technologies et contribue au renforcement continu des dispositifs de sécurité du groupe. Il est également responsable des budgets sécurité des différents socles et du portefeuille de projets sécurité. Au sein du SOC, l'Ingénieur sécurité SOC assure une double mission de supervision et d'administration de la sécurité des systèmes d'information, à l'aide d'outils de collecte, de corrélation des événements et d'intervention à distance. Missions principales / responsabilités • Collecter et analyser les logs, données et éléments de sécurité • Identifier et isoler les incidents de sécurité et les attaques • Mettre en œuvre les actions de réponse pour contenir et éradiquer les menaces • Assurer la communication autour des incidents de sécurité • Participer aux études d'évaluation du niveau de sécurité des infrastructures, plateformes et applications • Cadrer, conduire et livrer des projets sécurité • Apporter conseil, assistance, information et formation sur les sujets liés à la sécurité et aux risques • Participer aux évolutions technologiques du SOC Profil recherché Compétences techniques : • Supervision et administration de la sécurité des systèmes d'information • Collecte, analyse et corrélation des événements de sécurité • Identification, isolation et traitement des incidents et attaques • Réponse aux incidents et remédiation • Évaluation du niveau de sécurité des infrastructures, plateformes et applications • Conduite de projets sécurité • Connaissance des dispositifs d'intervention à distance Compétences comportementales : • Le document ne précise pas de compétences comportementales spécifiques Expérience : • Le document ne précise pas de niveau d'expérience requis Informations pratiques : • Mission longue • Télétravail : 2 jours par semaine • Localisation : Guyancourt Compétences / Qualités indispensables : Sécurité des systèmes d'information, Supervision SOC, Analyse et corrélation des événements de sécurité, Réponse aux incidents, Conduite de projets sécurité Compétences / Qualités qui seraient un + : -Informations concernant le télétravail : Oui — 2 jours/semaine