Partager cette offre
Dans le cadre du renforcement de ses activités de cybersécurité opérationnelle, le client recherche un Coordinateur d’équipe SOC afin d’accompagner le pilotage et la coordination quotidienne des activités de sécurité.
Le consultant intégrera un environnement SOC et assurera l’interface entre les analystes SOC, les équipes techniques, les responsables sécurité et les différentes parties prenantes.
Le besoin est ouvert à deux types de profils :
Un Coordinateur / Team Lead SOC disposant déjà d’une expérience similaire ;
Un Analyste SOC confirmé N2/N3 souhaitant évoluer vers un rôle de coordination et disposant des qualités nécessaires en matière de leadership, d’organisation et de communication.
Le consultant interviendra notamment sur les activités suivantes :
Coordination de l’équipe SOC
Organiser et coordonner l’activité quotidienne des analystes SOC ;
Répartir et prioriser les différentes activités au sein de l’équipe ;
Accompagner les analystes dans le traitement des incidents complexes ;
S’assurer du respect des procédures et des processus opérationnels du SOC ;
Faciliter la circulation de l’information au sein de l’équipe ;
Participer à la montée en compétences et au partage de connaissances entre les analystes.
Gestion et suivi des incidents de sécurité
Superviser la qualification et le traitement des alertes et incidents de cybersécurité ;
Suivre les investigations menées par les analystes SOC ;
Participer à l’analyse des incidents complexes et à leur escalade lorsque nécessaire ;
Coordonner les différentes parties prenantes lors du traitement d’un incident ;
Veiller au suivi des actions de remédiation et à la bonne clôture des incidents ;
Participer aux retours d’expérience et à l’amélioration des procédures de réponse aux incidents.
Pilotage et reporting
Suivre l’activité opérationnelle du SOC et les principaux indicateurs ;
Produire et consolider les reportings liés aux incidents et à l’activité de l’équipe ;
Identifier les points de blocage, risques ou sujets nécessitant une escalade ;
Participer aux réunions de suivi et aux instances opérationnelles ;
Assurer une communication claire auprès des interlocuteurs techniques et sécurité.
Amélioration continue du SOC
Identifier les axes d’amélioration des processus et méthodes de fonctionnement ;
Contribuer à l’optimisation des procédures de détection, qualification et traitement des incidents ;
Participer à l’amélioration des règles de détection et des cas d’usage SOC ;
Contribuer à la documentation et à la capitalisation des connaissances ;
Participer à l’amélioration de la qualité de service du SOC.
Profil recherché
Compétences techniques :
Bonne maîtrise des environnements SOC / Security Operations Center ;
Expérience en analyse et gestion des incidents de sécurité ;
Maîtrise des principes de détection, qualification, investigation et réponse aux incidents ;
Bonne connaissance des solutions SIEM et des outils de supervision sécurité ;
Compréhension des logs et événements provenant des systèmes, réseaux, postes de travail et équipements de sécurité ;
Connaissances en cybersécurité : EDR, firewall, IDS/IPS, Active Directory, réseau, systèmes Windows/Linux ;
Capacité à analyser et prioriser des alertes de sécurité ;
Connaissance des processus d’escalade et de gestion de crise cyber appréciée.
Le poste nécessite une forte dimension de coordination opérationnelle. Le consultant devra notamment démontrer :
Leadership et capacité à fédérer une équipe ;
Capacité à organiser et prioriser les activités ;
Bon niveau de communication ;
Capacité à prendre du recul sur les incidents et à faciliter la prise de décision ;
Rigueur et sens des responsabilités ;
Autonomie et proactivité ;
Capacité à travailler avec différents interlocuteurs techniques et métiers ;
Capacité à accompagner et faire monter en compétences les analystes.
Le profil idéal possède une expérience significative dans un SOC, idéalement avec une première expérience de coordination, Team Lead ou référent technique.
Un Analyste SOC N2/N3 confirmé peut également correspondre au besoin s’il souhaite évoluer vers davantage de responsabilités et s’il démontre une réelle capacité à coordonner une équipe, prendre des décisions, prioriser les incidents et communiquer avec les différentes parties prenantes.
Environnement de travail
Compétences techniques :
Bonne maîtrise des environnements SOC / Security Operations Center ;
Expérience en analyse et gestion des incidents de sécurité ;
Maîtrise des principes de détection, qualification, investigation et réponse aux incidents ;
Bonne connaissance des solutions SIEM et des outils de supervision sécurité ;
Compréhension des logs et événements provenant des systèmes, réseaux, postes de travail et équipements de sécurité ;
Connaissances en cybersécurité : EDR, firewall, IDS/IPS, Active Directory, réseau, systèmes Windows/Linux ;
Capacité à analyser et prioriser des alertes de sécurité ;
Connaissance des processus d’escalade et de gestion de crise cyber appréciée.
Le poste nécessite une forte dimension de coordination opérationnelle. Le consultant devra notamment démontrer :
Leadership et capacité à fédérer une équipe ;
Capacité à organiser et prioriser les activités ;
Bon niveau de communication ;
Capacité à prendre du recul sur les incidents et à faciliter la prise de décision ;
Rigueur et sens des responsabilités ;
Autonomie et proactivité ;
Capacité à travailler avec différents interlocuteurs techniques et métiers ;
Capacité à accompagner et faire monter en compétences les analystes.
Le profil idéal possède une expérience significative dans un SOC, idéalement avec une première expérience de coordination, Team Lead ou référent technique.
Un Analyste SOC N2/N3 confirmé peut également correspondre au besoin s’il souhaite évoluer vers davantage de responsabilités et s’il démontre une réelle capacité à coordonner une équipe, prendre des décisions, prioriser les incidents et communiquer avec les différentes parties prenantes.
Découvrir DATAMED RESEARCH
Postulez à cette offre !
Trouvez votre prochain job parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste SOC
DATAMED RESEARCH
