

Mission freelance Analyste SOC N2 – SIEM, EDR & réponse aux incidents
Paris
Mon Consultant Indépendant
Partager cette offre
Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s’appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS.
Missions principales :Assurer la surveillance des événements de sécurité et l’analyse des alertes remontées par le SOC.
Qualifier, investiguer et traiter les incidents de cybersécurité.
Contribuer à la détection des menaces et à l’amélioration des stratégies de détection.
Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées.
Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents.
Exploiter les solutions SIEM, EDR et les outils d’analyse et de visualisation des logs.
Contribuer à l’amélioration et à l’optimisation des règles et processus de détection.
Automatiser certaines tâches d’analyse ou de traitement à l’aide de scripts Python, PowerShell ou Bash.
Participer à l’amélioration continue des processus opérationnels du SOC.
Produire les rapports et indicateurs nécessaires au suivi des incidents et de l’activité SOC.
Collaborer avec les équipes infrastructure, architecture, sécurité et métiers.
Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes.
Analyses et qualifications des alertes de sécurité.
Rapports d’investigation et de traitement des incidents.
Comptes rendus et rapports de suivi des incidents cyber.
Recommandations d’amélioration des règles et mécanismes de détection.
Scripts et automatisations destinés à optimiser les activités SOC.
Contributions à l’amélioration des processus de détection et de réponse aux incidents.
Indicateurs et reporting de l’activité SOC.
Profil recherché
Expérience confirmée en environnement SOC, en analyse de menaces et/ou en investigation d’incidents de sécurité.
Expérience significative dans le traitement et la qualification d’incidents cyber.
Bonne maîtrise des processus de détection et de réponse aux incidents.
Maîtrise ou bonne expérience de Splunk et/ou Azure Sentinel.
Expérience sur des solutions EDR, notamment Tehtris et/ou Trellix.
Connaissance des outils d’analyse et de visualisation : Kibana, Power BI, Grafana.
Compétences en scripting Python, PowerShell et Bash.
Bonne connaissance des architectures réseau et systèmes.
Expérience dans des environnements Cloud et on-premise.
Capacité à analyser et qualifier des alertes dans des environnements techniques complexes.
Connaissance des solutions WAF, Anti-Bot et de protection DDoS appréciée.
Expérience Agile/Scrum appréciée.
Autonomie, rigueur et capacité à coordonner les actions avec différentes équipes.
Anglais technique requis.
Environnement de travail
Découvrir Mon Consultant Indépendant
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste SOC N2 – SIEM, EDR & réponse aux incidents
Mon Consultant Indépendant