
Partager cette offre
pour un de nos clients, nous recherchons un Analyste SOC N3 confirmé, éligible aux exigences d’habilitation applicables, disponible pour un entretien immédiat et un démarrage dans la foulée.
Le consultant rejoint l'équipe d'expertise N3 chargée de la détection, de l'investigation et de la réponse aux incidents de sécurité sur un périmètre national, critique et fortement réglementé.
Le poste se situe à la frontière entre l'analyse SOC et l'infrastructure sécurité : une solide maîtrise des réseaux (DNS, proxy, firewall, VPN, routage) est attendue autant que l'expertise SIEM. Des chantiers de migration d'équipements ou d'outils de sécurité peuvent être confiés.
Profil recherché
- Organisation : Administration publique
- Intitulé : Analyste SOC N3 / Ingénieur sécurité opérationnelle
- Niveau : N3 – expertise, investigation avancée, ingénierie de détection
- Nationalité : Française obligatoire (double nationalité potentiellement acceptée, à valider au cas par cas)
- Habilitation : Profil devant pouvoir faire l'objet d'une enquête administrative
- Disponibilité : Entretiens ASAP, démarrage immédiat après validation
- Localisation : Île-de-France (à confirmer)
- Langues : Français natif, anglais technique
- SIEM et détection – Indispensable (création de règles de corrélation, tableaux de bord, tuning) : Splunk, ELK, Wazuh, Microsoft Sentinel, Logpoint, Rapid7 InsightIDR
- EDR / XDR / SOAR – Indispensable (investigation et remédiation) : Cortex XDR / XSOAR, SentinelOne, Microsoft Defender
- Réseau et protocoles – Indispensable (TCP/IP, modèle OSI couches 3 et 4, DNS, HTTP) : analyse de logs, Wireshark
- Firewall et VPN – Indispensable (stateful, IPsec, PBR, haute disponibilité) : Palo Alto / Panorama, Fortinet, Stormshield
- Proxy et web – Indispensable (forward / reverse proxy, filtrage, analyse HTTP) : Zscaler, HAProxy, Squid
- Threat Intel – Apprécié : MITRE ATT&CK, OpenCTI, MISP, Suricata
- Systèmes et annuaire – Apprécié : Active Directory, Windows Server, Linux
- Automatisation – Apprécié : Python, PowerShell, Ansible
Environnement de travail
Profils ayant une double compétence SOC + infrastructure sécurité, avec 5 à 8 ans d'expérience et des résultats chiffrés.
- Formation : Bac+5 en cybersécurité, sécurité des systèmes et réseaux, ou équivalent.
- Expérience : 5 ans minimum en cybersécurité, dont plusieurs années en SOC (N2/N3) ; un parcours initial en administration systèmes et réseaux est un vrai plus.
- Réalisations attendues : construction ou industrialisation d'un SOC, mise en place de SIEM, création de règles de détection, réduction mesurable des faux positifs.
- Certifications appréciées : Palo Alto (PCNSE, PCNSA, Cortex XDR), éditeurs SIEM, CISSP, GIAC.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
ANALYSTE SOC N3
SKYLLIT
