
Mission freelance Analyste SOC N3
Île-de-France
Cloud4dev
Partager cette offre
Missions et responsabilités
Prendre en charge les incidents escaladés par les niveaux N1/N2 : qualification,
investigation approfondie, remédiation et retour d'expérience.
Build SIEM : participer à la conception et au déploiement de la plateforme SIEM
(architecture, dimensionnement EPS, raccordement et normalisation des sources de
logs, parsers, tableaux de bord), jusqu'à sa mise en production.
Administration de l'EDR : déploiement et suivi des agents, gestion des politiques de
protection, exclusions et mises à jour, maintien en condition opérationnelle de la
console et intégration des alertes EDR dans le SIEM.
Concevoir, tester et maintenir les règles de corrélation et cas d'usage SIEM
(alignement MITRE ATT&CK, réduction des faux positifs).
Analyser les journaux réseau et applicatifs : DNS, proxy (référent, User-Agent),
firewall, VPN.
Contribuer à la maîtrise des flux : règles firewall stateful, tunnels VPN, routage par
politique (PBR), bascule en cas de perte de tunnel.
Participer aux projets de migration d'outils ou d'équipements de sécurité (SIEM,
firewall, EDR).
Rédiger procédures, playbooks et rapports d'incident ; produire les indicateurs pour le
RSSI.
Accompagner et faire monter en compétences les analystes N1/N2.
Compétences techniques requises
Domaine
Attendu
Exemples d'outils (CV validés)
SIEM et détection
Indispensable – création de règles
de corrélation, tableaux de bord,
tuning
Splunk, ELK, Wazuh, Microsoft
Sentinel, Logpoint, Rapid7
InsightIDR
EDR / XDR / SOAR
Indispensable – investigation et
remédiation
Cortex XDR / XSOAR,
SentinelOne, Microsoft Defender
Réseau et
protocoles
Indispensable – TCP/IP , modèle
OSI (couches 3 et 4), DNS, HTTP
Analyse de logs, Wireshark
Firewall et VPN
Indispensable – stateful, IPsec,
PBR, haute disponibilité
Palo Alto / Panorama, Fortinet,
Stormshield
Proxy et web
Indispensable – forward / reverse
proxy, filtrage, analyse HTTP
Zscaler, HAProxy, Squid
Profil recherché
Fiche de poste – Analyste SOC N3
Formation : Bac+5 en cybersécurité, sécurité des systèmes et réseaux, ou équivalent.
Expérience : 5 ans minimum en cybersécurité, dont plusieurs années en SOC (N2/N3) ;
un parcours initial en administration systèmes et réseaux est un vrai plus.
Réalisations attendues : construction ou industrialisation d'un SOC, mise en place de
SIEM, création de règles de détection, réduction mesurable des faux positifs.
Certifications appréciées : Palo Alto (PCNSE, PCNSA, Cortex XDR), éditeurs SIEM,
CISSP , GIAC.
Savoir-être : rigueur, autonomie, capacité de rédaction, pédagogie envers les N1/N2,
discrétion (contexte administration sensible).
Grille de préqualification technique
Ces questions sont celles posées par le client ; les éléments attendus servent à filtrer les
candidats avant présentation.
Domaine
Attendu
Exemples d'outils (CV validés)
Threat Intel
Apprécié
MITRE ATT&CK, OpenCTI, MISP ,
Suricata
Systèmes et
annuaire
Apprécié
Active Directory, Windows
Server, Linux
Automatisation
Apprécié
Python, PowerShell, Ansible
Environnement de travail
le consultant rejoint l'équipe d'expertise N3 chargée de la
détection, de l'investigation et de la réponse aux incidents de sécurité sur un périmètre
national, critique et fortement réglementé.
Le poste se situe à la frontière entre l'analyse SOC et l'infrastructure sécurité : une solide
maîtrise des réseaux (DNS, proxy, firewall, VPN, routage) est attendue autant que
l'expertise SIEM. Des chantiers de migration d'équipements ou d'outils de sécurité
peuvent être confiés.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste SOC N3
Cloud4dev