En tant qu'Analyste SOC, vous intégrerez une équipe cybersécurité engagée dans la protection des systèmes d'information et la détection des menaces au sein d'environnements complexes et stratégiques.
Vous participerez à la surveillance, à l'analyse et à la gestion des incidents de sécurité en vous appuyant sur des solutions de détection et de réponse avancées telles que les plateformes SIEM, SOAR et EDR/NDR.
Au cœur des opérations de cybersécurité, vous contribuerez activement à l'amélioration continue des capacités de détection, d'investigation et de remédiation afin de renforcer la posture de sécurité des organisations.
Vos principales responsabilités seront les suivantes :
Supervision de la sécurité : Assurer la surveillance continue des événements de sécurité et analyser les alertes générées par les solutions SIEM telles que Microsoft Sentinel, Microsoft Defender ou IBM QRadar.
Détection et qualification des menaces : Identifier, qualifier et prioriser les incidents de sécurité afin de garantir une prise en charge rapide et efficace.
Réponse aux incidents : Participer aux investigations et coordonner les actions de remédiation en collaboration avec les équipes techniques concernées.
Automatisation des opérations de sécurité : Contribuer à l'amélioration des processus SOC en exploitant les outils SOAR et les mécanismes d'automatisation des réponses aux incidents.
Exploitation des solutions EDR/NDR : Assurer la détection des comportements suspects et des menaces avancées à travers les outils de protection des postes, serveurs et infrastructures réseau.
Analyse et reporting : Réaliser des analyses approfondies des incidents de sécurité et produire les rapports associés destinés aux équipes techniques et aux parties prenantes.
Amélioration continue : Participer à l'optimisation des cas d'usage de détection, des règles de corrélation et des procédures opérationnelles du SOC.
Collaboration transverse : Travailler en étroite collaboration avec les équipes cybersécurité, infrastructures, réseaux et métiers afin de renforcer le niveau global de sécurité.
Veille et innovation : Assurer une veille constante sur les nouvelles menaces, les techniques d'attaque émergentes et les solutions de cybersécurité du marché.