Analyste SOC

il y a 3 semaines


Paris, France Intrinsec Temps plein

Intrinsec, pure-player en Cybersécurité, vous propose d’intégrer son SOC, au sein de son équipe Investigation, Remédiation et Qualité sur un poste d’Analyste SOC- Specialiste Reponse- H/F Et plus concrètement de quoi s’agit-il, quelles sont les forces du SOC Intrinsec, quels seront votre rôle et les attendus ? On vous répond ci-dessous

Comment se compose votre future équipe ?

Vous rejoindrez un pôle d’une cinquantaine de personnes et serez dans une équipe à taille humaine : l’équipe Investigation, Remédiation et Qualité (IRQ). L’équipe IRQ est composée de spécialistes SOC axés sur la réponse, qui interviennent en mode BUILD et RUN, c’est-à-dire en construction de la détection d'un nouveau prospect ou en amélioration du niveau de détection des clients du SOC.

La finalité de notre SOC ?

Fournir un service externalisé aux clients d'Intrinsec leur assurant une capacité à anticiper, détecter et répondre correctement aux incidents de sécurité touchant à l'information et aux systèmes d'information.

L’équipe du SOC est dans une dynamique d'amélioration continue et d'innovation pour proposer ses compétences et expertises pour plusieurs clients, créant un contexte demandant une collaboration forte au sein des équipes, une montée en compétences sur différentes technologies et prestations, ainsi qu'un développement de la relation avec les clients.

Quelle est notre plus-value ?

Parce qu’il est important que vous puissiez pleinement vous projeter dans notre société, nous avons identifié 4 de nos plus grandes forces :

  • Une équipe proactive sur les sujets d’automatisation et d’orchestration avec la mise en place d’un SOAR et d'une approche CI/CD
  • Une équipe Splunk Friendly aimant les challenges.
  • Notre capacité à travailler sur des technologies attirantes : SIEM, SOAR, EDR par exemple
  • Intrinsec offre également des évolutions vers les autres pôles afin de dynamiser et enrichir votre carrière.

Et qu'allez-vous faire ?

Au sein de l'équipe Investigation, Remédiation et Qualité, votre poste comprend les dimensions suivantes :

  • Déploiement effectif des cas d’usage dans la solution du client (SIEM ou XDR), à la fois lors de la prise en charge initiale et tout au long de la prestation.
  • Réalisation des recettes de règles en contexte client dans le cadre du projet ou de l’amélioration continue.
  • Réaliser du support N2 en cas d'investigations avancées
  • En lien avec les productions CTI, EVAL et CERT, réaliser des investigations proactives (Threat Hunting) permettant de mettre en évidence des anomalies.
  • En lien avec les activités du CERT, réaliser les réponses à incident de premier niveau (type BEC) en support du CERT
  • Dans le cadre de nouveaux capteurs (journaux non encore couverts par les cas d’usage du SOC Intrinsec), mener une étude de la capacité de journalisation du capteur et de son intérêt pour la sécurité du SI client. Identifier les cas d’usages intéressants à couvrir ainsi que le parsing nécessaire pour pouvoir utiliser les journaux.
  • Contrôle périodique du bon fonctionnement des app / règles et de la persistance des configurations sur les solutions (SIEMs et XDRs) des clients.
  • Contrôle par échantillonnage de la qualité des qualifications et des alertes réalisées par l'équipe Supervision
  • Suivi des exclusions réalisées en contexte client
  • Participation active à la rédaction et la mise en place des playbooks de remédiation automatisée portés par le SOAR

Que recherchons-nous ? :

Les compétences attendues :

Vous êtes Ingénieur(e), ou équivalent, avec une spécialisation en Sécurité des Systèmes d'Information/Cybersécurité et souhaitez approfondir votre expertise technique. Vous disposez d’environ 3 années d’expérience au sein d’un SOC, où vous vous êtes familiarisé(e) avec toutes sortes d’équipements de sécurité.

Vous disposez de bonnes connaissances ou bases solides :

  • Dans l’exploitation de SIEM ou XDR tel que Splunk, Sekoia, Sentinel, ...
  • Dans le processus standard de traitement des incidents SSI, tel que documenté dans le NIST SP800-61 rev2
  • En solutions de sécurité de type pare-feu, EDR (Sysmon, CrowdStrike, Sentinel One), proxy, …
  • Dans les environnements courants de production : réseau (TCP/IP), système (Windows, Unix), applications, et Cloud (AWS, Azure)
  • En bonnes pratiques de journalisation et méthodologie d'attaques sur les différentes solutions de sécurité
  • Dans les outils de suivi de traitements d’incidents SSI (SIRP)
  • La réalisation d'investigation avancée (Threat Hunting) est un plus.
  • La connaissance de SOAR, la maîtrise de la chasse à la menace et du développement (ex : Python) sont un plus.

Les qualités recherchées :

  • Passionné(e) par la Sécurité informatique, vous êtes curieux(se) et à l'affût des dernières actualités, failles et avancées technologiques liées à la sécurité informatique.
  • Votre fort sens du service et votre professionnalisme seront nécessaires pour mener vos différentes missions avec sérénité.
  • Vous disposez de qualités rédactionnelles en français
  • Vous avez un Anglais lu/écrit opérationnel. La maîtrise de l’anglais à l’oral étant un plus.
  • Vous appréciez travailler en équipe.
  • Vous êtes également ouvert d’esprit, force de proposition et en tant qu’éternel(le) insatisfait(e) vous êtes en constante recherche d’améliorations dans votre activité.


  • SOC Analyst

    il y a 6 jours


    Paris, France Phaidon London- Glocomms Travail à distance Freelance Temps plein

    En tant qu'analyste SOC de supervision (au sein de l'environnement OT), vous serez responsable de la supervision et du suivi des activités du centre d'opérations de sécurité (SOC) relatives aux environnements OT pour les usines des clients aux États-Unis (vous ne serez pas obligé de vous déplacer aux États-Unis). ). Votre objectif...

  • SOC Analyst

    il y a 4 jours


    Paris, Ile-de-France Glocomms Temps plein

    Role: SOC Analyst (OT)Location: Paris (mostly remote)Start Date: ASAPContract Length: 12 months (renewable)Job Overview: As a Supervisory SOC Analyst (within the OT environment), you will be responsible for overseeing and monitoring the security operations centre (SOC) activities pertaining to OT environments for the clients plant in the US (you will not be...

  • SOC Analyst

    il y a 5 heures


    Paris, France Glocomms Temps plein

    Role: SOC Analyst (OT)Location: Paris (mostly remote)Start Date: ASAPContract Length: 12 months (renewable)Job Overview: As a Supervisory SOC Analyst (within the OT environment), you will be responsible for overseeing and monitoring the security operations centre (SOC) activities pertaining to OT environments for the clients plant in the US (you will not be...

  • SOC Analyst

    il y a 19 heures


    Paris, France Glocomms Temps plein

    Role: SOC Analyst (OT)Location: Paris (mostly remote)Start Date: ASAPContract Length: 12 months (renewable)Job Overview: As a Supervisory SOC Analyst (within the OT environment), you will be responsible for overseeing and monitoring the security operations centre (SOC) activities pertaining to OT environments for the clients plant in the US (you will not be...

  • Analyste SOC N2-n3

    il y a 1 mois


    Paris, France Groupe Aptenia Temps plein

    la supervision et l?administration des solutions du SOC ou Security Operating Center ; l?identification de l?origine des cyberattaques. Cette identification lui permettra de bloquer leur accès par le biais des solutions existantes ; la détection, puis l?analyse et la qualification des incidents et des menaces ; l?orientation des équipes techniques par...

  • Analyste SOC supervision

    il y a 1 mois


    Paris, France Intrinsec Temps plein

    Vous rejoindrez un pôle d’une quarantaine de personnes et serez dans une équipe à taille humaine composée d’analystes. C’est pour cette équipe que nous recrutons actuellement. Les analystes interviennent auprès des clients et traitent les incidents remontés par les SIEM. La finalité de notre SOC ? Fournir un service externalisé aux clients...

  • Analyste SOC

    il y a 4 semaines


    Paris, France IZENCIA Temps plein

    A propos de nous : Chez IZENCIA Insights, nous sommes engagés à redéfinir les limites de la technologie et à créer des solutions qui façonnent l'avenir. Nous recherchons un(e) Analyste SOC dynamique et compétent pour rejoindre notre équipe croissante. Si vous êtes passionné par la sécurité des technologies IT et que vous avez une expérience...

  • SOC Analyst

    il y a 1 mois


    Paris, France KGR Temps plein

    Nous recrutons pour un cabinet de conseil en IT à rayonnement international un Security Operations Center Analyst au Luxembourg. **Le poste est basé au Luxembourg.** Au sein d'une équipe pluridisciplinaire, vous travaillerez dans le département CYBER-SOC afin d'anticiper, de détecter et de répondre correctement aux incidents de sécurité affectant...

  • SOC analyste informatique

    il y a 6 jours


    Paris, France Phaidon London- Glocomms Temps plein

    En tant qu'analyste SOC de supervision (au sein de l'environnement OT), vous serez responsable de la supervision et du suivi des activités du centre d'opérations de sécurité (SOC) relatives aux environnements OT pour les usines des clients aux États-Unis (vous ne serez pas obligé de vous déplacer aux États-Unis). ). Votre objectif...

  • Analyste SOC N2

    il y a 1 mois


    Paris, France IZENCIA Temps plein

    A propos de nous : Chez IZENCIA Insights, nous sommes engagés à redéfinir les limites de la technologie et à créer des solutions qui façonnent l'avenir. Nous recherchons un(e) Analyste SOC N2 dynamique et compétent pour rejoindre notre équipe croissante. Si vous êtes passionné par la sécurité des technologies IT et que vous avez une expérience...

  • Analyste SOC N2 Dedie

    il y a 1 mois


    Paris, France Airbus Protect SAS Temps plein

    Entreprise : Airbus Protect SAS - Localisation : Paris - France - Ile-de-France - Fonction : ANALYSTE SOC N2 DEDIE - Type de contrat : Contrat à durée indéterminée (CDI) - Date de publication : 19-04-2023 **Description du poste**: **Description de l'emploi**: Rejoignez les équipes MSS en tant qu'Analyste SOC N2 dédié! En tant qu'Analyste SOC Niveau...

  • Analyste SOC N2 Dedie

    il y a 4 semaines


    Paris, France Airbus Protect SAS Temps plein

    Entreprise : Airbus Protect SAS - Localisation : Paris - France - Ile-de-France - Fonction : ANALYSTE SOC N2 DEDIE - Type de contrat : Contrat à durée indéterminée (CDI) - Date de publication : 20-05-2023 **Description du poste**: **Description de l'emploi**: Rejoignez les équipes MSS en tant qu'Analyste SOC N2 dédié! En tant qu'Analyste SOC Niveau...

  • Analyste SOC N1

    il y a 4 semaines


    Paris, France EXPERT LINE Temps plein

    **Expert Line recrute (01) Analystes SOC H/F en CDI** **Qui sommes-nous ?**: Expert Line est un des acteurs français du conseil en nouvelles technologies. Spécialisé dans l’intégration et la sécurisation des systèmes d’information. Notre expertise nous permet d’accompagner nos clients dans toutes les étapes de leurs projets en s’adaptant à...

  • Analyste SOC N2/n3

    il y a 1 mois


    Paris, France VINCI Energies Temps plein

    Axians France a pour vocation de porter l’offre cybersécurité, marque de VINCI Energies dédiée aux solutions d’information et de communication (ICT). Axians France propose une offre globale en cybersécurité qui s’articule autour de trois pôles d’expertise : audit et conseil, intégration de solution sécurité et services opérationnels...


  • Paris, Île-de-France ISCOD ALTERNANCE Temps plein

    Monitorer et analyser des incidents de sécurité à partir de sondes, journaux d'évènements et traces systèmes, et préparer les bulletins d'alerte sur les vulnérabilités ;Superviser la sécurité (exploitation d'un SIEM, pare-feu, antivirus...) ; être capable de créer ses propres scripts pour automatiser certaines tâches (Python, Powershell par...

  • Analyste SOC Confirmé

    il y a 5 jours


    Paris, France Capfi 6eme sens Temps plein

    CAPFI 6eme Sens est l’entité experte du groupe CAPFI spécialisée en Sécurité, Automatisation et Cloud. - Nos 3 communautés d’experts interviennent chez nos clients sur les sujets stratégiques et sensibles que sont: - CyberShield : pour lutter contre les cyber menaces - FlashOps : pour optimiser les temps de delivery des équipes de production -...

  • Analyste SOC N3

    il y a 1 mois


    Paris 2e, France LUTESSA Temps plein

    **À propos**: Qui sommes nous ? Nous c'est Lutessa, ESN hyper-spécialisée dans 3 domaines d'activité : la Connectivité, le Cloud et la Cybersécurité. Grâce à une centaine de spécialistes technophiles, Lutessa accompagne ses clients, à savoir, constructeurs, opérateurs, intégrateurs et grands donneurs d'ordres dans l'étude, l'intégration et la...

  • Lead Soc Analyst

    il y a 4 semaines


    Paris, France Mobiskill | WEFY Group Temps plein

    La société : Depuis 2005, grâce un un dirigeant passionné par les métiers de l’infra, cette société d’ingénierie informatique s’impose auprès de PME et grands groupes comme BPCE, LCL, EDF, de par leur niveau d’expertise pointu. Attachés à la culture du service et de la satisfaction client, ces spécialistes du Devops, Cloud,...

  • Analyste SOC N2/n3 Dedie

    il y a 4 semaines


    Paris, France Airbus Protect SAS Temps plein

    Entreprise : Airbus Protect SAS - Localisation : Paris - France - Ile-de-France - Fonction : ANALYSTE SOC N2/N3 DEDIE - Type de contrat : Contrat à durée indéterminée (CDI) - Date de publication : 25-04-2023 **Description du poste**: **Description de l'emploi**: Airbus PROTECT rassemble des experts dans les métiers de la safety, de la cybersecurity et...

  • SOC Analyst

    il y a 1 mois


    Paris, France Getpro Temps plein

    **ENTREPRISE** - ** Description** : Ce jeune cabinet de conseil accompagne ses clients dans leurs problématiques liés à la cybersécurité. - ** Année de création**: 2016 - ** Coeur business **:Cybersécurité - ** Nombre de collaborateurs **:10 - ** Localisation**: Paris **MISSIONS** Au sein d'une équipe en développement, vos missions sont de: -...