Analyste SOC N3

il y a 4 semaines


ÎledeFrance, France Néosoft Temps plein

Nous recherchons pour intégrer notre Practice Cybersecurité , un Analyste SOC N3 (H/F).Directement rattaché au Practice Lead, vous bénéficierez dans un premier temps d'une période d'intégration vous permettant de découvrir le groupe, nos enjeux et nos équipes.En intégrant notre Practice, voici des exemples de missions qui vous seront proposées : Vos missionsAssurer la supervision des systèmes d’information des clients et partenaires du Groupe NéoSoft en assistance technique ou depuis notre service managé.Identifier, analyser et qualifier les évènements de sécurité en temps réel ou de manière asynchrone afin de détecter des activités suspectes ou malveillantes.Effectuer les recherches poussées lors de réponse à incident, afin d’accompagner le CSIRT.Prendre en charge les incidents critiques ou complexes escaladés par les analystes N1 et N2.Analyser en profondeur les incidents à l’aide d’outils avancés (SIEM, EDR, IDS/IPS, etc.).Identifier les tactiques, techniques et procédures (TTP) des attaquants à partir d'analyses post-incident.Assister et former les analystes N1 et N2 pour améliorer leurs compétences et leur compréhension des incidents complexesEffectuer des simulations d’incidents pour tester les capacités du SOCCoordonner la réponse aux incidents, y compris la mise en œuvre des plans de remédiation.Animer les différents comitésRéaliser des analyses forensiques sur des systèmes compromis ou suspects.Effectuer des recommandations sur les mesures immédiatesAccompagner le traitement des incidents par les équipes d’investigationContribuer à la mise en place du service de détection (SIEM, XDR, etc.)Développer de nouveaux scénarios de détection pour contrer les techniques émergentes.Participer au développement et au maintien des règles de corrélation d’évènementsCollaborer avec l'équipe de Threat Intelligence pour intégrer des renseignements pertinents.Contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d’attaques afin d’enrichir les règles de corrélation d’évènementsParticiper aux diverses activité de recherche de compromissions (Threat Hunting)Collaborer avec les équipes transverses, participer à des initiatives internes (réunions de communauté, conférences ou formations internes, etc.).Contribuer à la communauté cybersécurité (participation à des groupes de travail thématiques, publication d’articles, animation de conférences, etc.) Stack techniqueTrès bonne connaissance des protocoles réseaux (TCP/IP, DNS, http, SSH etc.)Très bonne connaissance des outils de détection (SIEM, XDR, EDR, NDR)Maitrise de l’analyse de journaux (systèmes ou applicatifs)Maitrise dans la création de règles : Regex, Yara, Sigma etc.Bonne connaissance des outils de TI : MISP, Recorded Future etc.Bonne connaissance de framework liés à la blue team (MITRE ATT&CK, DeTTECT, etc.)Rédaction de fiches reflexes et de rapport d’analyseConnaissance des différentes exigences sécurité (ANSSI, NIS2)Connaissance des outils forensique (Autopsy, FTK etc.)Une certification de type SANS ou technologique (Splunk, Qradar, Sentinel, Rapid7 etc.) serait un véritable atout. Votre profilVous disposez à minima de 5 ans d'expérience professionnelle reconnue dans laquelle vous avez pu confirmer et développer vos compétences en SOC .


  • Analyste SOC N3

    il y a 2 semaines


    Île-de-France eXalt Shield Temps plein

    Offre d'emploi pour un contrat en CDI au sein de l'entité Shield du groupe eXalt. Contexte de la mission :Vous interviendrez au sein de l'équipe d'Adrien sur des sujets tels que : Détection et traitement des incidents (SOC niveau 3 / Global SOC) Gestion EDR : Crowdstrike + suivi Antivirus Intégration d'une nouvelle solution : Kaspersky Réponse à...

  • Analyste SOC N3

    il y a 2 semaines


    Île-de-France eXalt Shield Temps plein

    Offre d'emploi pour un contrat en CDI au sein de l'entité Shield du groupe eXalt. Contexte de la mission :Vous interviendrez au sein de l’équipe d’Adrien sur des sujets tels que :✔️ Détection et traitement des incidents (SOC niveau 3 / Global SOC)✔️ Gestion EDR : Crowdstrike + suivi Antivirus✔️ Intégration d’une nouvelle solution :...

  • Analyste SOC Confirmé

    il y a 4 semaines


    Île-de-France NEVERHACK Temps plein

    QUI SOMMES-NOUS ?NEVERHACK est un groupe français expert en cybersécurité depuis plus de 40 ans, présent dans 10 pays avec plus de 1 200 collaborateurs.Notre mission ?Construire un monde numérique plus sûr grâce à des solutions innovantes et éthiques.Notre offre :Conseil, formation, évaluation des risques, IA… nous accompagnons entreprises et...

  • Analyste SOC

    il y a 4 jours


    Cours Tolstoï, Villeurbanne, France Algosecure Temps plein

    Après une phase d'intégration de 2 à 3 semaines dans nos locaux, vous rejoindrez notre client Grand Compte en Assistance Technique pour une mission longue. Vous intégrez une équipe d'experts qualifiés en tant qu'Analyste SOC N2/N3.Vos missions en mode RUN :Analyser les remontées de logsRechercher les indicateurs de compromissionInvestiguer sur les...

  • Analyste SOC N3

    il y a 4 jours


    Rue Paul Langevin, Aix-en-Provence, France Meritis Temps plein

    Description de l'entreprise Meritis est un cabinet de conseil, pilotage et développement IT fondé en 2007 présent à Paris, Sophia-Antipolis, Aix-en-Provence, Montpellier, Toulouse, Nantes... Et bientôt sur de nouveaux territoires Notre mission ? Connecter les meilleurs talents aux entreprises pour leur donner un temps d'avance.​Nous accompagnons...

  • SOC ANALYST

    il y a 3 jours


    France Carrefour Temps plein

    A propos de l'offre : Le saviez-vous ?Créateur de l'hypermarché, Carrefour reste fidèle à ses racines tout en se réinventant pour permettre à chacun de mieux manger : plus sain, plus local, plus responsable. Leader mondial de la distribution, nous sommes engagés pour la diversité, la RSE et la transformation digitale, tout en créant un environnement...

  • Analyste SOC expérimenté H/F

    il y a 4 semaines


    Île-de-France SERMA Safety and Security Temps plein

    Serma Safety & Security est l’entité spécialisée dans la cyber sécurité du groupe SERMA qui est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels.Serma Safety & Security a su développer son expertise en cyber sécurité en accompagnant ses clients...


  • Île-de-France SERMA Safety and Security Temps plein

    Serma Safety & Security est l'entité spécialisée dans la cyber sécurité du groupe SERMA qui est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels.Serma Safety & Security a su développer son expertise en cyber sécurité en accompagnant ses clients (majoritairement...

  • Analyste SOC Confirmé

    il y a 4 semaines


    Île-de-France NEVERHACK Temps plein

    À propos de NEVERHACKNEVERHACK est un groupe international de cybersécurité fort de plus de 40 ans d’expertise. Présent dans plus de 10 pays et comptant environ 1 200 collaborateurs, notre mission est de concevoir et de déployer des solutions de cybersécurité qui protègent les entreprises et les particuliers face aux menaces numériques.Nous...

  • Analyste SOC Confirmé

    il y a 6 jours


    Île-de-France NEVERHACK Temps plein

    À propos de NEVERHACKNEVERHACK est un groupe international de cybersécurité fort de plus de 40 ans d'expertise. Présent dans plus de 10 pays et comptant environ 1 200 collaborateurs, notre mission est de concevoir et de déployer des solutions de cybersécurité qui protègent les entreprises et les particuliers face aux menaces numériques.Nous croyons...