Analyste SOC N1 F/H
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Descriptif du poste:
Nous recrutons un(e) Consultant(e) analyste SOC N1
VOS MISSIONS
- Surveiller en continu les alertes remontées par la plateforme XDR et les sondes clientes : firewall, EDR, identité, messagerie, cloud.
- Qualifier chaque alerte - vrai positif, faux positif, comportement attendu - en appuyant votre décision sur les logs, le contexte d'usage du client et la CTI disponible.
- Instruire le dossier avant escalade : chronologie, périmètre touché, observables, hypothèse d'attaque, éléments manquants.
- Escalader vers le N2 selon les critères définis, et alerter le client dans le respect des SLA contractuels.
- Appliquer les actions de premier niveau prévues aux playbooks : isolation d'un poste, blocage d'un IOC, demande de réinitialisation.
- Remonter le bruit. Toute alerte récurrente non pertinente est un défaut de règle. Vous la documentez pour que le N2/N3 la corrige.
- Surveiller la collecte elle-même : source silencieuse, chute de volume, équipement qui a cessé d'émettre. Un SOC aveugle est plus dangereux qu'un SOC bruyant.
- Contribuer à la base de connaissances : procédures de triage, fiches par type d'alerte, reporting client.
L'ENVIRONNEMENT TECHNIQUE
Plateforme XDR / CTI Sekoia.io en plan MSSP multi-tenant, écosystème Fortinet sur les périmètres réseau, EDR, Microsoft 365 / Entra ID, automatisation par playbooks SOAR.
Profil recherché :
- Formation Bac+4/5 en cybersécurité
- Bonne connaissance des approches MDR
- Solide culture technique IT et notamment des SIEM du marché
- Soft skills : Esprit d'analyse, rigueur, curiosité et goût du travail en équipe
Type de contrat CDI
Contrat travail Salaire
- 40 - 48 k€ brut annuel
Expérience
- 1 An(s) Cette expérience est indispensable
Informations complémentaires
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
Notre mission : aider nos clients à faire face à la demande d'agilité, à la complexité croissante des SI et de la menace, ainsi qu'à la pression réglementaire.
Nous accompagnons les organisations dans la définition et la mise en œuvre de stratégies de cybersécurité adaptées, concrètes et durables.
Nous privilégions des interventions ciblées, portées par des profils expérimentés, augmentés, capables d'aller à l'essentiel et de s'engager sur des résultats tangibles. Pour les projets complexes,