Cybersecurity Analyst SOC L3

il y a 1 semaine


Paris, France Capgemini Temps plein

**Mission**:
Chez Capgemini Group Cybersecurity, nous créons et gérons des politiques de sécurité à l'échelle mondiale, suivons la conformité des entités et renforçons la sécurité par la sensibilisation et la formation.

En tant qu'Analyste Sécurité au sein de l'équipe **Incident Management and Response (IMR)**, vous serez responsable de diriger et de gérer les incidents de cybersécurité, en garantissant des réponses rapides et efficaces. Vous coordonnerez les enquêtes, développerez des stratégies de réponse aux incidents et apporterez une expertise technique pour soutenir la posture globale de cybersécurité de Capgemini.

**Responsabilités**:
En tant que Security Analyst au sein de l'équipe Incident Management and Response (IMR), vous jouerez un rôle clé dans la gestion des incidents de cybersécurité. Vos principales missions incluront:
**Gestion des incidents de cybersécurité**
- Prendre en charge et coordonner les incidents (identification, confinement, éradication) et assurer le suivi des actions correctives.
- Élaborer et suivre des plans d'action structurés pour la remédiation des incidents.
- Superviser la remédiation post-incident et assurer un retour d'expérience (REX) pour renforcer la sécurité.

**Investigation et analyse technique**
- Analyser et enquêter sur les incidents à l’aide d’outils avancés (SIEM, EDR, NIPS/HIPS).
- Conduire des missions de Threat Hunting pour identifier des menaces furtives non détectées par les systèmes de surveillance automatisés.
- Effectuer des analyses forensiques en collectant et en examinant des preuves numériques pour identifier l'origine des incidents.
- Analyser les malwares (statiquement et dynamiquement) pour comprendre leurs comportements et recommander des mesures de remédiation.

**Coordination et communication**
- Piloter les échanges avec les parties prenantes (SOC, CISO, direction) lors des incidents critiques.
- Rédiger des rapports d'incidents clairs et précis adaptés aux audiences techniques et non techniques.
- Animer des points de situation en assurant la coordination des équipes pendant les incidents.

**Soutien et support**
- Soutenir les équipes SOC (L1 et L2) sur les cas complexes et assurer la coordination des escalades d'incidents.
- Participer à l'amélioration des méthodologies et des playbooks pour optimiser les processus d'intervention.

**Spécialisations techniques**
Vous développerez une expertise dans au moins l'un des domaines suivants:

- **Threat Hunting**: Détection proactive de menaces furtives dans les flux réseau et les traces système en analysant des comportements suspects.
- **Digital Forensics**: Analyse des preuves numériques (captures mémoire, disques durs, fichiers logs) pour identifier les origines des incidents et fournir des rapports d'enquête précis.
- **Malware Analysis**: Analyse des malwares (statiques et dynamiques) pour révéler leurs tactiques et techniques, et définir des mesures de détection et de remédiation.
- **Investigative Interviewing**: Conduite d'entretiens d'enquête avec les parties prenantes (utilisateurs ou équipes IT) pour collecter des informations essentielles sur la chronologie et le contexte des incidents.

**Amélioration continue et veille**
- Optimiser les processus de réponse et renforcer les playbooks d'intervention.
- Contribuer aux audits de conformité et au respect des standards de sécurité.
- Assurer une veille sur les menaces émergentes et les vulnérabilités critiques.

En rejoignant la Cyber Defense Unit, vous jouerez un rôle essentiel dans la protection des actifs numériques de Capgemini et participerez au renforcement des capacités de réponse face aux cybermenaces.

**Votre profil**:
Nous recherchons un(e) Security Analyst passionné(e) par la cybersécurité, capable de gérer des incidents complexes et de s'adapter à un environnement dynamique et international.

**Compétences techniques requises**
- **Gestion d'incidents de cybersécurité**: Expérience en gestion des incidents (identification, confinement, éradication, REX).
- **Investigation technique**: Compétences en threat hunting, analyse forensique, analyse de malwares et investigative interviewing.
- **Outils de surveillance et d'analyse**: Maîtrise des SIEM (ex: Splunk), EDR (ex: CrowdStrike), NIPS/HIPS et autres outils de détection.
- **Connaissance des systèmes et réseaux**: Bonne compréhension des OS (Windows, Linux, macOS) et des protocoles réseau (TCP/IP, DNS, HTTP, etc.).
- **Scripting**: Notions de Python, PowerShell ou Bash pour l’automatisation des tâches.

**Formation et certifications**
- Diplôme en cybersécurité, informatique ou domaine connexe.
- 3 à 5 ans d’expérience en gestion des incidents ou analyse sécurité.
- Certifications souhaitées : GCIH, GCFA, CHFI, CISSP, CISM ou équivalent.

**Soft skills**
- **Calme sous pression**: Agir rapidement et efficacement lors des incidents critiques.
- **Esprit d'analyse**: Analyser des situations complexes et proposer des solutions efficaces.
- **Communication claire**: Rédi



  • Paris, France Capgemini Temps plein

    **Mission**: Chez Capgemini Group Cybersecurity, nous créons et gérons des politiques de sécurité à l'échelle mondiale, suivons la conformité des entités et renforçons la sécurité par la sensibilisation et la formation. En tant qu'Analyste Sécurité au sein de l'équipe **Incident Management and Response (IMR)**, vous serez responsable de...

  • Analyst SOC L3 Imr

    il y a 7 jours


    Paris, France Capgemini Temps plein

    Choisir Capgemini, c'est choisir une entreprise où vous serez en mesure de façonner votre carrière selon vos aspirations, où vous serez soutenu et inspiré par une communauté d’experts dans le monde entier, où vous pourrez réécrire votre futur. Rejoignez-nous pour redéfinir les limites de ce qui est possible, contribuer à libérer la valeur de...

  • Analyste SOC L3 Imr

    il y a 1 semaine


    Paris, France Capgemini Temps plein

    **Description de l'entreprise**: Choisir Capgemini, c'est choisir une entreprise où vous serez en mesure de façonner votre carrière selon vos aspirations, où vous serez soutenu et inspiré par une communauté d’experts dans le monde entier, où vous pourrez réécrire votre futur. Rejoignez-nous pour redéfinir les limites de ce qui est possible,...

  • Remote Cybersecurity Analyst

    il y a 1 semaine


    Paris, France Mindrift Temps plein

    A tech company specializing in AI is seeking a Freelance Cybersecurity Analyst to analyze security alerts, conduct threat hunting, and assess AI-generated security reports. Candidates should have at least 3 years of experience in cybersecurity, including SOC operations, and proficiency in Microsoft Defender products. This part-time role is fully remote with...

  • Senior SOC Analyst

    il y a 7 jours


    Paris, Île-de-France SERMA Safety and Security Temps plein

    Company DescriptionSERMA Safety and Security, established in 2015, is a leading authority in ensuring the security and safety of products and systems. With expertise spanning cybersecurity, security evaluation, functional safety, and formal methods, the company delivers comprehensive consulting and evaluation services across the entire lifecycle of...


  • Paris, France Approach People Recruitment Temps plein

    Our client is a leader in international project management, with recognised expertise in the implementation of technical cooperation programmes. We work mainly in the following sectors: governance, sustainable development, health and safety. We are looking for a Cybersecurity Analyst to strengthen the security of our information system. Reporting to the Head...

  • Customer Success Manager

    il y a 1 semaine


    Paris, France Qevlar AI Temps plein

    Qevlar is a B2B SaaS startup that strives to massively increase the productivity of cybersecurity teams. We develop AI Cybersecurity Analysts that augment Security Operations Centers (SOCs). Since our creation 2 years ago, we have: Raised €14 million in seed funding led by EQT Ventures and Forgepoint Capital Been incubated both by Microsoft (genAI studio)...

  • Analyste SOC Confirmé(E)

    il y a 2 semaines


    Paris, France Groupe Partouche Temps plein

    Rémunération:55-65 K selon expérience Groupe Partouche est un groupe de loisirs et de divertissements opérant sur les territoires français, belge et suisse. Groupe Partouche exploite de nombreux établissements de jeux de casino, des hôtels, des restaurants ainsi que des golfs et des spas. La société Partouche SI, filiale de Groupe Partouche,...

  • Analyste Soc

    il y a 5 jours


    Paris, France net6tem Temps plein

    Pour renforcer l'équipe support chez un de nos clients, je recherche un/une Analyste SOC qui interviendra sur différentes missions: **Mots-clés**: SIEM, NOZOMI, OT **Missions Principales**: **Intégration des sondes OT au GSOC**: Soutenir l'intégration des nouvelles sondes OT et outils de détection dans le GSOC. **Création et ajustement des règles de...

  • Analyste SOC EDR

    il y a 1 semaine


    Paris, Île-de-France NETWORX CONSULTING SAS Temps plein

    Nous recherchons un consultant analyste SOC EDRTechnologies: Cybereason, Crowdstrike, Defender, etc.