Analyste SOC N3 Alternance Hu002FF
Job Summary
Analyste SOC N3 en Alternance (H/F)
CDD (Alternance) - Temps plein - Toulouse
Dans le cadre de notre développement nous recherchons à ce titre un Analyste SOC N3 (H/F) avec une expérience minimale de 1 an dans un rôle similaire (N3).
Vous rejoindrez le département SOC composé dune trentaine de personnes.
Votre rôle
Véritable atout de léquipe vous assurerez lexécution efficace du processus de résolution des incidents de la détection à la résolution des incidents.
Et si on parlait de vos missions maintenant
Vous serez en charge de suivre et coordonner les plans daction dinvestigation et de remédiation. Vous contribuerez au soutien opérationnel à la gestion des crises de sécurité en cas dincidents de sécurité majeur.
Analyse de Niveau 3 (SOCN3) :
Réaliser des investigations avancées lors dincidents de sécurité (élévation de privilège APT compromissions etc.)
Assurer laréponse à incident: containment eradication et recovery
Analyser les journaux corréler les événements complexes et identifier les patterns dattaques.
Participer à la création deplaybookset doutils danalyse personnalisés.
Rédiger des rapports dincidents détaillés et présenter les conclusions aux parties prenantes.
Travailler à lamélioration des capacités de détection du service et de notre SIEM REVEELIUM et participer au maintien de ces dernières (Règles de détection honeypots corrélation )
Effectuer une veille active sur les nouvelles vulnérabilités technologies et les méthodes dattaque tout en développant des outils dinvestigation
Participer à des ateliers Purple Team.
Contribution aux axes damélioration SOC :
Collaborer à laconception de larchitectureduSOC(processus outils workflows)
Participer au choix et à lintégration desoutils de détection(SIEM EDR SOAR)
Développer des règles de détection et desuse-casesspécifiques
Accompagner la mise en place des processus descalade et de suivi
Contribuer à laformationet à lamontée en compétencedes analystes N1/N2
Rédiger desdocuments stratégiquesliés à loffreSOC(livrables clients roadmap).
Collecter et produire des indicateurs de compromission (IoC) réseau et système contextualisés actualisés et vérifiés pour une finalité de détection / investigation
Tester en environnement sécurité dexploit de vulnérabilité
Alimenter les différentes plateformes de Cyber Threat Intelligence.
Relation client Suivi de projet :
Participer aux comités avec les clients en tant que référent technique du service
Maintenir un suivi des actions et des activités détectées
Accompagner le client dans la correction et remédiation des vulnérabilités rencontrées lors dincidents de sécurité
Assurer les échanges avec les équipes travaillant sur les sites supervisés.
Ce que lon vous propose
Avantages :
Horaires flexibles
Télétravail fréquent
Prise en charge du transport quotidien
RTT
Titre restaurant
Épargne salariale
Primes
Et surtout
Vous intégrerez une entreprise innovante qui propose un environnement de travail stimulant et dynamique au sein dune équipe dexperts guidés par un sentiment de convivialité de solidarité et de confiance.
Required Experience:
Intern
About Company
Solutions souveraines de cybersécurité conçues, développées, hébergées et managées en France. Cybersécurité pour toutes les entreprises.