Symbiose.
Expert / Experte en cybersécurité

Analyste Cybersécurité SOC (H/F) - CDI

Collective.work Paris CDI publiée il y a 2 jours

Le poste

Salaire: 550 Contexte Au sein d'une équipe dédiée à la surveillance de la sécurité des systèmes d'information, vous participez à la détection, l'analyse et la gestion des incidents de sécurité. Vous contribuez également à l'amélioration continue des dispositifs de supervision et de réponse aux menaces. MISSIONS PRINCIPALES Surveillance et détection des menaces * Superviser et analyser les alertes de sécurité provenant de différents outils de sécurité : * SIEM * IDS / IPS * EDR * NDR * XDR * Qualifier les événements de sécurité et évaluer leur niveau de criticité. * Identifier les activités suspectes, comportements anormaux et indicateurs de compromission. * Escalader les incidents conformément aux procédures définies. Investigation et analyse * Réaliser des investigations approfondies à partir des journaux techniques (logs) et des données brutes. * Examiner les causes racines des incidents de sécurité. * Produire des rapports d'analyse et documenter les actions réalisées. * Collaborer avec les équipes techniques pour la résolution des incidents. Optimisation de la détection * Configurer, tester et ajuster les règles de corrélation des solutions de supervision. * Améliorer la qualité de détection en réduisant les faux positifs. * Participer à l'évolution des cas d'usage de sécurité et des scénarios de détection. * Contribuer à l'amélioration continue des processus opérationnels du SOC. Réponse et prévention * Participer aux opérations de réponse aux incidents de sécurité. * Mettre en œuvre des actions correctives et préventives. * Contribuer au renforcement de la posture de sécurité de l'organisation. * Assurer une veille sur les nouvelles menaces et techniques d'attaque. PROFIL RECHERCHÉ Compétences techniques * Bonne connaissance des environnements de sécurité opérationnelle (SOC). * Maîtrise des outils SIEM et des technologies de détection. * Connaissances des protocoles réseau et des systèmes Windows/Linux. * Expérience en analyse de logs et en investigation d'incidents. * Compréhension des concepts de cybersécurité : malware, IOC, MITRE ATT&CK, gestion des vulnérabilités. Qualités personnelles * Esprit d'analyse et de synthèse. * Rigueur et méthodologie. * Capacité à gérer les priorités et les situations d'urgence. * Bon relationnel et aptitude au travail en équipe. * Curiosité technique et volonté d'apprendre. NIVEAU ATTENDU * Formation supérieure en informatique ou cybersécurité. * Première expérience en SOC, cybersécurité opérationnelle ou administration systèmes/réseaux appréciée. * Poste pouvant convenir à un candidat habilitable (éligible à une procédure d'habilitation de sécurité).