Cette liste contient uniquement les pays pour lesquels des offres d'emploi ont été publiées dans la langue sélectionnée (par exemple, dans la version française, seules les offres rédigées en français sont affichées, et dans la version anglaise, uniquement celles en anglais).
L'Analyste SOC assure la surveillance, la détection et l'analyse des événements de sécurité sur l'ensemble du système d'information de l'entreprise. Il participe activement à la réponse aux incidents, à la coordination avec la cellule CSERT et à l'amélioration continue des capacités de détection et de réaction du SOC.
Responsabilités
Superviser en temps réel les événements de sécurité à travers les plateformes de supervision (SIEM, SOAR)
Détecter et qualifier les alertes de sécurité afin d'identifier les menaces potentielles ou avérées
Maintenir et enrichir les cas d'usage et règles de corrélation pour améliorer la couverture de détection
Analyser les incidents de sécurité, identifier les causes et évaluer leur impact sur le système d'information
Participer aux actions de confinement, d'éradication et de remédiation en coordination avec la cellule CSERT et les équipes techniques
Documenter les incidents et produire les rapports d'investigation et de retour d'expérience
Contribuer à la collecte et à l'analyse des informations de menace (IoC, TTP, vulnérabilités)
Enrichir les détections et les investigations à partir des données issues de la CTI
Collaborer avec le CSERT pour la gestion des incidents majeurs, la veille de menace et la production de bulletins de sécurité
Assurer une veille proactive sur les menaces émergentes et les campagnes d'attaque ciblant le secteur
Exploiter les outils de veille et de surveillance du Dark Web pour identifier d'éventuelles fuites de données ou expositions d'actifs
Corréler les informations issues de la veille avec les incidents internes pour renforcer la détection et la prévention
Identifier les axes d'amélioration du SOC en matière de détection, de réactivité et d'automatisation
Participer à l'intégration de nouvelles sources de logs et à l'évolution des procédures de traitement d'incidents
Contribuer à la mise à jour de la documentation, des playbooks et des guides opérationnels du SOC
Exigences
Diplôme d'ingénieur ou Master en sécurité des systèmes d'information
Expérience (Minimum 1 ans) dans un SOC, CERT/CSERT
Nous utilisons des cookies pour améliorer votre expérience de navigation, analyser le trafic et proposer du contenu personnalisé. En cliquant sur « Accepter », vous consentez à l'utilisation des cookies.
Connectez-vous pour postuler
Créez un compte gratuit ou connectez-vous pour accéder à la page de candidature de cette offre.
Postulez et suivez toutes vos candidatures au même endroit
Enregistrez des offres et ne perdez aucune opportunité intéressante