Votre sécurité avant tout — lisez avant de vous déplacer. Taf4All se contente de référencer des offres publiées par des tiers. Nous ne sommes pas l'employeur, nous ne menons pas ces recrutements, et nous ne pouvons pas garantir ce qui se passe une fois le contact établi — vous traitez directement avec la personne ou l'entreprise derrière l'offre, à vos propres risques.
Missions principales
Description Nous recherchons des SOC Analystespour renforcer une équipe de cybersécurité. Vous interviendrez sur lasurveillance, l’analyse et le traitement des événements de sécurité, dans un environnement opérationnel utilisant des solutions EDR, XDR et SIEM. Profil recherchéFormation en informatique, cybersécurité, réseaux ou domaine équivalent. Expérience opérationnelle en SOC / sécurité informatique. Expérience sur des solutions EDR, XDR et SIEMindispensable. Capacité à analyser des alertes, qualifier les incidents et appliquer les procédures de réponse. Expérience confirmée en analyse d’incidents et investigation sécurité. Bonne capacité d’analyse et de résolution de problèmes. Anglais technique apprécié. Vos missions Surveiller les événements et alertes de sécurité au sein du SOC. Analyser et qualifier les alertes provenant des solutions EDR, XDR et SIEM. Identifier les comportements suspects et déterminer le niveau de criticité des incidents. Réaliser les premières investigations et collecter les éléments nécessaires au diagnostic. Traiter les incidents selon les procédures et niveaux de criticité définis. Escalader les incidents complexes vers les équipes de niveau supérieur. Assurer le suivi et la documentation des incidents de sécurité. Participer à l’amélioration des règles de détection et des procédures opérationnelles. Produire les reportings et indicateurs de sécurité. Contribuer à l’amélioration des processus du SOC. Compétences techniques Expérience opérationnelle sur des solutions SIEMpour la collecte, la corrélation et l’analyse des événements de sécurité. Expérience sur des solutions EDRpour l’analyse des alertes et la détection des comportements suspects sur les endpoints. Expérience sur des solutions XDRpour la corrélation des événements provenant de plusieurs sources de sécurité. Bonne connaissance des principes dedétection, qualification et réponse aux incidents de sécurité. Bonne compréhension des environnements Windows et Linux. Connaissance des réseaux et des principaux protocoles de communication. Maîtrise des outils de ticketing et de suivi des incidents. Connaissance des techniques d’investigation et d’analyse de logs. Une connaissance duthreat intelligence, MITRE ATT&CK et des techniques d’attaqueest appréciée. Qualités requises Esprit d’analyse. Rigueur. Réactivité. Sens des responsabilités. Bonne communication. Autonomie. Curiosité.
Secteur : IT Services and IT Consulting
---
**
[Cliquez sur le bouton Postuler ci-dessous pour postuler, et sur Créer mon CV pour concevoir un CV adapté à cette offre, de façon professionnelle]