Analyste Soc - Cybersécurité H/F
Salutech
- Paris - 75
- Freelance
- Bac +3, Bac +4
- Bac +5
- Services aux Entreprises
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Contexte
Globally, a leading energy services company is a world leader in energy services with nearly 100,000 employees working in more than 50 countries, with an annual turnover of over 18.8 billion euros. This company is part of a major industrial group.
Missions
- Qualification et traitement des alertes de sécurité dans le respect des SLA définis
- Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365
- Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects
- Actions de confinement et d'isolation des équipements, accompagnement des équipes techniques sur l'éradication et la remédiation
- Analyses proactives de recherche de compromission (Threat Hunting)
- Rédaction des rapports d'investigation et documentation des incidents majeurs
- Mise à jour des procédures et playbooks de réponse à incident
- Production des indicateurs opérationnels SOC et reporting d'activité détection/réponse
- Contribution aux nouveaux scénarios de détection et à l'optimisation des règles analytiques SIEM
Compétences demandées
Métier / fonctionnel
- Réponse à incident de cybersécurité (Incident Response)
- Investigation N1/N2
- Qualification et priorisation des événements de sécurité
- Analyse des logs de sécurité
- Analyse IOC / IOA
- Threat Hunting
- Détection de phishing, malware, ransomware et compromissions de comptes
- Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR
- MITRE ATT&CK
- ISO 27001
- Framework NIST
Techniques et outils
- Microsoft Defender for Endpoint (MDE)
- Microsoft Defender for Office 365 (MDO)
- CrowdStrike Falcon
- Microsoft Sentinel
- Kusto Query Language (KQL)
- EDR / XDR
- SIEM et corrélation d'événements
- ServiceNow
- Active Directory
- Entra ID (Azure AD)
- Sécurité Microsoft 365
- Windows Security Events
- Réseaux TCP/IP
- Analyse de mouvements latéraux et de compromission d'identités
Formation et certifications appréciées
- Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
- SC-200 Microsoft Security Operations Analyst
- SC-900 / AZ-900
- Blue Team Level 1 (BTL1)
- Security+
- Certified Cyber Defender (CCD)
- CrowdStrike Falcon Administrator / Analyst
Savoir-être
- Rigueur méthodologique et respect des procédures opérationnelles
- Qualité rédactionnelle et capacité à synthétiser un incident technique complexe
- Esprit collaboratif au sein d'une équipe SOC / CSIRT
Le profil recherché
Profil recherché
- Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR
- Compétences en réponse à incident de cybersécurité (Incident Response), investigation N1/N2, qualification et priorisation des événements de sécurité
- Maîtrise de l'analyse des logs de sécurité, analyse IOC / IOA, Threat Hunting
- Connaissance des techniques de détection de phishing, malware, ransomware et compromissions de comptes
- Connaissance des frameworks MITRE ATT&CK, ISO 27001, Framework NIST
- Compétences techniques sur Microsoft Defender for Endpoint (MDE), Microsoft Defender for Office 365 (MDO), CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM et corrélation d'événements, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, réseaux TCP/IP
- Analyse des mouvements latéraux et de compromission d'identités
- Formation Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
- Certifications appréciées : SC-200 Microsoft Security Operations Analyst, SC-900 / AZ-900, Blue Team Level 1 (BTL1), Security+, Certified Cyber Defender (CCD), CrowdStrike Falcon Administrator / Analyst
- Savoir-être : rigueur méthodologique et respect des procédures opérationnelles, qualité rédactionnelle et capacité à synthétiser un incident technique complexe, esprit collaboratif au sein d'une équipe SOC / CSIRT
Infos complémentaires
Publiée le 21/08/2026 - Réf : acf65175d9c065f076238c59317e2a74