Expert Soc N3 - Analyste Cybersécurité - Paris H/F Altrion
- Paris 1er - 75
- CDI
- Bac +5
- Services aux Entreprises
- Exp. 5 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Expert SOC N3 / Analyste Cybersécurité senior afin de renforcer ses équipes de sécurité opérationnelle.
La mission s'inscrit dans un contexte d'augmentation des menaces cyber et de transformation des infrastructures numériques. L'environnement repose sur des architectures hybrides, combinant cloud, infrastructures on-premise et services externalisés.
L'objectif est de disposer d'une expertise de niveau N3 capable d'intervenir sur des incidents complexes, d'optimiser les dispositifs de protection et d'accompagner l'intégration de nouvelles applications et infrastructures dans les solutions de sécurité existantes.
Compétences recherchées
Expertise cybersécurité
Le consultant devra disposer d'une expérience confirmée en :
- SOC niveau N3
- Investigation avancée d'incidents de sécurité
- Analyse de compromission
- Threat Hunting
- Analyse des vecteurs et techniques d'attaque
- Identification d'IOC
- Analyse de chaînes d'attaque / Kill Chain
- Réponse à incident
Une expérience confirmée en cybersécurité est attendue, avec une expérience confirmée sur des environnements SOC N3.
Une expertise confirmée sur Akamai est recherchée, notamment :
- Investigation d'incidents
- Analyse des logs de sécurité
- Identification des comportements malveillants
- Configuration et optimisation des protections Anti-Bot
- Protection DDoS
- Gestion et optimisation des règles WAF
- Analyse des attaques applicatives
- Détection des bots malveillants
- Détection du scraping et du credential stuffing
- Analyse des patterns d'attaque
- Adaptation des règles de protection.
- Expertise EDR / XDR
Une expérience opérationnelle sur Tehtris XDR et/ou Trellix est attendue :
- Investigation avancée d'alertes
- Analyse comportementale
- Investigation de compromissions
- Analyse de Kill Chain
- Investigation d'exécutions suspectes
- Détection des mouvements latéraux
- Identification des IOC
- Configuration et tuning des règles de détection
- Réponse aux incidents et containment.
- Expertise Splunk / SIEM
Missions principales
Le consultant aura notamment pour objectifs de :
- Apporter une expertise technique N3 sur les solutions de sécurité applicative et Endpoint.
- Réaliser des investigations avancées lors d'incidents complexes et analyser les menaces.
- Optimiser les configurations et mécanismes de protection WAF, Anti-Bot, DDoS et EDR/XDR.
- Améliorer les capacités de détection et de réponse aux menaces.
- Piloter l'onboarding des applications et plateformes vers les solutions de sécurité, définir les règles et accompagner les équipes projets.
- Coordonner les travaux avec les équipes SOC, sécurité, infrastructure, réseau, architecture et métiers.
- Contribuer à la réduction du risque cyber et à l'amélioration continue du dispositif de sécurité.
- Assurer le suivi des actions de sécurisation et produire les reportings et documentations nécessaires.
Environnement technique
- Sécurité applicative : Akamai, WAF, Anti-Bot, protection DDoS, applications exposées sur Internet
- Endpoint / XDR : Tehtris, Trellix, solutions EDR/XDR équivalentes
- SIEM / Logs : Splunk, SPL, Elastic / Kibana
- Reporting : Power BI
- Infrastructure : environnements Cloud et On-Premise, infrastructures critiques, services métiers
Expertise attendue
Le consultant devra maîtriser :
- L'investigation avancée via SPL
- L'analyse de logs multi-sources
- La création et l'optimisation de requêtes
- Les règles de corrélation et dashboards de sécurité
- L'analyse des comportements suspects et l'amélioration des capacités de détection
- Elastic / Kibana pour l'analyse et la corrélation des événements de sécurité
Livrables
- Procédures techniques et opérationnelles
- RACI et plans d'action
- Rapports post-incident et d'investigation
- Documentation des architectures, configurations et procédures
- Reporting des activités de sécurité
Qualités recherchées
Autonome et capable de travailler avec différents interlocuteurs techniques et métiers, vous savez vulgariser les problématiques de cybersécurité, prioriser les actions selon les risques, piloter plusieurs sujets simultanément, produire une documentation claire et partager vos connaissances avec les équipes.
Qui sommes-nous ?
ALTRION est une international IT Company basée à Paris qui propose des consultant métiers Et IT dans toute.
Nous travaillons avec des grands comptes internationaux dans les secteurs industriels, Défense, Banque, Assurance et LifeScience.
Nos clients nous reconnaissent pour notre savoir-faire et volonté en matière de fiabilité et sympathie. Nos consultants sont également reconnus dans la software industrie.
Notre expertise IT est focalisée sur la data et les systèmes d'information (architecture, Cyber sécurité, Développements, Infra, Virtualisation.
Plus qu'un recrutement pour une mission il s'agit d'un véritable projet professionnel construit en 3 axes (Technique/Fonctionnel, Managerial et Revenue)
Nos interventions sont en environnement international l'anglais est donc requis.
Retrouvez toutes nos offres sur notre site web www.altrion.world et sur France Travail.
Qui êtes-vous ?
Vous êtes fait pour la prestation de services, vous aimez avoir toujours 1 ou 2 métros d'avance sur votre client. Vous aimez être à la pointe des nouvelles solutions et voyez très vite son intérêt d'un point de vue métier car l'informatique reste une solution au service des humains.
Infos complémentaires
Publiée le 23/09/2026 - Réf : 179461497W