" Dans une démarche d’inclusion et de diversité, nos postes sont ouverts à tous les talents "
Rejoignez notre Centre de Supervision de la Cybersécurité (SOC AntemetA), et contribuez à la protection des données de nos clients et de nos systèmes sur l’ensemble de nos activités : de l’infrastructure aux applicatifs métiers, en passant par le réseau.
En tant qu’Analyste SOC, vous intervenez sur des missions variées avec un niveau de responsabilité élevé, notamment sur l’analyse approfondie et la gestion des incidents complexes.
Votre rôle : Détecter, analyser, investiguer
Rattaché(e) au Responsable opérationnel Cybersécurité, vous intervenez sur le traitement des incidents et contribuez activement à l’amélioration continue des capacités de détection.
Vos missions :
Analyse et investigation
- Analyser et qualifier les alertes de sécurité issues du SIEM et de l’EDR
-
Mener des investigations approfondies (N2/N3) sur des incidents complexes
-
Identifier les causes racines et reconstituer les scénarios d’attaque
-
Prioriser les incidents en fonction de leur criticité
Réponse à incident
- Contribuer activement à la gestion des incidents de sécurité
-
Proposer, piloter et suivre les actions de remédiation
-
Accompagner les clients dans la gestion des incidents
Amélioration continue
- Participer à l’amélioration des règles de détection et des cas d’usage
-
Enrichir les playbooks d’intervention
-
Contribuer à l’optimisation des outils et des pratiques SOC
Reporting et documentation
- Documenter les analyses et investigations menées
-
Produire des rapports d’incidents détaillés
-
Alimenter les indicateurs de suivi du SOC
-
Capitaliser sur les procédures liées aux activités du SOC et les contextes clients
Veille
- Assurer une veille active sur les menaces, vulnérabilités et techniques d’attaque
Environnement technique : ELK,
Splunk, Bitdefender, Microsoft Defender