Analyste Soc - Cybersécurité H/F

World
Inconnu, France
13 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Microsoft Windows Active Directory Cyber Security Microsoft Office Azure Active Directory Phishing Kusto Query Language Security Information and Event Management TCP/IP Transmission Control Protocol (TCP) Mitre Att&ck Malware
+5 more
Azure Security Center Microsoft Sentinel Windows Security Blue Team (Cyber Security) Servicenow

Job description

Qualification et traitement des alertes de sécurité dans le respect des SLA définis

  • Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365
  • Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects
  • Actions de confinement et d’isolation des équipements, accompagnement des équipes techniques sur l’éradication et la remédiation
  • Analyses proactives de recherche de compromission (Threat Hunting)
  • Rédaction des rapports d’investigation et documentation des incidents majeurs
  • Mise à jour des procédures et playbooks de réponse à incident
  • Production des indicateurs opérationnels SOC et reporting d’activité détection/réponse
  • Contribution aux nouveaux scénarios de détection et à l’optimisation des règles analytiques SIEM, Réponse à incident de cybersécurité (Incident Response)
  • Investigation N1/N2
  • Qualification et priorisation des événements de sécurité
  • Analyse des logs de sécurité
  • Analyse IOC / IOA
  • Threat Hunting
  • Détection de phishing, malware, ransomware et compromissions de comptes

Requirements

Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR

  • MITRE ATT&CK
  • ISO 27001
  • Framework NIST

Techniques et outils

  • Microsoft Defender for Endpoint (MDE)
  • Microsoft Defender for Office 365 (MDO)
  • CrowdStrike Falcon
  • Microsoft Sentinel
  • Kusto Query Language (KQL)
  • EDR / XDR
  • SIEM et corrélation d’événements
  • ServiceNow
  • Active Directory
  • Entra ID (Azure AD)
  • Sécurité Microsoft 365
  • Windows Security Events
  • Réseaux TCP/IP
  • Analyse de mouvements latéraux et de compromission d’identités, Rigueur méthodologique et respect des procédures opérationnelles
  • Qualité rédactionnelle et capacité à synthétiser un incident technique complexe
  • Esprit collaboratif au sein d’une équipe SOC / CSIRT, Profil recherchéExpérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDRCompétences en réponse à incident de cybersécurité (Incident Response), investigation N1/N2, qualification et priorisation des événements de sécuritéMaîtrise de l’analyse des logs de sécurité, analyse IOC / IOA, Threat HuntingConnaissance des techniques de détection de phishing, malware, ransomware et compromissions de comptesConnaissance des frameworks MITRE ATT&CK, ISO 27001, Framework NISTCompétences techniques sur Microsoft Defender for Endpoint (MDE), Microsoft Defender for Office 365 (MDO), CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM et corrélation d’événements, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, réseaux TCP/IPAnalyse des mouvements latéraux et de compromission d’identitésFormation Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatiqueCertifications appréciées, 1. Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR 2. Compétences en réponse à incident de cybersécurité (Incident Response), investigation N1/N2, qualification et priorisation des événements de sécurité 3. Maîtrise de l’analyse des logs de sécurité, analyse IOC / IOA, Threat Hunting 4. Connaissance des techniques de détection de phishing, malware, ransomware et compromissions de comptes 5. Connaissance des frameworks MITRE ATT&CK, ISO 27001, Framework NIST 6. Compétences techniques sur Microsoft Defender for Endpoint (MDE), Microsoft Defender for Office 365 (MDO), CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM et corrélation d’événements, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, réseaux TCP/IP 7. Analyse des mouvements latéraux et de compromission d’identités 8. Formation Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique 9. Certifications appréciées : SC-200 Microsoft Security Operations Analyst, SC-900 / AZ-900, Blue Team Level 1 (BTL1), Security+, Certified Cyber Defender (CCD), CrowdStrike Falcon Administrator / Analyst 10. Savoir-être : rigueur méthodologique et respect des procédures opérationnelles, qualité rédactionnelle et capacité à synthétiser un incident technique complexe, esprit collaboratif au sein d’une équipe SOC / CSIRT

Benefits & conditions

Formation et certifications appréciées

  • Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
  • SC-200 Microsoft Security Operations Analyst
  • SC-900 / AZ-900
  • Blue Team Level 1 (BTL1)
  • Security+
  • Certified Cyber Defender (CCD)
  • CrowdStrike Falcon Administrator / Analyst

About the company

Globally, a leading energy services company is a world leader in energy services with nearly 100,000 employees working in more than 50 countries, with an annual turnover of over 18.8 billion euros. This company is part of a major industrial group.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

1:29 min

Evaluating phishing emails that leverage artificial time constraints

Mauro Verderosa · LIVE

6:01 min

Handling container constraints and fileless malware

Dimitrij Klesev +1 · LIVE

5:02 min

Mapping distributed compute paradigms to modern vehicles

Joachim Werner · LIVE

2:39 min

Exposing stored XSS and phishing attacks via markdown

Ramona Schwering Ramona Schwering · World Congress 2026 Europe

6:18 min

Architecting asynchronous malware scanning for uploaded file contents

Austin Gil · LIVE

Videos

See all

Related articles

See all