Analyste Soc - Cybersécurité H/F
World
Inconnu, France
13 days ago
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Apply on www.hellowork.com
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source
Tech stack
Microsoft Windows
Active Directory
Cyber Security
Microsoft Office
Azure Active Directory
Phishing
Kusto Query Language
Security Information and Event Management
TCP/IP
Transmission Control Protocol (TCP)
Mitre Att&ck
Malware
+5 more
Azure Security Center
Microsoft Sentinel
Windows Security
Blue Team (Cyber Security)
Servicenow
Job description
Qualification et traitement des alertes de sécurité dans le respect des SLA définis
- Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365
- Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects
- Actions de confinement et d’isolation des équipements, accompagnement des équipes techniques sur l’éradication et la remédiation
- Analyses proactives de recherche de compromission (Threat Hunting)
- Rédaction des rapports d’investigation et documentation des incidents majeurs
- Mise à jour des procédures et playbooks de réponse à incident
- Production des indicateurs opérationnels SOC et reporting d’activité détection/réponse
- Contribution aux nouveaux scénarios de détection et à l’optimisation des règles analytiques SIEM, Réponse à incident de cybersécurité (Incident Response)
- Investigation N1/N2
- Qualification et priorisation des événements de sécurité
- Analyse des logs de sécurité
- Analyse IOC / IOA
- Threat Hunting
- Détection de phishing, malware, ransomware et compromissions de comptes
Requirements
Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR
- MITRE ATT&CK
- ISO 27001
- Framework NIST
Techniques et outils
- Microsoft Defender for Endpoint (MDE)
- Microsoft Defender for Office 365 (MDO)
- CrowdStrike Falcon
- Microsoft Sentinel
- Kusto Query Language (KQL)
- EDR / XDR
- SIEM et corrélation d’événements
- ServiceNow
- Active Directory
- Entra ID (Azure AD)
- Sécurité Microsoft 365
- Windows Security Events
- Réseaux TCP/IP
- Analyse de mouvements latéraux et de compromission d’identités, Rigueur méthodologique et respect des procédures opérationnelles
- Qualité rédactionnelle et capacité à synthétiser un incident technique complexe
- Esprit collaboratif au sein d’une équipe SOC / CSIRT, Profil recherchéExpérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDRCompétences en réponse à incident de cybersécurité (Incident Response), investigation N1/N2, qualification et priorisation des événements de sécuritéMaîtrise de l’analyse des logs de sécurité, analyse IOC / IOA, Threat HuntingConnaissance des techniques de détection de phishing, malware, ransomware et compromissions de comptesConnaissance des frameworks MITRE ATT&CK, ISO 27001, Framework NISTCompétences techniques sur Microsoft Defender for Endpoint (MDE), Microsoft Defender for Office 365 (MDO), CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM et corrélation d’événements, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, réseaux TCP/IPAnalyse des mouvements latéraux et de compromission d’identitésFormation Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatiqueCertifications appréciées, 1. Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR 2. Compétences en réponse à incident de cybersécurité (Incident Response), investigation N1/N2, qualification et priorisation des événements de sécurité 3. Maîtrise de l’analyse des logs de sécurité, analyse IOC / IOA, Threat Hunting 4. Connaissance des techniques de détection de phishing, malware, ransomware et compromissions de comptes 5. Connaissance des frameworks MITRE ATT&CK, ISO 27001, Framework NIST 6. Compétences techniques sur Microsoft Defender for Endpoint (MDE), Microsoft Defender for Office 365 (MDO), CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM et corrélation d’événements, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, réseaux TCP/IP 7. Analyse des mouvements latéraux et de compromission d’identités 8. Formation Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique 9. Certifications appréciées : SC-200 Microsoft Security Operations Analyst, SC-900 / AZ-900, Blue Team Level 1 (BTL1), Security+, Certified Cyber Defender (CCD), CrowdStrike Falcon Administrator / Analyst 10. Savoir-être : rigueur méthodologique et respect des procédures opérationnelles, qualité rédactionnelle et capacité à synthétiser un incident technique complexe, esprit collaboratif au sein d’une équipe SOC / CSIRT
Benefits & conditions
Formation et certifications appréciées
- Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
- SC-200 Microsoft Security Operations Analyst
- SC-900 / AZ-900
- Blue Team Level 1 (BTL1)
- Security+
- Certified Cyber Defender (CCD)
- CrowdStrike Falcon Administrator / Analyst
About the company
Globally, a leading energy services company is a world leader in energy services with nearly 100,000 employees working in more than 50 countries, with an annual turnover of over 18.8 billion euros. This company is part of a major industrial group.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.hellowork.com
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
AJ
Austin Joy
over 4 years ago
LM
Luis Minvielle
9 Ways to Make Money Hacking
over 2 years ago
EM
Eli McGarvie
Best Companies to Work For in Paris: Top 25 Companies in 2023
over 3 years ago
DC
Daniel Cranney
Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents
10 months ago
EM
Eli McGarvie
Best Companies to Work For in France: Top 25 Companies in 2023
over 3 years ago
CH
Chris Heilmann
Dev Digest 134 - Where pixels sing?
almost 2 years ago