Analyste SOC (Security Operations Center) H/F
hace 4 días
Paris
NEVERHACK est un groupe international de cybersécurité fort de plus de 40 ans d’expertise. Présent dans plus de 10 pays et comptant environ 1 200 collaborateurs, notre mission est de concevoir et de déployer des solutions de cybersécurité qui protègent les entreprises et les particuliers face aux menaces numériques. Nous croyons que toute organisation, quelle que soit sa taille ou son secteur d’activité, mérite une cybersécurité de haut niveau, accessible et innovante. Notre croissance repose sur un atout clé : l’investissement continu dans la formation et le développement de carrière de nos collaborateurs, afin qu’ils restent à la pointe d’un domaine en constante évolution. Notre savoir-faire couvre le conseil, la formation, l’évaluation des risques et l’intelligence artificielle. Nous concevons et sécurisons également des systèmes de cyberdéfense embarqués et des infrastructures critiques, tant pour les entreprises privées que pour les institutions publiques. Nos valeurs Au cœur de NEVERHACK se trouvent trois valeurs fondamentales : Confiance, Proximité et Expertise. Notre ADN : la passion pour la technologie, le goût du challenge, l’apprentissage continu et la détermination à résoudre les problèmes de demain, dès aujourd’hui. Rejoignez-nous ! Responsabilités principales Dans le cadre du renforcement de notre équipe Cybersécurité, nous recherchons un(e) Analyste SOC chargé(e) de surveiller, détecter, analyser et traiter les incidents de sécurité affectant les systèmes d'information de l'entreprise et de ses clients. Au sein du Security Operations Center (SOC), vous jouerez un rôle clé dans la protection des infrastructures informatiques contre les menaces cyber et participerez activement à l'amélioration continue des capacités de détection et de réponse aux incidents. Missions Surveillance et détection des menaces • Assurer la supervision en temps réel des événements de sécurité via les outils SIEM, EDR/XDR, IDS/IPS et solutions de monitoring., • Analyser et qualifier les alertes de sécurité afin d'identifier les activités malveillantes, les comportements anormaux et les compromissions potentielles., • Réaliser le triage des alertes en fonction de leur criticité et de leur impact sur le système d'information., • Détecter les tentatives d'intrusion, mouvements latéraux, exécutions de codes malveillants, exfiltrations de données ou compromissions de comptes., • Contrôler quotidiennement les tableaux de bord de sécurité et garantir le respect des niveaux de service (SLA). Investigation et réponse aux incidents • Mener les investigations de niveau 1 et 2 sur les incidents de sécurité détectés., • Collecter, analyser et corréler les journaux systèmes, réseaux et applicatifs afin d'identifier l'origine, le périmètre et l'impact des incidents., • Réaliser les premières actions de remédiation : isolement de postes, blocage d'adresses IP, désactivation de comptes compromis, mise en quarantaine de fichiers malveillants., • Escalader les incidents complexes vers les équipes CERT, CSIRT ou les experts cybersécurité., • Participer à la gestion des crises cyber en apportant les éléments techniques nécessaires à la prise de décision. Gestion des vulnérabilités et veille sécurité • Participer à l'identification et au suivi des vulnérabilités détectées sur les infrastructures., • Analyser les nouvelles menaces, campagnes d'attaques et indicateurs de compromission publiés par les organismes de cybersécurité., • Enrichir les outils de détection à l'aide d'IoC, de règles de corrélation et de cas d'usage adaptés au contexte de l'entreprise., • Contribuer à la mise à jour des bases de connaissances et des procédures opérationnelles. Amélioration continue du SOC • Participer à l'optimisation des règles de détection et à la réduction des faux positifs., • Développer et maintenir des cas d'usage de sécurité basés sur les techniques d'attaque observées., • Produire des tableaux de bord, indicateurs de performance et rapports d'activité du SOC., • Contribuer aux exercices de simulation d'incidents (phishing, ransomware, compromission de compte, etc.)., • Participer aux projets d'évolution des outils de cybersécurité et à l'automatisation des traitements récurrents. Reporting et communication • Rédiger les comptes-rendus d'investigation et les rapports d'incidents., • Présenter les analyses et recommandations aux équipes techniques concernées., • Assurer le suivi des actions correctives jusqu'à leur clôture., • Participer aux points opérationnels avec les équipes infrastructure, réseau, systèmes et sécurité. Expérience • Vous justifiez d'une expérience de 3 à 5 ans dans un environnement SOC, CERT, CSIRT ou dans des fonctions liées à la cybersécurité opérationnelle., • Vous avez déjà participé à la détection, l'analyse et la gestion d'incidents de sécurité dans des environnements complexes., • Vous êtes autonome dans la qualification des alertes, les investigations de niveau 2 et la coordination avec les équipes techniques. Compétences techniques • Solide maîtrise des principes de cybersécurité, des techniques d'attaque et des méthodes de défense., • Expérience significative sur un ou plusieurs outils SIEM (Splunk, Microsoft Sentinel, QRadar, Elastic Security, LogPoint, etc.)., • Bonne connaissance des solutions EDR/XDR (Microsoft Defender for Endpoint, CrowdStrike, SentinelOne, Cortex XDR, etc.)., • Maîtrise de l'analyse des logs systèmes, réseaux et applicatifs., • Excellente compréhension des protocoles réseaux (TCP/IP, DNS, HTTP/S, SMTP, VPN, LDAP, Active Directory)., • Connaissance des systèmes Windows, Linux et des environnements Cloud (Azure, AWS ou GCP)., • Expérience dans l'analyse d'incidents de sécurité, • Bonne connaissance du framework MITRE ATT&CK et des processus de réponse aux incidents., • Maîtrise des outils d'investigation et d'analyse tels que Wireshark, TheHive, Cortex, MISP ou équivalents., • Des compétences en scripting (PowerShell, Python, Bash) seraient un atout. Certifications appréciées • Certifications cybersécurité reconnues telles que :, • SC-200 Microsoft Security Operations Analyst ;, • CompTIA Security+ ;, • GIAC GSEC ou GCIH ;, • Splunk Core Certified User/Power User ;, • Microsoft Certified Security Operations Analyst Associate ;, • Blue Team Level 1 (BTL1). Environnements techniques • SIEM : Splunk, Microsoft Sentinel, QRadar, Elastic Security, • EDR/XDR : Microsoft Defender, CrowdStrike, SentinelOne, • Réseaux : Cisco, Fortinet, Palo Alto, • Cloud : Microsoft Azure, AWS, Google Cloud Platform, • Outils d'analyse : Wireshark, VirusTotal, MISP, TheHive Votre état d’esprit Chez NEVERHACK, nous valorisons : • La proximité : être accessible, à l’écoute, humain, • L’expertise : cultiver l’excellence technique et partager les connaissances, • La confiance : agir avec transparence, responsabilité et éthique Rémunération La rémunération se situe entre 50k€ et 54k€ annuel brut (en fonction du profil). Habilitation Le poste nécessite la capacité à obtenir les habilitations requises pour intervenir auprès de nos clients, notamment dans des secteurs soumis à des exigences de sécurité renforcées. Langues • Anglais courant impératif., • Français courant impératif Votre carrière chez NEVERHACK • Participez à des programmes d’innovation et de bêta-test, • Accédez à nos formations en ligne via la plateforme Seela, • Possibilité d’obtenir des certifications reconnues Directeur / Chef de Projet V, • Rejoignez nos communautés d’experts, • Profitez d’un accompagnement personnalisé : suivis réguliers, formations ciblées et mobilité interne Nos avantages • Prise en charge à hauteur de 100% de votre carte de transport ou indemnisation kilométrique vélo, • Remboursement des frais kilométriques, • 25 jours de congés payés + 12 RTT par an, • Panier repas (5,10 euros/jour travaillé), • CET (Compte Epargne Temps), • Des événements internes pour animer votre quotidien, • Mutuelle April Processus de recrutement • Entretien RH, • Entretien Technique, • Entretien Manager Diversité & Inclusion Conformément à notre politique d’inclusion, tous nos postes sont ouverts à chacun, sans distinction. Pour toute demande d’aménagement liée à un handicap, vous pouvez nous contacter en toute confidentialité : 📧 rse@neverhack.com Prêt(e) à relever de nouveaux défis en cybersécurité et à accompagner nos clients dans leurs enjeux ? Envoyez nous votre candidature, nous avons hâte de vous rencontrer.