Analyste SOC F/H - Système, réseaux, données (H/F) 83 - Toulon
Offre n° 3563219
Analyste SOC F/H - Système, réseaux, données (H/F)
83 - Toulon - Localiser avec Mappy
Publié le 08 juin 2026
Descriptif du poste: Supervision et analyse des alertes de sécurité : * Surveiller, analyser et qualifier les alertes de sécurité issues des SIEM (Splunk pour la majorité des clients, ELK + Sentinel selon les environnements). * Identifier les comportements anormaux, attaques ciblées et menaces avancées sur les systèmes, réseaux et endpoints. * Corréler les événements de sécurité afin de détecter les incidents complexes de niveau N2/N3. Gestion des incidents de sécurité : * Prendre en charge les incidents de sécurité de niveau avancé (N2). * Mener les investigations approfondies (analyse de logs, timelines, identification des IOC). * Collaborer avec les équipes SOC N1, CERT et clients pour la gestion des incidents majeurs. * Proposer et suivre les actions de remédiation. * Rédiger des rapports d'incidents détaillés. Exploitation et amélioration du SIEM : * Créer, maintenir et faire évoluer les règles de détection et cas d'usage sécurité (approche build). * Optimiser les règles existantes (réduction des faux positifs, amélioration de la couverture). * Utiliser la méthodologie MITRE ATT&CK pour analyser les techniques d'attaque et améliorer la détection. * Participer à l'intégration de nouvelles sources de logs et à l'onboarding de nouveaux clients. Sécurité des endpoints (EDR) : * Exploiter et analyser les alertes issues des solutions EDR (MDE, HarfangLab, Tetris, etc.). * Mener les investigations endpoints et coordonner les actions de réponse (isolement, suppression, blocage). * Contribuer à l'amélioration des politiques EDR. * Investigations avancées et forensic : * Appliquer des notions de forensic dans le cadre des incidents (analyse mémoire, disque, événements). * Participer aux activités Purple Team et aux exercices de simulation d'attaques. * Contribuer à l'amélioration continue des capacités de détection. Veille et amélioration continue : * Assurer une veille sur les menaces, vulnérabilités et techniques d'attaque. * Participer à l'évolution des processus SOC, des playbooks et de l'outillage. * Accompagner les analystes SOC N1 dans leur montée en compétences. Profil recherché: * Vous êtes diplômé(e) d'un niveau master en grande école d'ingénieur. Une spécialisation en cybersécurité ou en sécurité des réseaux est un plus. * Formation supérieure en informatique ou cybersécurité (niveau master ou équivalent). * Expérience minimale de 3 ans en SOC ou en cybersécurité opérationnelle. * Expérience confirmée sur les SIEM, en particulier Splunk ; connaissances d'ELK et Microsoft Sentinel appréciées. * Expérience dans la création et l'optimisation de règles de détection. * Maîtrise des solutions EDR (MDE, HarfangLab, Tetris.). * Bonne connaissance de la méthodologie MITRE ATT&CK. * Connaissances solides des environnements Windows et Linux. * Notions d'investigation sécurité et de forensic fortement appréciées. * Capacité à produire des rapports clairs et structurés. * La maîtrise de l'anglais représente un plus.
- Type de contrat
-
CDI
Contrat travail - Salaire
- 40 - 54 k€ brut annuel
Profil souhaité
Expérience
- 3 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil pour les affaires et autres conseils de gestion
Employeur
SQUAD
Depuis sa création en 2011, le Groupe s'est imposé comme un leader de la cybersécurité. Grâce à son expertise technique pointue, Squad sécurise les environnements IT, OT, Cloud et IoT des plus grands comptes français et internationaux, en leur permettant de maîtriser durablement leur risque cyber. Début 2024, le Groupe Squad a initié une stratégie de croissance forte, portée par l'acquisition de plusieurs sociétés expertes en cybersécurité, afin de renforcer sa capacité d...
D'autres offres peuvent vous intéresser :
(déjà vu)
Formateur(trice) Réseaux Sociaux et Communication Digitale
ALPHA PARTNERS ACADEMIE - 83 - TOULON
Alpha Partners Academie est un organisme de formation professionnelle certifié Qualiopi, basé à Toulon et Rocbaron (Var). Nous formons les salaries et dirigeants d'entreprises du Var dans des lieux...
CDD - Temps partiel
Publié aujourd'hui
CDD
Temps partiel(déjà vu)
Responsable sécurité des systèmes d'information (H/F)
MANPOWER - 83 - Toulon
Manpower CABINET DE RECRUTEMENT DE TOULON recherche pour son client, une entreprise industrielle de pointe intervenant dans les secteurs de la défense et du spatial, un Responsable Sécurité des...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Chargé(e) Pédagogique bilingue (H/F)
YNCREA MEDITERRANEE - 83 - TOULON
L'ISEN Méditerranée est une école d'ingénieurs sous statut Établissement d'Enseignement Supérieur Privé d'Intérêt Général (EESPIG), sous contrat avec le ministère de l'Enseignement Supérieur et de la...
CDI - Temps plein
Publié il y a 5 jours
CDI
Temps plein
(déjà vu)Expert Openshift ai - Genai H/F
SET-WAY - 13 - Gémenos
POSTE : Expert Openshift ai - Genai H/F DESCRIPTION : SET-WAY recherche un Expert OpenShift AI / GenAI pour intervenir sur une infrastructure IA basée sur OpenShift AI, Kubernetes et les principes...
CDI - Non renseigné
Publié il y a 18 jours
CDI
Non renseigné
(déjà vu)Architecte système F/H - Système, réseaux, données (H/F)
TerX - 83 - Toulon
Descriptif du poste: Dans le cadre de nos projets à forte complexité technique, nous recherchons un(e) Architecte Système. Vous serez responsable de la définition de l'architecture système et des...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné
(déjà vu)Cloud Automation (H/F)
13 - Ciotat
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné
(déjà vu)Ingénieur Réseau H/F
ENOVA Consulting - 83 - Toulon
POSTE : Ingénieur Réseau H/F DESCRIPTION : ENOVA poursuit son développement et renforce ses équipes en intégrant un(e) Ingénieur Réseau Projet en CDI. Vous rejoindrez notre communauté de consultants...
CDI - Non renseigné
Publié il y a 11 jours
CDI
Non renseigné
(déjà vu)Ingénieur Ivvq - Secteur Robotique H/F
Viveris. - 83 - Toulon
POSTE : Ingénieur Ivvq - Secteur Robotique H/F DESCRIPTION : Contexte de la mission : Viveris accompagne ses clients dans la conception et la fabrication d'équipements de haute technologie à...
CDI - Non renseigné
Publié il y a 18 jours
CDI
Non renseigné
(déjà vu)Architecte applicatif (H/F)
83 - Var
Description du poste : En tant qu'organisateur de forums de recrutement, Talents Handicap accompagne de très nombreuses entreprises & organisations en France dans leurs recrutements de collaborateurs...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Expert(e) Cybersécurité Industrielle - Cybersécurité - Toulon (H/F)
83 - Toulon
Description de l'entrepriseÀ propos de Sopra Steria Sopra Steria, acteur majeur de la Tech en Europe, avec 51000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



