Analyste SOC N3 F/H - Système, réseaux, données (H/F) 75 - Paris 1er Arrondissement
Offre n° 7946287
Analyste SOC N3 F/H - Système, réseaux, données (H/F)
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 16 janvier 2026
Descriptif du poste: Au sein de notre Centre des Opérations de Sécurité (SOC), nous recherchons un Analyste N3 pour agir en tant qu'expert technique. Vous serez le dernier niveau d'escalade pour les incidents critiques et jouerez un rôle moteur dans l'évolution de nos capacités de détection et d'automatisation. Votre rôle est hybride : opérationnel (investigation complexe) et projet (ingénierie SOC). Vos responsabilités 1. Investigation et Réponse à Incident (Niveau 3) * Prendre en charge les incidents de sécurité complexes et critiques escalades par les niveaux 1 et 2. * Mener des analyses approfondies (forensics) pour comprendre la chaîne d'attaque (kill chain). * définir, fournir et appliquer les plans de remédiation et de confinement des menaces. * Assurer la coordination technique lors des crises de sécurité. 2. Chasse aux menaces et veille (CTI) * Exécuter des campagnes de « Threat Hunting » régulières pour identifier les menaces dormantes ou sophistiquées non détectées par les outils classiques. * Développer et documenter de nouvelles hypothèses de recherche de compromission. * Assurer une veille active sur les menaces (Cyber Threat Intelligence) et les vulnérabilités (0-day). * Partage des renseignements fiables et contextualisés avec l'équipe pour anticiper les attaques. 3. Amélioration Continue & Ingénierie SOC * Optimiser les outils existants et affiner les règles de détection pour réduire les faux positifs. * Développeur des scripts pour l'automatisation des tâches récurrentes et de la réponse (Scripting / SOAR). * Focus Splunk : Participer à des projets innovants visant à optimiser la couverture de détection, notamment via l'implémentation de RBA (Risk Based Alerting) et du Machine Learning ToolKit . 4. Capitalisation et information financière * Maintenir et enrichir les bases de connaissances et les procédures de réponse. * Produire des rapports d'activité précis et valorisables pour les comités de gouvernance et les Security Managers. * Mentorer et accompagner la montée en compétence des analystes N1 et N2. Profil recherché: Compétences Techniques (Hard Skills) * Architecture SOC : Maîtrise experte des concepts et architectures SOC. * SIEM : Expertise confirmée sur au moins une solution majeure ( Splunk fortement appréciée pour la partie projet, ou QRadar / Azure Sentinel). * EDR : Maîtrise d'une solution EDR (ex : CrowdStrike, SentinelOne, Defender for Endpoint, etc.). * Scripting : Capacité à scripter (Python, PowerShell, Bash) pour l'automatisation. * Analyse Forensics : Connaissance des techniques d'investigation numérique. Compétences Transverses & Soft Skills * Anglais : Courant ou technique avancée (impératif pour la veille et le contexte international) ⚙️Environnement Technique * SIEM : Splunk (ES), QRadar ou Azure Sentinel. * Modules avancés : Splunk RBA, Machine Learning Toolkit. * Outils : EDR, Outils de Threat Intelligence, Outils de ticketing.
- Type de contrat
-
CDI
Contrat travail - Salaire
- A négocier
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
RANDSTAD DIGITAL FRANCE
Randstad Digital, anciennement AUSY, est un partenaire technologique de référence qui facilite la transformation digitale des entreprises en fournissant des talents, des capacités de production et des solutions packagées dans des domaines spécialisés. Nos services s'articulent autour des quatre domaines d'expertise suivants : l'expérience client (UX/UI), l'ingénierie numérique et l'ingénierie produit, les datas & analytics et la transformation vers le cloud. Lancée le 30 août...
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert(e) SailPoint IdentityIQ - IAM / Sécurité (Services managés (H/F)
CIORANE - 92 - Courbevoie
Bonjour, Nous recherchons un(e) Expert(e) SailPoint IdentityIQ - IAM / Sécurité (Services Managés) pour une mission d'un an à pourvoir ASAP à Courbevoie (92) *** Rôle : Expert SailPoint /...
CDD - Temps plein
Publié il y a 6 jours
CDD
Temps plein(déjà vu)
Expert DVB H/F/NB (H/F)
NRJ GROUP - 75 - PARIS
Rejoignez TowerCast, acteur incontournable de la diffusion audiovisuelle en France. Spécialisé dans la diffusion FM, TNT et DAB+, towerCast est le 2ème opérateur du marché français. Expert des...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Consultant Cybersécurité Industriel/OT (H/F)
ALGOSECURE - 75 - PARIS
À propos AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine,...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Analyste CERT (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Analyste SOC (H/F)
ALGOSECURE - 75 - PARIS
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein
(déjà vu)Expert SSI (H/F)
75 - Paris 13e Arrondissement
RESPONSABILITÉS : Au sein du service Sûreté et Sécurité des Systèmes d'Information (3SI), l'Experte/Expert sécurité des systèmes d'information a pour mission de d'assurer la partie SECOPS de...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein
(déjà vu)Ingénieur ou Ingénieure CyberSécurité F/H - Système, réseaux, données (H/F)
SNCF ACT - 93 - Saint-Ouen-sur-Seine
Descriptif du poste: L'ingénieur.e cybersécurité participe à la définition et à la mise en oeuvre des méthodes de protection pour pallier les attaques des réseaux informatiques de l'entreprise....
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Consultant Sénior Cybersécurité & Privacy H/F
BDO - 75 - Paris 1er Arrondissement
POSTE : Consultant Sénior Cybersécurité & Privacy H/F DESCRIPTION : Evoluez au côté de talents passionnés ! 5ème réseau mondial d'audit, d'expertise comptable et de conseil, BDO emploie 1900...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné
(déjà vu)Expert cybersécurité F/H - Système, réseaux, données (H/F)
BK CONSULTING - 75 - Paris 1er Arrondissement
Descriptif du poste: Un grand groupe du secteur financier recherche un profil confirmé en cybersécurité pour intervenir sur la sécurité applicative, la gestion des risques, et le pilotage de projets...
CDI - Non renseigné
Publié il y a 20 jours
CDI
Non renseigné
(déjà vu)Analyste Cybersécurité - RedTeam F/H - Système, réseaux, données (H/F)
EURO-INFORMATION PRODUCTION - 75 - Paris 1er Arrondissement
Descriptif du poste: Nous recherchons un(e) ingénieur(e) spécialisé(e) en mission « Red Team » afin d'évaluer et maintenir le niveau de sécurité technique de l'entreprise. Pour cela différentes...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



