Analyste SOC N3 H/F 93 - TREMBLAY EN FRANCE
Offre n° 8448777
Analyste SOC N3 H/F
93 - TREMBLAY EN FRANCE - Localiser avec Mappy
Publié le 19 juin 2025
Le cabinet Triple H recrute pour le compte de son client dans le domaine de l'IT. Poste : Analyste SOC N3 Localisation : Tremblay-en-France (93) Rattachement : BL SOC / Solutions & déploiement Disponibilité : Démarrage immédiat Mission Principale : L'Analyste SOC N3 joue un rôle clé dans la détection, l'analyse approfondie et la réponse aux incidents de sécurité complexes. En tant que spécialiste de la réponse à incidents et membre avéré du C-SIRT, il est le garant de la gestion de crises cyber, de la neutralisation et de l'éradication des menaces, ainsi que du REX des incidents majeurs. Il contribue activement à l'amélioration continue des processus et outils de sécurité. Responsabilités Clés : Gestion et Réponse aux Incidents 1. Piloter la réponse aux incidents de sécurité complexes et critiques (cyberattaques avancées, APT, malwares sophistiqués, intrusions majeures) depuis la détection initiale jusqu'à la restauration des systèmes. 2. Coordonner les actions de réponse à incident avec les équipes internes (IT, juridique, communication) et externes (fournisseurs, autorités). 3. Mener des investigations forensiques avancées sur les systèmes compromis (analyse de logs, d'images disque, de mémoire, de trafic réseau). 4. Développer et maintenir des playbooks et procédures de réponse à incidents efficaces et à jour. 5. Participer activement aux exercices de simulation d'incidents pour tester et améliorer la résilience de l'organisation. 6. Assurer la documentation rigoureuse de chaque incident, incluant le déroulement, les actions prises, les conclusions et les recommandations. 7. Présenter des retours d'expérience (REX) suite aux incidents majeurs pour alimenter l'amélioration continue de la posture de sécurité. Analyse et Expertise Sécurité 1. Effectuer des analyses de menaces (Threat Intelligence) pour identifier les vecteurs d'attaque émergents et les vulnérabilités potentielles. 2. Réaliser des chasses aux menaces (Threat Hunting) proactives au sein du SI pour détecter les activités malveillantes non identifiées par les outils standards. 3. Développer et optimiser des règles de détection (SIEM, EDR, NDR) pour améliorer la couverture et la pertinence des alertes. 4. Collaborer avec les équipes d'ingénierie sécurité pour intégrer de nouvelles sources de logs et améliorer l'outillage. 5. Participer à l'évaluation et au déploiement de nouvelles technologies de sécurité. Amélioration Continue 1. Contribuer à la veille technologique et aux bonnes pratiques en matière de cybersécurité. 2. Proposer et implémenter des améliorations des processus, des outils et des méthodologies du SOC et du C-SIRT. 3. Participer à la création de rapports réguliers sur l'état de la sécurité et les indicateurs clés de performance (KPI) du SOC. Formation - Diplôme d'ingénieur, Master 2 en cybersécurité, informatique, réseaux ou équivalent. - Certifications professionnelles reconnues (ex: SANS GIAC certifications - GCIH, GCFA, GCTI ; OSCP, CEH, ECSA) fortement appréciées. Expérience Professionnelle - Minimum 5 ans d'expérience avérée dans un rôle d'Analyste SOC de niveau 2 ou 3, ou un rôle similaire en réponse à incidents/forensics. - Expérience significative et prouvée au sein d'un C-SIRT/CSIRT, avec une participation active à la gestion d'incidents cyber complexes. Compétences Techniques - Maîtrise indispensable des méthodologies de réponse à incidents. - Expertise en analyse forensique numérique (analyse de systèmes d'exploitation Windows/Linux, artefacts, mémoire, réseau). - Connaissance approfondie des outils SIEM (principalement Splunk) pour la corrélation d'événements et la recherche de logs. - Maîtrise des outils EDR/XDR. - Bonne connaissance des techniques d'attaques (APT, ransomware, phishing, exploitation de vulnérabilités) et des frameworks (MITRE ATT&CK). - Compétences en Scripting (Python, PowerShell, Bash) pour l'automatisation et l'analyse. - Connaissance des infrastructures cloud (AWS, Azure, GCP) et des spécificités de sécurité associées est un plus. - Connaissance des technologies réseau (firewall, IDS/IPS, VPN, proxy) et des protocoles de communication. Compétences Comportementales (Soft Skills) - Capacité à travailler sous pression et à prendre des décisions rapides et éclairées en situation de crise. - Excellentes capacités d'analyse, de synthèse et de résolution de problèmes. - Rigueur, autonomie et proactivité. - Très bonnes compétences en communication écrite et orale, capacité à interagir avec des interlocuteurs techniques et non techniques. - Esprit d'équipe et capacité à collaborer efficacement. - Curiosité techni
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail - Salaire
- Salaire brut : Annuel de 50000,00 Euros à 65000,00 Euros
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
Employeur
Triple H
Triple H est une jeune agence de recrutement dynamique, portée par une équipe d'experts passionnés et expérimentés. Nous croyons fermement que chaque entreprise mérite les meilleurs talents pour prospérer et que chaque candidat mérite une opportunité qui lui correspond parfaitement. Notre équipe, apporte une expertise approfondie et diversifiée dans le domaine du recrutement. Nous nous distinguons par notre approche humaine et personnalisée, pre...
D'autres offres peuvent vous intéresser :
(déjà vu)
Analyste en cybersécurité (H/F)
VIBTIC - 94 - BOISSY ST LEGER
La société VIBTIC est une société de conseil et de services spécialisée dans le domaine de l'ingénierie informatique et des technologies de l'information, basée à Boissy Saint Leger. Nous sommes à la...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Alternant(e) Assistant(e) RSSI (ESN) F/H (H/F)
AEROW - 75 - PARIS 08
Tu es fait pour ce poste si ... En Bac+3 à Bac+5 en cybersécurité Tu as un esprit d'analyse et de rigueur Tu veux faire de la vraie cyber (pas juste de la théorie) Tu sais vulgariser un sujet...
CDD - Temps plein
Publié il y a 14 jours
CDD
Temps plein(déjà vu)
Analyste Cybersécurité (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Courbevoie
Pourquoi a-t-on besoin de vous ? Au sein de l'équipe REACT du CyberSOC, l'Analyste Cybersécurité participera à lidentification et à la gestion des incidents de cybersécurité et au suivi des actions...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Analyste Cybersécurité (CSIRT) F/H (H/F)
DASSAULT AVIATION - 92 - Saint-Cloud
Rejoignez notre équipe CSIRT et contribuez activement à la défense de notre organisation face aux menaces cyber Dans un contexte de menaces croissantes, nous renforçons notre capacité de détection...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
Chef de projet tracking & analytics junior EN ALTERNANCE (H/F)
MEDIA INSTITUTE - 75 - Paris (Dept.)
Les missions du poste : Vous êtes passionné de marketing et souhaitez aller plus loin en développant vos compétences dans le marketing online ? Vous souhaitez également avoir une expérience...
CDD - Temps plein
Publié il y a 7 jours
CDD
Temps plein(déjà vu)
Support Sophis (H/F)
TESSELATE FRANCE - 92 - NEUILLY SUR SEINE
Job description Contexte Dans le cadre du renforcement de notre équipe IT en environnement Front Office, nous recherchons un(e) Analyste Support Applicatif spécialisé(e) sur Sophis (Risques /...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Analyste SOC N2 / N3 - Réponse à incident & Automatisation (H/F)
ACKERO - 75 - Paris
-> Missions principales Détection & analyse : - Surveiller les alertes SIEM (Splunk, IBM QRadar.) et EDR. - Qualifier, prioriser et traiter les incidents de sécurité (Tiers 2 & 3).Réponse aux...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Alternance Analyste IT Supply Chain (H/F)
75 - Paris
uels seront les enjeux du poste et votre contribution ? Vous participerez activement à la mise en place de Solutions Supply Chain innovantes (APS et WMS). En tant qu'Analyste IT Supply Chain en...
CDD - Temps plein
Publié il y a 15 jours
CDD
Temps plein(déjà vu)
Consultant IAM (H/F)
ACKERO - 75 - Paris
Ackero est une société de conseil en cybersécurité qui mise sur la nouvelle génération de talents pour répondre aux enjeux actuels de protection des systèmes d'information. Nous aidons nos clients à...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Analyste programmeur / décisionnel - business intelligence (H/F)
KODEMADE - 92 - MONTROUGE
Dans le cadre du développement de nos activités décisionnelles, nous recherchons 10 Consultant(e)s confirmé(e)s sur la BI: En fonction de votre niveau d'expertise, vous interviendrez sur les...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)