Analyste n3 F/H - Système, réseaux, données (H/F) 31 - LABEGE
Offre n° 6493550
Analyste n3 F/H - Système, réseaux, données (H/F)
31 - LABEGE - Localiser avec Mappy
Publié le 09 mai 2025
Descriptif du poste: Analyste SOC N3 (H/F) CDI - Temps plein - Toulouse Dans le cadre de notre développement, nous recherchons à ce titre un Analyste SOC N3 CERT (H/F) avec une expérience minimale de 1 an dans un rôle similaire. Vous rejoindrez le département SOC composé d'une trentaine de personnes. Votre rôle ? Véritable atout de l'équipe, vous assurerez l'exécution efficace du processus de résolution des incidents, de la détection à la résolution des incidents. Et si on parlait de vos missions maintenant ? Vous serez en charge de suivre et coordonner les plans d'action d'investigation et de remédiation. Vous contribuerez au soutien opérationnel à la gestion des crises de sécurité en cas d'incidents de sécurité majeur. Analyse de Niveau 3 (SOC N3) : Réaliser des investigations avancées lors d'incidents de sécurité (élévation de privilège, APT, compromissions, etc.) Assurer la réponse à incident : containment, eradication et recovery Analyser les journaux, corréler les événements complexes et identifier les patterns d'attaques. Participer à la création de playbooks et d'outils d'analyse personnalisés. Rédiger des rapports d'incidents détaillés et présenter les conclusions aux parties prenantes. Travailler à l'amélioration des capacités de détection du service et de notre SIEM REVEELIUM et participer au maintien de ces dernières (Règles de détection, honeypots, corrélation, .) Effectuer une veille active sur les nouvelles vulnérabilités, technologies et les méthodes d'attaque, tout en développant des outils d'investigation Participer à des ateliers Purple Team. Contribution aux axes d'amélioration SOC : Collaborer à la conception de l'architecture du SOC (processus, outils, workflows) Participer au choix et à l'intégration des outils de détection (SIEM, EDR, SOAR) Développer des règles de détection et des use-cases spécifiques Accompagner la mise en place des processus d'escalade et de suivi Contribuer à la formation et à la montée en compétence des analystes N1/N2 Rédiger des documents stratégiques liés à l'offre SOC (livrables clients, roadmap). Collecter et produire des indicateurs de compromission (IoC) réseau et système contextualisés, actualisés et vérifiés pour une finalité de détection / investigation Tester en environnement sécurité d'exploit de vulnérabilité Alimenter les différentes plateformes de Cyber Threat Intelligence. Relation client - Suivi de projet : Participer aux comités avec les clients en tant que référent technique du service Maintenir un suivi des actions et des activités détectées Accompagner le client dans la correction et remédiation des vulnérabilités rencontrées lors d'incidents de sécurité Assurer les échanges avec les équipes travaillant sur les sites supervisés. Profil recherché: Ce nous recherchons chez vous ? Vous disposez d'une formation Bac+3 à Bac+5 en informatique avec spécialisation en cybersécurité Vous avez au moins 1 an d'expérience sur un poste similaire au sein d'un service de SOC Compétences techniques : Vous maitrisez le scripting (ex. : Perl, Bash, Python, Java, Ruby), et les systèmes d'exploitation : distributions GNU/Linux et Windows Vous comprenez les problématiques de parsing et d'analyse de logs Vous élaborez des règles de détection et de corrélation et mettez en place des indicateurs et reporting sécurité Vous savez appréhender les principaux équipements de sécurité informatique (ex: FW, Proxy, AV, Scan de vulnérabilité) Vous avez une bonne connaissance des technologies de logs management comme : Elastic, Logstash, Kibana Savoir-être : Capacité d'analyse et de synthèse Sens de l'écoute et de la relation client Excellente expression écrite et orale Rigueur Autonomie La maitrise de l'Anglais professionnel est obligatoire (niveau B2 minimum) Ce que l'on vous propose ? Avantages : Aide au déménagement Épargne salariale Horaires flexibles Prise en charge du transport quotidien RTT Titre restaurant Travail à domicile possible Primes Et surtout. Vous intégrerez une entreprise innovante qui propose un environnement de travail stimulant et dynamique au sein d'une équipe d'experts guidés par un sentiment de convivialité, de solidarité et de confiance. A vous de jouer. Un entretien téléphonique de pré-qualification avec notre équipe RH Un entretien technique avec notre Analyste N3 Un dernier échange avec notre Directeur SOC
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail - Salaire
- A négocier
Profil souhaité
Expérience
- Expérience exigée de 1 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Édition de revues et périodiques
Employeur
ITrust
Filiale du Groupe Iliad et leader européen en Intelligence artificielle appliquée à la cybersécurité défensive, véritable incubateur de talents ITrust est à la fois expert en sécurité : Conseil, Audit, RedTeam, MSSP, SOC, Formation Mais c'est aussi un éditeur de logiciels innovants avec IKare (scanner de vulnérabilités) et Reveelium (SIEM détecteur d'attaques inconnues, APT et comportements malveillants par Machine Learning). Si vous êtes intéressé par...
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur testeur QA Automaticien - Toulouse - F/H (H/F)
TECH VALLEY - 31 - Toulouse
Pour quel poste ? Vous êtes déjà Ingénieur testeur QA Automaticien et souhaitez évoluer ? Ce poste est fait pour vous ! Nous recrutons actuellement un(e) QA Automaticien en CDI pour l'un de nos...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Ingénieur Data / DevOps Hadoop - Toulouse - F/H (H/F)
TECH VALLEY - 31 - Toulouse
Pour quel poste ? Vous êtes déjà Ingénieur Data / DevOps avec une expertise Hadoop et souhaitez évoluer ? Ce poste est fait pour vous ! Nous recrutons actuellement un(e) Ingénieur Data / DevOps en...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Responsable de gestion de configuration (H/F)
MANPOWER FRANCE - 31 - Toulouse
Manpower TOULOUSE GDS COMPTES AERO recherche pour son client, AIRBUS, un Responsable de gestion de configuration (H/F). Traçabilité s'assurer que l'avion que le client a choisi correspond à...
Intérim - Temps plein
Publié il y a 4 jours
Intérim
Temps plein(déjà vu)
Ingénieur.e informatique applicatifs métier (H/F)
LE MURETAIN AGGLO - 31 - MURET
Maximisez la performance de nos logiciels métiers ! - Maintenir en conditions opérationnelles les solutions logicielles du SI - Mettre en œuvre les consignes informatiques dans le respect des...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Développeur ERP (F/H)
HEMODIA - 31 - LABEGE
Poste et missions Vous serez intégré(e) au service informatique et accompagné(e) dans votre montée en compétence par le chef de projet, sous la responsabilité hiérarchique du Responsable...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein(déjà vu)
Analyste-programmeur Adelia (H/F)
31 - TOULOUSE
Notre mutuelle fondée par des médecins pionniers du mutualisme, il y a près d'un siècle, est un organisme à but non lucratif attaché à des valeurs traditionnelles fortes qui animent la culture...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Ingénieur commercial IT F/H - Informatique de gestion (H/F)
SOQUID - 31 - TOULOUSE
Descriptif du poste: Vous avez une expérience dans la vente de solutions et de services IT ? Vous avez une appétence pour les nouvelles technologies (infrastructures informatiques, réseaux,...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné(déjà vu)
Ingénieur(e) devOps - Toulouse F/H - Informatique de gestion (H/F)
CAVEO CONSULTING - 31 - TOULOUSE
Descriptif du poste: Caveo Consulting recrute un(e) Ingénieur(e) DevOps. Rattaché(e) à la Direction Technique, vous intégrez une équipe de 8 personnes. Vous et votre équipe avez pour mission la...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné(déjà vu)
Alternance - Ingénieur·e Integrateur Applications & Systemes H/F
Safran - 31 - BLAGNAC
POSTE : Alternance - Ingénieur·e Integrateur Applications & Systemes H/F DESCRIPTION : Vous cherchez à propulser votre avenir ? Rejoignez Safran Electrical & Power, leader mondial de...
CDD - Non renseigné
Publié il y a 7 jours
CDD
Non renseigné(déjà vu)
Développeur AS400 IBMi Confirmé/Junior F/H (H/F)
HARRY HOPE - 31 - TOULOUSE
Au sein de l'équipe informatique de l'entreprise, vous aurez pour mission de maintenir et faire évoluer les applications existantes, ainsi que créer de nouvelles fonctionnalités, sous la supervision...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)