Apply Edge Start your job search

Expert SOC N3 / Analyste Cybersécurité Senior (H/F)

STATERA · Île-de-France, France

Apply & track with Apply Edge

Dans le cadre du renforcement de son dispositif de cybersécurité, je recherche un Expert SOC N3 pour accompagner ses équipes de sécurité opérationnelle.Vous évoluerez dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés, avec des applications exposées sur Internet et des infrastructures critiques.Votre rôle sera d’apporter une expertise technique avancée sur les incidents complexes, d’optimiser les dispositifs de protection et de piloter l’intégration de nouvelles applications et plateformes dans les solutions de sécurité.Vos missionsIntervenir en expertise N3 sur les incidents complexes : investigation, analyse de compromission, identification des indicateurs de compromission (IOC), confinement et remédiation.Réaliser des activités de Threat Hunting et analyser les techniques, vecteurs et chaînes d’attaque en s’appuyant notamment sur MITRE ATT&CK.Optimiser les configurations et règles de protection WAF, Anti-Bot, Anti-DDoS et EDR/XDR.Améliorer les règles de détection et de corrélation, ainsi que les capacités de réponse aux menaces.Piloter l’intégration de nouvelles applications et plateformes dans les dispositifs de sécurité : définition des règles, configuration et respect des standards de sécurité.Accompagner les équipes projets et assurer le rôle de référent technique auprès des métiers et des architectes.Coordonner les actions avec les équipes SOC N1/N2/N3, sécurité, infrastructures, réseaux et applicatives.Suivre les actions de sécurisation, produire les reportings et documenter les architectures, configurations et procédures.Compétences techniques recherchéesSécurité opérationnelle / SOC N3Expérience confirmée en investigation avancée, réponse aux incidents, analyse de compromission, Threat Hunting, identification d’IOC et analyse des chaînes d’attaque / Kill Chain. Maîtrise du référentiel MITRE ATT&CK.Akamai – expertise confirmée requiseInvestigation d’incidents et analyse des logs de sécurité.Configuration et optimisation des règles WAF, Anti-Bot et de protection DDoS.Analyse des attaques applicatives et des comportements malveillants.Détection du scraping, du credential stuffing et des bots malveillants.Adaptation des protections aux schémas d’attaque observés.EDR / XDR – Tehtris et/ou TrellixExpérience opérationnelle en investigation avancée d’alertes, analyse comportementale, détection d’exécutions suspectes et de mouvements latéraux, identification d’IOC, réglage des règles de détection et confinement des compromissions.SIEM / Analyse des logs – Splunk et Elastic / KibanaMaîtrise de SPL, des investigations sur des logs multisources, de la création et de l’optimisation des requêtes, des règles de corrélation et des tableaux de bord de sécurité. Une expérience d’Elastic / Kibana est également attendue.Profil recherché5 ans minimum d’expérience en cybersécurité, avec une expérience confirmée sur des environnements SOC N3.Autonomie et capacité à piloter plusieurs sujets techniques simultanément.Aptitude à prioriser les actions selon les risques et la criticité.Aisance dans les échanges avec des interlocuteurs techniques et métiers.Capacité à vulgariser les problématiques de cybersécurité et à produire une documentation claire.Esprit de coopération, partage des connaissances et contribution à l’amélioration continue.Environnement techniqueAkamai, Tehtris, Trellix, Splunk / SPL, Elastic / Kibana et Power BI, dans un contexte Cloud et on-premise.Livrables attendusProcessus et procédures techniques et opérationnelles.Matrices RACI et plans d’action.Rapports d’investigation et rapports post-incident.Documentation des architectures et des configurations.Reporting des activités de sécurité et du suivi des intégrations.