Analyste cybersécurité SOC Junior - Freelance (H/F)
Description du poste
CONTEXTE
Renfort temporaire du département CyberDéfense (DSI), environnement multisite hybride (On-Premise / Cloud). L'analyste vient renforcer le traitement et la qualification des alertes de sécurité.
MISSIONS
Traitement quotidien des alertes de sécurité (outils de détection)
Qualification, analyse et priorisation des alertes EDR
Investigations de premier niveau sur incidents
Traitement des signalements de phishing / mails suspects
Enrichissement des analyses via les plateformes de sécurité
Création et suivi des tickets d'investigation dans TheHive
Escalade vers les équipes SOC/CERT si besoin
Documentation des procédures et retours d'expérience
Exemples concrets : alertes Microsoft Defender for Endpoint (MDE), Trend Micro EDR/XDR, alertes cloud AWS/Azure, qualification de comportements suspects postes/serveurs.
Bac+5 en cybersécurité, informatique ou équivalent
0 à 2 ans d'expérience (alternance en SOC/cybersécurité opérationnelle acceptée)
Première expérience EDR (MDE ou Trend Micro), idéalement issue d'une alternance en SOC
Fondamentaux de la cybersécurité opérationnelle
Connaissance des concepts SOC, EDR/XDR et gestion d'incidents
Connaissance de MDE et/ou Trend Micro EDR/XDR
Compréhension des techniques d'attaque courantes (phishing, malware, compromission de compte, mouvements latéraux)
Capacité à qualifier des alertes et distinguer faux positifs / incidents réels
Connaissance d'un outil de ticketing type TheHive
Connaissance Windows / Active Directory
Rédaction de comptes-rendus d'analyse
Certifications appréciées (non obligatoires) : SC-900, AZ-900, Security+, Blue Team Level 1 (BTL1) ou toute certification orientée SOC/cybersécurité opérationnelle
Esprit d'analyse : comprendre vite une situation, sens critique
Curiosité / veille : intérêt marqué pour la cybersécurité, envie d'apprendre
Rigueur : respect des procédures, qualité de documentation
Autonomie : supervision limitée, gestion des priorités
Communication : clarté à l'écrit comme à l'oral
Esprit d'équipe : collaboration SOC / CERT / exploitation
Sens du service : réactivité, orientation opérationnelle
Données marché — Expert / Experte en cybersécurité
Données non disponibles
postes prévus (BMO 2025)