Analyste SOC Senior (N2/N3)
Ref : 260828A001-
Date de début14/09/2026
-
Localisation
75005 PARIS
-
Durée12 mois (renouvelables)
-
Profil
Consultant cybersécurité, Ingénieur cybersécurité, Analyste SOC
Présentation de l’entreprise
Basée à Reims, ******** est une entreprise de conseil et d’ingénierie informatique spécialisée dans la cybersécurité. Nous accompagnons des organisations publiques et privées sur des problématiques de sécurité numérique, de modernisation applicative, de transformation Cloud, de systèmes/réseaux et de résilience opérationnelle.
Forte de son expertise, l’équipe d’******** s’efforce de proposer des solutions technologiques de premier plan, répondant aux besoins et aux défis actuels.
Reconnu pour son expertise en France, nous sommes actuellement à la recherche d’un analyste SOC sénior N2 N3 H/F pour le compte d’un client.
Vos missions
En tant qu’analyste SOC sénior vous interviendrez dans le cadre du renforcement d'une prestation SOC. Vous interviendrez principalement sur l'analyse et la qualification des alertes et incidents de sécurité issus de Microsoft Sentinel.
1. Analyse et traitement des incidents de sécurité (SOC / CSIRT)
Analyse, qualification et investigation des alertes de sécurité Sentinel, prise en charge des incidents de niveau N2/N3 et participation aux actions de réponse à incident.
2. Revue et amélioration des cas d'usage de détection
Revue des use cases de détection mis en place par le partenaire SOC, identification des axes d'amélioration, optimisation des règles de détection et réduction des faux positifs.
3. Formalisation et documentation opérationnelle
Rédaction et maintien à jour des fiches réflexes / runbooks associés aux scénarios de détection, afin de garantir une prise en charge efficace et homogène des alertes et incidents.
4. Maintien en condition opérationnelle de la plateforme SIEM
Participation au MCO de Microsoft Sentinel, en coordination avec l'équipe Digital Workplace, incluant le suivi de la collecte des logs et des intégrations de sources.
Profil recherché
• Expérience confirmée en environnement SOC / CSIRT, sur des activités d'analyse et de réponse à incident (N2/N3).
• Maîtrise opérationnelle de l'écosystème de sécurité Microsoft (Sentinel + Defender).
• Rigueur dans la formalisation et la documentation, sens de l'amélioration continue.
• Autonomie, esprit d'analyse et capacité à travailler en coordination avec des équipes partenaires.
Compétences techniques impératives
Services Azure de sécurité : MDO, MDE, MDI
Microsoft Sentinel : Use cases, collecte, agents, intégrations de sources
Langage KQL : Écriture et optimisation de requêtes
Documentation opérationnelle : Rédaction de fiches réflexes / runbooks
Qualités requises :
• Communication et écoute active
• Esprit d’équipe
• Autonomie
• Rigueur
• Capacité d’adaptation
• Sens de l’analyse
• Proactivité
• Curiosité technique
Compétences linguistiques impératives :
Français : courant
Anglais : professionnel
Dispo : ASAP