Job Details

SOC Analyst

MH-120
  • Competitive
  • Paris, Ile De France,
  • Permanent
SOC Analyst N3, CDI, IDF, hybride
 
Notre client, pure player montant et innovant de la cybersécurité managée, accompagne les PME dans la protection de leurs environnements grâce à une offre complète : MDR, phishing, scans de vulnérabilités, pentests et threat hunting.
Dans le cadre du renforcement de son SOC, nous recherchons un(e) Analyste SOC N3.

🎯 Votre rôle
En tant qu’expert(e) technique du SOC, vous intervenez sur les incidents les plus complexes et contribuez activement à l’amélioration continue des capacités de détection et de réponse.
Vous serez notamment amené(e) à :
  • Investiguer les incidents avancés : intrusions, mouvements latéraux, exfiltration et persistance ;
  • Mener des missions de threat hunting sur les environnements clients ;
  • Piloter la réponse à incident sur les cas critiques ;
  • Accompagner et faire monter en compétences les analystes N1 et N2 ;
  • Améliorer les règles de détection et les playbooks ;
  • Réaliser les post-mortems et analyses de cause racine ;
  • Assurer une veille sur les menaces, les TTPs et les techniques de détection émergentes.

🚀 Vos objectifs

  • Réduire de 25 % le temps moyen de qualification des cas escaladés en N3 ;
  • Contribuer à la conception ou à la validation de 5 nouvelles détections ;
  • Réaliser 4 missions de threat hunting, avec au moins 2 découvertes documentées.

🧩 Votre profil

  • 5 ans d’expérience minimum en analyse SOC, dont 2 ans sur un rôle N3 ou équivalent ;
  • Solide expertise en investigation et forensique Windows, Linux, réseau et cloud ;
  • Maîtrise des environnements SIEM, EDR, XDR et des outils d’investigation ;
  • Expérience en threat hunting et en réponse à incident complexe ;
  • Bonne connaissance de MITRE ATT&CK et des TTPs adverses ;
  • Capacité à scripter en Python, PowerShell ou langage équivalent ;
  • Excellentes capacités rédactionnelles ;
  • Anglais professionnel.
📍 Les conditions
  • CDI ;
  • Organisation hybride : 2 jours de télétravail par semaine minimum;
  • Rémunération attractive selon profil et expérience ;
  • MacBook et écran fournis ;
  • Abonnement Gymlib « Unlimited Fitness » ;
  • Environnement technique moderne ;
  • Équipe à taille humaine ;
  • Fortes perspectives d’évolution.

📩 Vous souhaitez contribuer à la protection d’entreprises du quotidien avec des environnements qui changent et collaborer avec des passionnés de cyber et souhaitez rejoindre un SOC en pleine évolution ?
Les entretiens débutent dès lundi pour ce poste urgent, merci d’envoyer votre CV s’il s’agit de votre prochain challenge !
Malek Harbouche Cybersecurity & Cloud / Infrastructure Lead Europe

Apply for this role

© Copyright 2023 Focus Cloud
Site by Venn