Analyste SOC N2
Présentation de l’entreprise
Basée à Reims, ANETSYS est une entreprise de conseil et d’ingénierie informatique spécialisée dans la cybersécurité. Nous accompagnons des organisations publiques et privées sur des problématiques de sécurité numérique, de modernisation applicative, de transformation Cloud, de systèmes/réseaux et de résilience opérationnelle.
Forte de son expertise, l’équipe d’ANETSYS s’efforce de proposer des solutions technologiques de premier plan, répondant aux besoins et aux défis actuels.
Nous recherchons un Analyste SOC N2 pour intervenir au sein d’une équipe SOC en environnement de production sur un poste principalement orienté RUN.
Vos missions
Vos missions
Dans le cadre de l'activité quotidienne du SOC, vous intervenez notamment sur :
- la supervision des applications et des flux associés ;
- l'analyse des alertes remontées par le SIEM ;
- l'analyse des logs applicatifs et sécurité ;
- la qualification des événements ;
- l'investigation des alertes nécessitant une analyse N2 ;
- le traitement des incidents ;
- le suivi des incidents et des tickets ;
- l'escalade vers le N3 ou les équipes techniques concernées lorsque nécessaire ;
- le suivi des procédures et consignes d'exploitation du SOC ;
- la mise à jour des éléments liés aux incidents traités.
Profil
- Bac+4 en informatique, cybersécurité ou domaine équivalent ;
- Minimum 2 ans d’expérience en SOC, supervision sécurité ou exploitation sécurité
- Expérience sur des activités de niveau N2 ;
- Autonomie, rigueur et esprit d’analyse ;
- Bonne capacité à travailler en équipe et à échanger avec les équipes techniques.
Vos compétences
Compétences techniques
- Bonne connaissance du fonctionnement des applications, de leurs flux et de leurs environnements techniques ;
- Analyse et qualification des alertes de sécurité ;
- Analyse des logs applicatifs et de sécurité ;
- Corrélation des événements issus du SIEM et des différentes sources de logs ;
- Investigation et traitement des incidents de sécurité de niveau N2 ;
- Maîtrise d’une solution SIEM telle que Splunk, QRadar, ELK ou équivalent ;
- Capacité à approfondir une investigation et à escalader les éléments pertinents vers les équipes N3 ou techniques.
Environnement
SOC, SIEM, supervision applicative, collecte de logs, Windows, Linux, réseaux et environnements Cloud.
Pourquoi nous rejoindre ?
Missions variées et challenges internationaux. Travail dans un SOC dynamique et innovant. Opportunité de prendre des initiatives et de contribuer à la stratégie globale de sécurité.
Localisation : IDF, Démarrage : ASAP, Statut : CDI