Alternant(e) Analyste SOC
Groupe NOWBRAINS
Surveillance, qualification et traitement des alertes de sécurité
Finalité du poste. Intégré(e) à l’équipe SOC, vous contribuez à la détection, à l’analyse et au traitement des événements de sécurité. Vous intervenez principalement sur un SIEM de type ELK et sur des outils internes, avec un accompagnement progressif vers davantage d’autonomie.
VOS MISSIONS
Surveiller et qualifier les alertes
· Assurer la supervision quotidienne des alertes remontées par le SIEM ELK et les outils de détection internes.
· Trier, enrichir et prioriser les événements selon leur criticité, leur contexte et les procédures établies.
· Identifier les faux positifs et documenter les éléments ayant conduit à la qualification.
Contribuer au traitement des incidents
· Réaliser les premières investigations : analyse de journaux, chronologie des événements, recherche d’indicateurs de compromission et collecte des éléments utiles.
· Appliquer les procédures de réponse à incident de premier niveau et escalader les cas complexes vers les analystes confirmés ou les équipes concernées.
· Participer au suivi des incidents jusqu’à leur clôture et maintenir une traçabilité claire des actions réalisées.
Améliorer la détection et les outils
· Contribuer à l’ajustement des règles de corrélation, requêtes, tableaux de bord et mécanismes de réduction du bruit.
· Développer ou adapter des scripts simples pour automatiser l’enrichissement, le contrôle ou le traitement de données de sécurité.
· Participer aux tests et à l’amélioration continue des outils maison utilisés par le SOC.
Documenter et partager
· Mettre à jour les procédures, fiches réflexes, comptes rendus d’incident et bases de connaissances.
· Contribuer aux points d’équipe et partager les constats utiles à l’amélioration du service.
Environnement de travail
SOC \& détection
Investigation
Automatisation
SIEM de type ELK, règles de détection, tableaux de bord et outils internes
Analyse de logs, recherche d’IOC, qualification, escalade et suivi d’incidents
Scripting pour l’enrichissement, les contrôles et l’optimisation des opérations
Profil recherchéFormation et expérience
· Formation en informatique ou cybersécurité, de niveau Bac \+3 avec poursuite vers un Bac \+5\.
· Une première alternance, un stage ou une expérience en cybersécurité est appréciée, idéalement en SOC, exploitation sécurité ou administration systèmes.
· Une pratique, même académique, de l’analyse de journaux ou d’un SIEM constitue un atout.
Compétences techniques souhaitées
· Connaissances de base en systèmes Linux et Windows, réseaux, protocoles et sécurité opérationnelle.
· Compréhension des principes de détection, de gestion des incidents et d’analyse de logs.
· Compétences de scripting souhaitées, par exemple Python, Bash ou PowerShell.
· Capacité à lire et adapter des requêtes de recherche ou de corrélation. La connaissance d’ELK est un plus.
· Français courant et anglais professionnel
QUALITES ATTENDUES :
Rigueur : qualifier sur des faits, tracer les actions et respecter les procédures.
Curiosité : creuser une anomalie et apprendre de nouveaux outils.
Esprit d’analyse : relier des événements techniques et formuler des hypothèses.
Réactivité : prioriser et escalader rapidement les situations sensibles.
Communication : restituer clairement une investigation et travailler en équipe.
Discrétion : respecter la confidentialité des informations traitées.
Objectifs de l’alternance
· Devenir autonome sur la qualification des alertes de premier niveau et l’ouverture des incidents associés.
· Savoir conduire une investigation structurée à partir de journaux et d’éléments de contexte.
· Maîtriser progressivement l’environnement ELK et les outils internes du SOC.
· Produire une documentation exploitable et contribuer à l’amélioration continue de la détection.
· Développer au moins un cas d’usage d’automatisation ou d’outillage utile aux opérations SOC.
Modalités et candidature
Rythme d’alternance
Idéalement 2s/2s, 1s/3s, 3j/2j
Date de prise de poste
ASAP
Rattachement
Responsable SOC / équipe cybersécurité
Rémunération : 25 000,00€ à 30 000,00€ par an
Lieu du poste : En présentiel
Cette annonce provient de Indeed. Voir l'annonce originale ↗