Présentation de l’entreprise
Basée à Reims, ANETSYS est une entreprise de conseil et d’ingénierie informatique spécialisée dans la cybersécurité. Nous accompagnons des organisations publiques et privées sur des problématiques de sécurité numérique, de modernisation applicative, de transformation Cloud, de systèmes/réseaux et de résilience opérationnelle.
Forte de son expertise, l’équipe d’ANETSYS s’efforce de proposer des solutions technologiques de premier plan, répondant aux besoins et aux défis actuels.
Nous recherchons un Analyste SOC N3 habilitable pour intervenir au sein d’une équipe SOC en environnement de production sur un poste principalement orienté RUN.
Tâches
Vous serez en charge de :
Investigation et analyse avancée des menaces: analyse approfondie des alertes, logs, événements de sécurité et comportements suspects.
- Traitement des incidents complexes : compromission de comptes, attaques ciblées, malwares, phishing avancé, mouvements latéraux et vulnérabilités critiques.
- Réponse à incident : pilotage technique des investigations, coordination des actions de remédiation et accompagnement des équipes concernées.
- Threat Hunting : recherche proactive de comportements suspects et de signaux faibles au sein des environnements clients.
- Analyse et amélioration des règles de détection : optimisation des use cases SIEM, réduction des faux positifs et amélioration de la couverture de détection.
- Gestion des vulnérabilités : analyse des vulnérabilités critiques, évaluation des risques, suivi de la remédiation et recommandations techniques.
- Amélioration continue du SOC : évolution des procédures, méthodes d’investigation, playbooks et automatisation des actions récurrentes.
- Expertise et support N2 : accompagnement des analystes N2 sur les incidents complexes et transfert de compétences.
- Veille cybersécurité : suivi des nouvelles menaces, techniques d’attaque et vulnérabilités afin d’adapter les capacités de détection du SOC.
- Contribution à la stratégie de sécurité : recommandations techniques et participation à l’amélioration globale de la posture de sécurité des clients.
Profil
- Bac+4 en informatique, cybersécurité ou domaine équivalent ;
- Minimum 4 ans d’expérience en SOC, supervision sécurité ou exploitation sécurité
- Expérience sur des activités de niveau N3 ;
- Autonomie, rigueur et esprit d’analyse ;
- Bonne capacité à travailler en équipe et à échanger avec les équipes techniques.
Compétences requises
Compétences techniques
- Bonne connaissance du fonctionnement des applications, de leurs flux et de leurs environnements techniques ;
- Analyse et qualification des alertes de sécurité ;
- Analyse des logs applicatifs et de sécurité ;
- Corrélation des événements issus du SIEM et des différentes sources de logs ;
- Investigation et traitement des incidents de sécurité de niveau N2 ;
- Maîtrise d’une solution SIEM telle que Splunk, QRadar, ELK ou équivalent ;
Environnement
SOC, SIEM, supervision applicative, collecte de logs, Windows, Linux, réseaux et environnements Cloud.
Pourquoi nous rejoindre ?
- Missions variées et challenges internationaux.
- Travail dans un SOC dynamique et innovant.
- Opportunité de prendre des initiatives et de contribuer à la stratégie globale de sécurité.