

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Contexte de la mission
Dans le cadre de la gestion opérationnelle d’un centre de cybersécurité (CyberSOC), notre client recherche un Analyste CyberSOC Confirmé afin de renforcer ses capacités de détection, d’investigation et de réponse aux incidents de sécurité.
Le consultant interviendra sur des investigations de niveau confirmé à complexe, contribuera à l’amélioration continue des capacités de détection et participera activement aux activités de Threat Hunting.
Missions principales
Réaliser des investigations sur différents types d’incidents de sécurité, y compris les incidents complexes.
Effectuer des analyses à l’aide de différentes approches, méthodologies et outils de sécurité.
Améliorer et faire évoluer les règles de détection.
Participer à la mise en place d’automatisations et au déploiement de nouvelles politiques de détection.
Réaliser des activités de Threat Hunting.
Assurer un rôle de référent auprès des clients internes ou externes.
Participer aux réunions hebdomadaires et assurer le suivi de la qualité du service à travers les KPI.
Participer aux activités du pôle d’expertise : qualification des demandes et intégration des demandes non standards.
Proposer des améliorations permettant de renforcer les capacités du SOC : automatisation, détection et optimisation des processus.
Assurer le partage des informations et événements de sécurité avec les équipes concernées.
Réaliser des corrélations multi-expertises, notamment entre les environnements DDoS/SIEM et SIEM/XDR.
Participer aux astreintes 24/7 ainsi qu’aux interventions programmées.
Assurer une veille régulière sur les vulnérabilités, menaces et solutions de détection.
Participer aux conférences et formations afin de maintenir et développer son niveau d’expertise.
Profil recherché
Nous recherchons un profil Analyste CyberSOC confirmé, capable d’intervenir de manière autonome sur des investigations de sécurité et de contribuer à l’évolution des capacités de détection et de réponse du SOC.
Le candidat devra notamment disposer de compétences en :
Analyse et investigation d’incidents de sécurité
SIEM / XDR
Threat Hunting
Règles et politiques de détection
Corrélation d’événements de sécurité
Automatisation des processus de sécurité
Analyse des menaces et vulnérabilités
Reporting et suivi des KPI
Coordination avec différentes équipes d’expertise