
Analyste Sécurité - Opérateur Soc N1 - N2 H/F - Team IT
- Lyon - 69
- CDI
- Team IT
Les missions du poste
Fondée en 2014, TEAM-IT est une ESN spécialisée dans les infrastructures et la production informatique, ainsi que dans l'organisation des SI tant sur les phases de projet que d'exploitation.
Nous intervenons auprès de clients « grands comptes » et notre expertise s'articule autour des métiers de l'ingénierie des systèmes, des réseaux, de la cybersécurité, du DEVOPS, du cloud, de la gestion de projet/programme, de la gestion des process (forte expertise ITIL) et du delivery management.
Nous sommes présents sur 3 agences : Aix-en-Provence, Lyon et Clermont-Ferrand.Dans le cadre du renforcement des dispositifs de cybersécurité de notre client, nous recherchons un(e) Analyste Sécurité N1/N2 pour intervenir au sein de son équipe dédiée à la supervision et à la gestion des événements de sécurité.
Rattaché(e) à la direction informatique en charge de la sécurité des systèmes d'information, vous serez au coeur des activités de détection, de qualification et de réponse aux incidents.
Missions principales
- Assurer la supervision quotidienne des événements de sécurité à l'aide des outils du SOC.
- Qualifier les alertes de sécurité N1/N2 et escalader si nécessaire.
- Analyser les incidents, participer à la gestion des faux positifs et assurer un suivi rigoureux.
- Contribuer à la réponse aux incidents de sécurité selon les procédures en place.
- Participer à la mise à jour de la base documentaire (procédures, fiches réflexes, rapports).
- Réaliser une veille constante sur les menaces et les outils de cybersécurité.
Le profil recherché
Compétences techniques requises
- Maîtrise ou bonne connaissance d'au moins quelques-uns des éléments suivants :
- Outils de sécurité : IPS, WAF, EDR
- Systèmes : Windows, Linux
- Technologies complémentaires appréciées :
- SIEM (Security Information and Event Management)
- NDR (Network Detection and Response)
- Analyse de malwares, éléments de forensic
Profil recherché
- Formation en cybersécurité ou informatique avec spécialisation en sécurité.
- Expérience de 3 ans minimum sur un poste similaire en environnement SOC ou CERT.
- Capacité à travailler de manière autonome sur les incidents.
- Excellentes compétences en communication : aptitude à dialoguer avec les équipes IT pour collecter les informations nécessaires.
- Très bon niveau de rédaction en français, notamment pour les rapports d'incident.