CONTEXTE Renfort temporaire du département CyberDéfense (DSI), environnement multisite hybride (On-Premise / Cloud). L'analyste vient renforcer le traitement et la qualification des alertes de sécurité. MISSIONS * Traitement quotidien des alertes de sécurité (outils de détection) * Qualification, analyse et priorisation des alertes EDR * Investigations de premier niveau sur incidents * Traitement des signalements de phishing / mails suspects * Enrichissement des analyses via les plateformes de sécurité * Création et suivi des tickets d'investigation dans TheHive * Escalade vers les équipes SOC/CERT si besoin * Documentation des procédures et retours d'expérience Exemples concrets: alertes Microsoft Defender for Endpoint (MDE), Trend Micro EDR/XDR, alertes cloud AWS/Azure, qualification de comportements suspects postes/serveurs. 1. Bac+5 en cybersécurité, informatique ou équivalent 2. 0 à 2 ans d'expérience (alternance en SOC/cybersécurité opérationnelle acceptée) 3. Première expérience EDR (MDE ou Trend Micro), idéalement issue d'une alternance en SOC 4. Fondamentaux de la cybersécurité opérationnelle 5. Connaissance des concepts SOC, EDR/XDR et gestion d'incidents 6. Connaissance de MDE et/ou Trend Micro EDR/XDR 7. Compréhension des techniques d'attaque courantes (phishing, malware, compromission de compte, mouvements latéraux) 8. Capacité à qualifier des alertes et distinguer faux positifs / incidents réels 9. Connaissance d'un outil de ticketing type TheHive 10. Connaissance Windows / Active Directory 11. Rédaction de comptes-rendus d'analyse 12. Certifications appréciées (non obligatoires): SC-900, AZ-900, Security+, Blue Team Level 1 (BTL1) ou toute certification orientée SOC/cybersécurité opérationnelle 13. Esprit d'analyse: comprendre vite une situation, sens critique 14. Curiosité / veille: intérêt marqué pour la cybersécurité, envie d'apprendre 15. Rigueur: respect des procédures, qualité de documentation 16. Autonomie: supervision limitée, gestion des priorités 17. Communication: clarté à l'écrit comme à l'oral 18. Esprit d'équipe: collaboration SOC / CERT / exploitation 19. Sens du service: réactivité, orientation opérationnelle
Débutant accepté