Offre, Practice Défensive
Analyste SOC N3 / Threat Hunter
Vous renforcez notre practice détection & réponse : threat hunting, investigation d'incidents complexes, ingénierie de détection et amélioration continue des SOC clients.
Missions
Ce que vous ferez au quotidien.
Investiguer les incidents N3 et piloter la réponse jusqu'à la remédiation.
Construire des cas d'usage de détection (SIEM, EDR, XDR) et industrialiser leur déploiement.
Conduire des campagnes de threat hunting proactives sur les périmètres clients.
Contribuer à la maturité SOC : playbooks, SOAR, KPIs, formation des N1/N2.
Participer à la veille CTI et à la R&D détection (MITRE ATT&CK, Sigma, YARA).
Profil recherché
Le profil que nous cherchons.
3 ans minimum en SOC / CERT / réponse à incident.
Maîtrise d'un SIEM (Splunk, Sentinel, Elastic) et d'un EDR (CrowdStrike, SentinelOne, MDE).
Solides bases système Windows / Linux, réseau, cloud.
Certifications appréciées : GCFA, GCIA, GCIH, GNFA, BTL2.
Ce que nous offrons
Un cadre exigeant et bienveillant.
Astreintes limitées et compensées.
Budget formation SANS / OffSec.
Environnement technique riche et missions variées.
Candidature
