Job Description & How to Apply Below
Analyste en cybersécurité – SOC Sommaire du poste
À titre d’
analyste en cybersécurité – SOC défensif et offensif, vous jouez un rôle clé dans la protection des actifs technologiques de l’organisation. Vous intervenez du point de vue de l’attaquant afin d’identifier, exploiter et documenter les vulnérabilités touchant les systèmes, réseaux et applications. Par la simulation d’attaques réalistes et l’analyse proactive des menaces, vous contribuez à l’amélioration continue de la posture de sécurité, dans le respect des cadres légaux, éthiques et organisationnels.
- Planifier, exécuter et documenter des tests d’intrusion (réseau, applicatif, cloud).
- Réaliser des exercices de Red Team et des simulations d’attaques avancées.
- Identifier, exploiter et valider les vulnérabilités techniques.
- Participer activement aux activités SOC, incluant la surveillance des alertes et la réponse aux incidents.
- Effectuer des activités de gestion des vulnérabilités, de l’identification à la remédiation.
- Réaliser des actions de post-exploitation (élévation de privilèges, mouvement latéral, persistance).
- Rédiger des rapports clairs et structurés présentant les impacts, niveaux de risque et recommandations.
- Présenter les résultats aux équipes techniques et aux parties prenantes internes.
- Collaborer étroitement avec les équipes Infrastructure, Identités et Accès (IAM), GRC et Réseau.
- Assurer une veille continue sur les nouvelles menaces, outils et techniques d’attaque.
- Solide expérience en tests d’intrusion et exploitation de vulnérabilités (OWASP Top 10, CVE).Connaissances en threat hunting et analyse proactive des événements de sécurité.
- Expérience en durcissement des systèmes et réduction de la surface d’attaque.
- Réalisation d’audits de sécurité internes (ex. : Ping Castle) et accompagnement des équipes dans la remédiation.
- Expertise en gestion des vulnérabilités à l’échelle de l’organisation.
- Bonne maîtrise des solutions Microsoft Sentinel et Defender XDR.
- Environnements :
- Systèmes :
Windows, Linux, Active Directory, Azure - Réseaux : TCP/IP, DNS, HTTP/S, VPN
- Systèmes :
- Outils de sécurité :
Nmap, Burp Suite, Metasploit, Nessus, Blood Hound. - Compétences en scripting :
Python, Power Shell, Bash. - Connaissances des concepts cloud et IAM (RBAC, MFA).
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
Search for further Jobs Here:
×