Analyste soc
Description
L'Analyste SOC (Security Operations Center) est un professionnel de la cybersécurité chargé de surveiller, détecter, analyser et répondre aux incidents de sécurité informatique au sein d'une organisation.
Missions
- Surveillance continue des systèmes et réseaux pour détecter les activités suspectes ou malveillantes.
- Analyse des alertes de sécurité et investigation sur les incidents potentiels.
- Mise en œuvre de mesures correctives pour contrer les attaques et prévenir les futures vulnérabilités.
- Collaboration avec d'autres équipes pour améliorer les politiques et procédures de sécurité.
- Rapportage des incidents et des mesures de sécurité aux parties prenantes concernées.
Secteurs
Cybersécurité
Technologies de l'information
Services financiers
Santé
Gouvernement et défense
Compétences
- Connaissance approfondie des systèmes d'exploitation et des réseaux.
- Maîtrise des outils de surveillance et de détection des intrusions (SIEM, IDS/IPS).
- Compétences en analyse des logs et en forensic numérique.
- Compréhension des tactiques, techniques et procédures des cybercriminels (TTPs).
- Connaissance des normes et frameworks de sécurité (ISO 27001, NIST, etc.).
Formation
Bac+3 à Bac+5
Domaine d'études
- Cybersécurité
- Informatique
- Réseaux et télécommunications
- Mathématiques appliquées
Environnement
Travail souvent en équipe avec des horaires pouvant inclure des nuits, week-ends et jours fériés en fonction des besoins de surveillance 24/7.