Analyste SOC L1 / L2
Surveillance en temps réel des menaces informatiques dans un Security Operations Center — un poste opérationnel clé, en tension critique sur le marché.
Mission
L'analyste SOC L1/L2 surveille et analyse les menaces de sécurité informatique en temps réel pour protéger les réseaux des entreprises. Il traite les alertes de sécurité, met en place des mesures de protection et communique les résultats aux responsables sécurité.
Activités concrètes
- Surveiller les systèmes informatiques pour détecter les intrusions ou les menaces potentielles
- Analyser les alertes de sécurité pour identifier les menaces et leur gravité
- Mettre en place des mesures de sécurité pour contrer les menaces identifiées
- Collaborer avec l'équipe de sécurité pour résoudre les incidents
- Documenter et communiquer les résultats de la surveillance
- Escalader les incidents critiques selon les procédures établies
Profil recherché
- Connaissance des systèmes d'exploitation (Windows, Linux)
- Connaissance des outils SIEM (Splunk, IBM QRadar, Microsoft Sentinel)
- Compétences en scripting pour automatiser la surveillance
- Analyse des logs et des flux réseau
- Attention aux détails
- Capacité à travailler sous pression
- Communication efficace avec l'équipe sécurité
- Réactivité en situation d'incident
- Bac ou diplôme équivalent en informatique
- CompTIA Security+
- CEH (Certified Ethical Hacker)
- CISSP : objectif carrière L2/L3
- 2 à 4 ans d'expérience en sécurité informatique
Marché
Évolution de carrière
Postes d'après : Analyste SOC L2/L3, Manager de la sécurité informatique, Consultant en sécurité informatique, Threat Intelligence Analyst.
Spécialisations : Sécurité des réseaux, Cyberdéfense, Threat Hunting, Incident Response.
Pièges & vérités
- Le travail en continu (3x8 ou astreintes) est fréquent dans les grands SOC — à anticiper.
- Le risque de burnout professionnel est élevé lors d'incidents de sécurité majeurs.
- La progression vers L3 nécessite un investissement personnel important en formation continue.
Pour aller plus loin
- SANS Institute — SOC Resources — Ressources cyberdéfense et SOC
- ANSSI — Ressources et guides de l'ANSSI
- MITRE ATT&CK — Référentiel des techniques d'attaque et défense
Vous recrutez ce profil ?
Échangeons sur vos besoins — LOELIA peut vous aider à qualifier le poste et identifier les bonnes formations.
Contacter LOELIA