Transdev logo

Analyste SOC N3 (H/F)

Transdev

RemoteFull timeMid levelPosted today
Apply with JobAssist

About the role

Transdev recrute un Analyste SOC N3 ( H/F) Votre mission Traitement des incidents de sécurité

  • Intervenir en expertise N3 sur les incidents, tant sur le périmètre SOC en responsabilité que sur les incidents générés en interne
  • Rechercher les indicateurs de compromission et analyser les alertes remontées par les SIEM, EDR et solutions de sécurité messagerie
  • Analyser les relevés techniques afin d'identifier le mode opératoire et l'objectif de l'attaquant, et qualifier l'étendue de la compromission
  • Réaliser les analyses forensiques et rédiger les rapports d'investigation
  • Participer aux exercices de gestion de crise et aux retours d'expérience

Gestion des vulnérabilités

  • Assurer la veille sur les nouvelles vulnérabilités, technologies et méthodes d'attaque relatives aux différents composants du SI
  • Piloter le backlog des vulnérabilités (identifiées par le SOC/VOC ou en interne) et des obsolescences applicatives, avec plans d'actions et délais de correction
  • Mener des activités de Threat Hunting sur le périmètre en responsabilité

Contrôles de sécurité et conformité

  • Auditer la conformité des accès et des configurations, ainsi que le niveau de patch et d'obsolescence du parc
  • Identifier les écarts et risques opérationnels, et alerter en cas de non-respect des directives de sécurité
  • Contrôler l'application des bonnes pratiques de sécurité au niveau de l'infrastructure et des projets
  • Proposer des mesures de correction et de durcissement, et suivre les remédiations jusqu'à leur clôture

Outillage et amélioration continue

  • Maintenir et développer les outils d'investigation ainsi que les règles de détection sur le périmètre en responsabilité
  • Automatiser les contrôles et les tâches récurrentes via scripts et SOAR
  • Contribuer à la création des playbooks et runbooks de réponse à incident
  • Participer à l'amélioration continue des processus SOC

Documentation

  • Rédiger les procédures de sécurité et constituer les preuves associées
  • Maintenir la documentation en cohérence avec les normes ISO

Votre profil

  • Bac +4/5 avec spécialisation cybersécurité et 6 ans minimum en sécurité opérationnelle, ou Bac +2/3 et 8 ans minimum en tant qu'Analyste SOC
  • Maîtrise des outils SIEM (Splunk, Microsoft Sentinel), EDR (CrowdStrike, Defender, SentinelOne), Email Security et sécurité cloud (Azure, AWS)
  • Expertise en investigation d'incidents, Threat Hunting, analyse de logs et automatisation (PowerShell, Python, Bash)
  • Connaissance des référentiels MITRE ATT&CK et Cyber Kill Chain
  • Rigueur, esprit d'analyse, gestion du stress en situation d'incident et communication claire avec les parties prenantes
  • Anglais professionnel requis (contexte international)

Votre destination Vous rejoignez TBIS, au sein de la division IDDC (IT, Data, Digital & Cybersecurity) : 80 collaborateurs qui pilotent la cybersécurité, les environnements IT et les contrats globaux du Groupe à l'échelle mondiale.

Rattachement : Direction des Opérations IT

Localisation : Issy-les-Moulineaux (92)

Spécificité : astreintes 1 semaine par mois

Les plus !

  • Nous accompagnons le développement, l’équilibre professionnel et personnel et le bien-être de nos collaborateurs.
  • Nous construisons une culture d’entreprise bienveillante qui valorise la diversité, permettant à chacun de s’épanouir.
  • Nous donnons à nos collaborateurs la possibilité d’avoir un impact sociétal positif en déployant des transports durables.

Millions of jobs, with real people getting hired every day

20,000+
New jobs added daily
7,000,000+
Verified job listings
500,000+
Tailored applications submitted
FAQ

Questions, answered

Click "Apply with JobAssist" – we tailor your resume and application to this role and submit it for your approval.

Yes. This role at Transdev was screened before publishing – we confirmed the employer before listing it.

The employer didn't disclose a salary range for this listing. JobAssist shows pay whenever it's available.

This position can be done from anywhere, with no in-office requirement.

Yes – every application is tailored from your profile and this job's requirements, and you can review and edit before it's sent.