About this role
**Présentation de l’entreprise**
Basée à Reims, ANETSYS est une entreprise de conseil et d’ingénierie informatique spécialisée dans la cybersécurité. Nous accompagnons des organisations publiques et privées sur des problématiques de sécurité numérique, de modernisation applicative, de transformation Cloud, de systèmes/réseaux et de résilience opérationnelle.
Forte de son expertise, l’équipe d’ANETSYS s’efforce de proposer des solutions technologiques de premier plan, répondant aux besoins et aux défis actuels.
Reconnu pour son expertise en France, nous sommes actuellement à la recherche d’un **analyste SOC sénior N2 N3 H/F** pour le compte d’un client.
Vos missions
**Vos missions**
En tant qu’analyste SOC sénior vous interviendrez dans le cadre du renforcement d'une prestation SOC. Vous interviendrez principalement sur l'analyse et la qualification des alertes et incidents de sécurité issus de Microsoft Sentinel.
* Analyse et traitement des incidents de sécurité (SOC / CSIRT)
Analyse, qualification et investigation des alertes de sécurité Sentinel, prise en charge des incidents de niveau N2/N3 et participation aux actions de réponse à incident.
* Revue et amélioration des cas d'usage de détection
Revue des use cases de détection mis en place par le partenaire SOC, identification des axes d'amélioration, optimisation des règles de détection et réduction des faux positifs.
* Formalisation et documentation opérationnelle
Rédaction et maintien à jour des fiches réflexes / runbooks associés aux scénarios de détection, afin de garantir une prise en charge efficace et homogène des alertes et incidents.
* Maintien en condition opérationnelle de la plateforme SIEM
Participation au MCO de Microsoft Sentinel, en coordination avec l'équipe Digital Workplace, incluant le suivi de la collecte des logs et des intégrations de sources.
Vos compétences
**Profil recherché**
* Expérience confirmée en environnement SOC / CSIRT, sur des activités d'analyse et de réponse à incident (N2/N3).
* Maîtrise opérationnelle de l'écosystème de sécurité Microsoft (Sentinel + Defender).
* Rigueur dans la formalisation et la documentation, sens de l'amélioration continue.
* Autonomie, esprit d'analyse et capacité à travailler en coordination avec des équipes partenaires.
**Compétences techniques impératives**
* Services Azure de sécurité : MDO, MDE, MDI
* Microsoft Sentinel : Use cases, collecte, agents, intégrations de sources
* Langage KQL : Écriture et optimisation de requêtes
* Documentation opérationnelle : Rédaction de fiches réflexes / runbooks
**Qualités requises :**
* Communication et écoute active
* Esprit d’équipe
* Autonomie
* Rigueur
* Capacité d’adaptation
* Sens de l’analyse
* Proactivité
* Curiosité technique
**Compétences linguistiques impératives :**
Français : courant
Anglais : professionnel