Analyste SOC N2 (H/F) - Rehackt Recrutement Analyste SOC N2 (H/F) - Rehackt Recrutement

Analyste SOC N2 (H/F)

Type de contrat: CDI Salaire: entre 41K€ et 50K€ Localisation: 92 - Hauts-de-Seine

Notre Client

Notre client est un acteur du Cyber as a Service qui protège les PME, un segment longtemps jugé trop petit pour une cybersécurité de premier plan.

Sa réponse : une protection 360° réellement abordable (détection et réponse managées, phishing, scans, pentests), sur un marché qui accélère vite.

Pour tenir ce niveau, l'entreprise investit dans une plateforme SOC de nouvelle génération : outillage avancé, automatisation, intelligence artificielle.

L'intention est simple : que le temps des analystes aille sur les cas qui comptent, pas sur ce que la machine sait absorber.

Votre mission

Vous êtes le niveau qui prend le relais quand l'alerte dépasse le premier cercle. Vous menez l'investigation jusqu'à qualification et vous faites monter en qualité la réponse du SOC.

  • Reprendre les cas escaladés par le N1 : investiguer, chercher les éléments complémentaires, qualifier la criticité réelle, confirmer ou écarter l'incident.
  • Exécuter les playbooks de réponse à incident sur les cas de complexité moyenne.
  • Escalader au N3 les cas qui appellent une expertise avancée ou un threat hunting approfondi, en sachant précisément où passe la ligne.
  • Documenter vos investigations : rapports d'incident, mémos clients, enrichissement de la base de connaissance.
  • Contribuer à l'amélioration continue de la détection : remonter les faux positifs, proposer des évolutions de playbooks et de règles.
  • Communiquer avec les clients sur les incidents traités, en coordination avec le SOC Manager.

À quoi ressemble un trimestre une fois pleinement opérationnel
L'objectif du poste est de maintenir un haut niveau de qualité et de rapidité sur les investigations N2.
Concrètement, cela se mesure :

  • un MTTR maintenu sous 2 heures sur les cas N2
  • 80 % de résolution en autonomie, sans escalade N3
  • 5 propositions d'amélioration de playbooks ou de règles intégrées par trimestre

Profil recherché

Nous regardons d'abord la capacité d'analyse réelle. Une trajectoire atypique mais solide est la bienvenue.

  • 3 ans et plus d'expérience en analyse SOC (N1 ou N2).
  • Maîtrise des outils SOC : SIEM, EDR, outils d'investigation.
  • Expérience concrète en investigation et qualification d'incidents.
  • Bonne connaissance des TTP adverses (référentiel MITRE ATT&CK).
  • Capacité à scripter (Python, PowerShell ou équivalent), en bonus.
  • Communication écrite claire, notamment sur les rapports d'incident.
  • Anglais professionnel.

Pourquoi postuler

  • Un N2 où l'on investigue vraiment, pas où l'on trie : la plateforme (automatisation, IA) absorbe le répétitif pour que votre temps aille sur l'investigation et la qualification.
  • Un vrai poids sur la détection : vos remontées de faux positifs et vos propositions de règles ou de playbooks sont faites pour être intégrées, pas pour dormir dans un backlog.
  • Un périmètre qui monte en exigence, avec le N3 comme point d'appui sur les cas les plus lourds : vous prenez le relais du N1 et vous menez l'investigation jusqu'au bout.
  • Une montée en expertise continue et de réelles perspectives d'évolution, dans un environnement stimulant.
  • Une équipe à taille humaine, motivée et compétente, sur une stack technique moderne.