Publiée 20 juillet 2026
Analyste SOC N3 (H/F)
Transdev
Issy-les-Moulineaux, Île-de-France 92130, France
CDI
Transdev recrute un Analyste SOC N3 ( H/F)
Votre mission
Traitement des incidents de sécurité
- Intervenir en expertise N3 sur les incidents, tant sur le périmètre SOC en responsabilité que sur les incidents générés en interne
- Rechercher les indicateurs de compromission et analyser les alertes remontées par les SIEM, EDR et solutions de sécurité messagerie
- Analyser les relevés techniques afin d'identifier le mode opératoire et l'objectif de l'attaquant, et qualifier l'étendue de la compromission
- Réaliser les analyses forensiques et rédiger les rapports d'investigation
- Participer aux exercices de gestion de crise et aux retours d'expérience
Gestion des vulnérabilités
- Assurer la veille sur les nouvelles vulnérabilités, technologies et méthodes d'attaque relatives aux différents composants du SI
- Piloter le backlog des vulnérabilités (identifiées par le SOC/VOC ou en interne) et des obsolescences applicatives, avec plans d'actions et délais de correction
- Mener des activités de Threat Hunting sur le périmètre en responsabilité
Contrôles de sécurité et conformité
- Auditer la conformité des accès et des configurations, ainsi que le niveau de patch et d'obsolescence du parc
- Identifier les écarts et risques opérationnels, et alerter en cas de non-respect des directives de sécurité
- Contrôler l'application des bonnes pratiques de sécurité au niveau de l'infrastructure et des projets
- Proposer des mesures de correction et de durcissement, et suivre les remédiations jusqu'à leur clôture
Outillage et amélioration continue
- Maintenir et développer les outils d'investigation ainsi que les règles de détection sur le périmètre en responsabilité
- Automatiser les contrôles et les tâches récurrentes via scripts et SOAR
- Contribuer à la création des playbooks et runbooks de réponse à incident
- Participer à l'amélioration continue des processus SOC
Documentation
- Rédiger les procédures de sécurité et constituer les preuves associées
- Maintenir la documentation en cohérence avec les normes ISO
Votre profil
- Bac +4/5 avec spécialisation cybersécurité et 6 ans minimum en sécurité opérationnelle, ou Bac +2/3 et 8 ans minimum en tant qu'Analyste SOC
- Maîtrise des outils SIEM (Splunk, Microsoft Sentinel), EDR (CrowdStrike, Defender, SentinelOne), Email Security et sécurité cloud (Azure, AWS)
- Expertise en investigation d'incidents, Threat Hunting, analyse de logs et automatisation (PowerShell, Python, Bash)
- Connaissance des référentiels MITRE ATT&CK et Cyber Kill Chain
- Rigueur, esprit d'analyse, gestion du stress en situation d'incident et communication claire avec les parties prenantes
- Anglais professionnel requis (contexte international)
Votre destination
Vous rejoignez TBIS, au sein de la division IDDC (IT, Data, Digital & Cybersecurity) : 80 collaborateurs qui pilotent la cybersécurité, les environnements IT et les contrats globaux du Groupe à l'échelle mondiale.
Rattachement : Direction des Opérations IT
Localisation : Issy-les-Moulineaux (92)
Spécificité : astreintes 1 semaine par mois
Les plus !
- Nous accompagnons le développement, l'équilibre professionnel et personnel et le bien-être de nos collaborateurs.
- Nous construisons une culture d'entreprise bienveillante qui valorise la diversité, permettant à chacun de s'épanouir.
- Nous donnons à nos collaborateurs la possibilité d'avoir un impact sociétal positif en déployant des transports durables.
Votre mission
Traitement des incidents de sécurité
- Intervenir en expertise N3 sur les incidents, tant sur le périmètre SOC en responsabilité que sur les incidents générés en interne
- Rechercher les indicateurs de compromission et analyser les alertes remontées par les SIEM, EDR et solutions de sécurité messagerie
- Analyser les relevés techniques afin d'identifier le mode opératoire et l'objectif de l'attaquant, et qualifier l'étendue de la compromission
- Réaliser les analyses forensiques et rédiger les rapports d'investigation
- Participer aux exercices de gestion de crise et aux retours d'expérience
Gestion des vulnérabilités
- Assurer la veille sur les nouvelles vulnérabilités, technologies et méthodes d'attaque relatives aux différents composants du SI
- Piloter le backlog des vulnérabilités (identifiées par le SOC/VOC ou en interne) et des obsolescences applicatives, avec plans d'actions et délais de correction
- Mener des activités de Threat Hunting sur le périmètre en responsabilité
Contrôles de sécurité et conformité
- Auditer la conformité des accès et des configurations, ainsi que le niveau de patch et d'obsolescence du parc
- Identifier les écarts et risques opérationnels, et alerter en cas de non-respect des directives de sécurité
- Contrôler l'application des bonnes pratiques de sécurité au niveau de l'infrastructure et des projets
- Proposer des mesures de correction et de durcissement, et suivre les remédiations jusqu'à leur clôture
Outillage et amélioration continue
- Maintenir et développer les outils d'investigation ainsi que les règles de détection sur le périmètre en responsabilité
- Automatiser les contrôles et les tâches récurrentes via scripts et SOAR
- Contribuer à la création des playbooks et runbooks de réponse à incident
- Participer à l'amélioration continue des processus SOC
Documentation
- Rédiger les procédures de sécurité et constituer les preuves associées
- Maintenir la documentation en cohérence avec les normes ISO
Votre profil
- Bac +4/5 avec spécialisation cybersécurité et 6 ans minimum en sécurité opérationnelle, ou Bac +2/3 et 8 ans minimum en tant qu'Analyste SOC
- Maîtrise des outils SIEM (Splunk, Microsoft Sentinel), EDR (CrowdStrike, Defender, SentinelOne), Email Security et sécurité cloud (Azure, AWS)
- Expertise en investigation d'incidents, Threat Hunting, analyse de logs et automatisation (PowerShell, Python, Bash)
- Connaissance des référentiels MITRE ATT&CK et Cyber Kill Chain
- Rigueur, esprit d'analyse, gestion du stress en situation d'incident et communication claire avec les parties prenantes
- Anglais professionnel requis (contexte international)
Votre destination
Vous rejoignez TBIS, au sein de la division IDDC (IT, Data, Digital & Cybersecurity) : 80 collaborateurs qui pilotent la cybersécurité, les environnements IT et les contrats globaux du Groupe à l'échelle mondiale.
Rattachement : Direction des Opérations IT
Localisation : Issy-les-Moulineaux (92)
Spécificité : astreintes 1 semaine par mois
Les plus !
- Nous accompagnons le développement, l'équilibre professionnel et personnel et le bien-être de nos collaborateurs.
- Nous construisons une culture d'entreprise bienveillante qui valorise la diversité, permettant à chacun de s'épanouir.
- Nous donnons à nos collaborateurs la possibilité d'avoir un impact sociétal positif en déployant des transports durables.