SOC Specialist (L2)

AXIAN MadagascarMadagascarOn sitePosted on October 6, 2026Apply by October 24, 2026
SOC Specialist (L2)

Skills

  • Cybersécurité

Job description

Description AXIAN recrute un(e) SOC Specialist (L2) afin de renforcer ses capacités de surveillance, d’investigation et de réponse aux incidents de cybersécurité. Le SOC Specialist L2 intervient notamment sur les alertes et incidents escaladés par les analystes SOC L1, mène des investigations approfondies, contribue à l’amélioration des capacités de détection et accompagne les analystes juniors dans leur montée en compétences. Vos principales responsabilités Prendre en charge les alertes et incidents de sécurité escaladés par les analystes SOC L1, en assurant leur investigation approfondie, leur confinement et leur éradication. Réaliser des analyses approfondies de malwares, du trafic réseau et des indicateurs de compromission (IOC) à l’aide d’outils spécialisés tels que Trellix et Mandiant . Exploiter les informations issues de la Threat Intelligence , notamment de Mandiant, afin d’enrichir les investigations et d’identifier de nouveaux modes d’attaque. Piloter les actions de réponse aux incidents, notamment les phases de confinement et d’éradication des menaces. Concevoir et mettre en œuvre des règles de détection personnalisées afin de renforcer les capacités de surveillance de plateformes telles que Microsoft Defender et Google Chronicle . Accompagner et encadrer les analystes SOC juniors à travers le partage de connaissances, la formation et le suivi de leur montée en compétences. Concevoir des workflows et playbooks automatisés pour les tâches répétitives du SOC à l’aide de solutions SOAR . Optimiser les configurations SIEM et EDR afin d’améliorer les capacités de détection et de réduire les faux positifs. Profil recherché Formation Bac+5 en Informatique, Cybersécurité, Systèmes d’Information ou domaine équivalent. Expérience 3 à 6 ans d’expérience dans le domaine. Expérience préalable en tant que Junior SOC Analyst ou dans un rôle similaire. Expérience dans un environnement SOC . Compétences requises Solide connaissance des principes et pratiques de cybersécurité . Bonne maîtrise des environnements Windows et UNIX/Linux . Bonne connaissance des réseaux TCP/IP , du routage et du switching. Expérience avec les solutions SIEM , EDR , Threat Intelligence et les outils d’évaluation des vulnérabilités. Connaissance du framework MITRE ATT&CK . Maîtrise des techniques d’attaque courantes. Connaissance des méthodes d’analyse forensique réseau et système. Maîtrise d’au moins un langage de scripting, notamment Python ou PowerShell , pour l’automatisation et les investigations. Connaissance des solutions et outils tels que Trellix, Mandiant, Microsoft Defender, Google Chronicle et des solutions SOAR . Excellentes capacités d’analyse, de résolution de problèmes, d’observation et de synthèse. Rigueur, intégrité, confidentialité, curiosité, esprit critique et capacité à travailler en équipe. Maîtrise du français, de l’anglais et du malagasy .