OPÉRATEUR ANALYSTE SOC
L’opérateur analyste SOC a la charge de la supervision des systèmes d’information d’une entreprise afin de détecter toutes activités suspectes ou malveillantes. Il identifie, catégorise, analyse et qualifie les évènements de sécurité en temps réel sur la base de rapports d’analyse sur les menaces.
Bac +3
Employabilité :
Très bonne
Salaire débutant :
2 900 € brut/mois
M1802
Code FAP :
M2Z
Qu’est-ce qu’un SOC ?
Le Security Opération Center est une équipe composée d’analystes, d’ingénieurs et de managers en charge de la sécurité du système d’information d’une entreprise. L’équipe SOC travaille en étroite collaboration avec les équipes d’intervention afin d’assurer la bonne gestion d’un problème de sécurité.
Un SOC détecte, analyse et pallie les incidents de cybersécurité, tout en respectant les conformités des règles et politiques applicables en matière de cybersécurité.
Missions
Détection des menaces
- Identifier les événements de sécurité en temps réel
- Analyser et qualifier les évènements de sécurité
- Évaluer la gravité des incidents de sécurité
- Notifier les incidents de sécurité
Réaction face aux menaces
- Transmettre les plans d’actions aux entités en charge du traitement
- Apporter un support concernant les correctifs ou palliatifs à mettre en œuvre
- Faire des recommandations sur les mesures immédiates
- Accompagner le traitement des incidents par les équipes d’investigation
Mise en place des usages et des outils
- Contribuer à la mise en place du service de détection
- Contribuer à la définition de la stratégie de collecte des journaux d’évènements
- Participer au développement et au maintien des règles de corrélation d’événements
Veille et amélioration
- Collaborer à l’amélioration continue des procédures
- Construire les procédures pour les nouveaux types d’incidents
- Contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d’attaques afin d’enrichir les règles de corrélation d’événements
Reporting et documentation
- Renseigner les tableaux de bord rendant compte de l’activité opérationnelle
- Maintenir à jour la documentation
- Recherche constante de compromissions
Compétences
Savoir-être
- Capacité à travailler en équipe
- Capacité organisationnelle
- Bon rédactionnel
- Capacité à définir des procédures
- Bon relationnel
Cyberdéfense
- Pratique de l’analyse des journaux
- Pratique de l’analyse de flux réseaux
- Connaissance d’outils et de méthodes de corrélation de journaux d’évènements
- Connaissance des solutions de supervision sécurité
- Connaissance des techniques d’attaques et d’intrusions
- Connaissance des vulnérabilités des environnements
- Scripting
Sécurité
- Des systèmes d’exploitation
- Des réseaux et protocoles
Comment devenir
opérateur analyste soc
Pour devenir opérateur analyste SOC il est nécessaire d’obtenir un diplôme de niveau Bac +3 spécialisé en Cybersécurité. Le métier est accessible aux personnes ayant une première expérience en ingénierie des réseaux et des systèmes.
Notre école Académie Cyber Occitanie propose le diplôme « Spécialiste Cybersécurité » reconnu par l’État de niveau Bac +3 en alternance. Après l’obtention du diplôme « Spécialiste Cybersécurité », vous pouvez prétendre au poste d’opérateur analyste SOC, avec comme bagage une année d’expérience professionnelle.
Évolution de carrière
La cybersécurité est devenue un élément essentiel dans toutes les entreprises, avec les réglementations imposées et les menaces grandissantes. Les entreprises sont de plus en plus nombreuses à se doter ou à faire appel à un dispositif tel que le SOC.
L’opérateur analyste SOC devra suivre les évolutions de la cybersécurité, des nouvelles menaces/incidents, des nouveaux outils… Il pourra être amené à développer de nouvelles compétences en machine learning afin de renforcer les capacités de détection.
Après plusieurs années d’expériences et en développant ses compétences au sein du SOC, il peut prétendre au poste de Responsable SOC.
Salaire
Un opérateur analyste SOC débutant aura un salaire d’environ 34 800 € brut annuel (2 600 € brut mensuel) ; un expérimenté peut prétendre à un salaire d’environ 48 000 € brut annuels (4 000 € brut mensuel)
Secteurs concernés
Un opérateur analyste SOC peut être amené à travailler dans le domaine public et privé, dans des entreprises, des collectivités et sociétés de services. De nombreux secteurs d’activités font appel aux administrateurs cybersécurité, voici quelques exemples :
- Télécommunication
- Aéronautique
- Banque
- Assurance
- Édition de logiciel
- Energie