Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Profils nearshore détail par rôle

Chaque profil est mobilisé sur un périmètre précis de vos opérations de sécurité, avec un niveau de responsabilité et d'autonomie propre.

Analystes SOC — niveaux N1, N2, N3

La chaîne de supervision est organisée sur trois niveaux, chacun avec un rôle distinct dans le traitement des alertes.

N1 — Triage et qualification

Réception et premier tri des alertes, élimination des faux positifs évidents, escalade des cas incertains vers le N2.

N2 — Investigation et escalade

Analyse approfondie des alertes escaladées, corrélation entre sources, décision de qualification en incident et escalade vers le N3 si nécessaire.

N3 — Threat hunting et tuning

Recherche proactive de menaces non détectées par les règles existantes, ajustement des règles de détection, traitement des incidents les plus complexes.

Ingénieurs détection

Ils conçoivent et maintiennent le dispositif de détection au quotidien.

  • Rédaction et maintien des règles de détection (Sigma, EDR, SIEM)
  • Cartographie de la couverture par rapport au référentiel MITRE ATT&CK
  • Réduction du volume de faux positifs par ajustement continu
  • Veille sur les nouvelles techniques d'attaque à couvrir

Auditeurs sécurité

Ils évaluent la posture de sécurité organisationnelle et technique d'un périmètre donné.

  • Entretiens avec les équipes techniques et la gouvernance
  • Revue de configuration des systèmes et équipements
  • Analyse des écarts par rapport au référentiel applicable
  • Rédaction du rapport d'audit et du plan de remédiation priorisé

Pentesters

Ils exécutent des tests d'intrusion pour identifier les vulnérabilités exploitables.

  • Reconnaissance et cartographie de la surface d'attaque
  • Exploitation contrôlée des vulnérabilités identifiées, dans le périmètre autorisé
  • Documentation détaillée du chemin d'exploitation pour chaque constat
  • Restitution technique et recommandations de correction

Consultants GRC

Ils accompagnent la structuration de la gouvernance sécurité et la mise en conformité réglementaire.

  • Analyse de risques et priorisation selon l'impact métier
  • Rédaction et mise à jour de la documentation de gouvernance (politiques, procédures)
  • Suivi des plans d'action de mise en conformité
  • Préparation aux audits de certification ou réglementaires

Ingénieurs sécurité cloud

Ils sécurisent les environnements cloud publics et hybrides de bout en bout.

  • Revue de configuration des services cloud (IAM, réseau, stockage)
  • Détection des mauvaises configurations et des accès excessifs
  • Mise en œuvre de contrôles de sécurité natifs au fournisseur cloud
  • Accompagnement des équipes DevOps sur les pratiques sécurisées