Analyste SOC : que fait-il réellement ?
L’analyste SOC participe à la surveillance des événements de sécurité. Son travail n’est pas simplement de regarder un tableau de bord. Il doit **interpréter**.
Observer
Il examine des alertes provenant de différentes sources.
Contextualiser
Une alerte seule fournit rarement toute l’histoire.
Qualifier
La situation est-elle :
- normale ?
- inhabituelle mais légitime ?
- à approfondir ?
- potentiellement un incident ?
Investiguer
L’analyste recherche des informations complémentaires.
Documenter
Une analyse doit pouvoir être comprise par un autre membre de l’équipe.
Escalader
Lorsque la situation dépasse son périmètre ou nécessite une réponse supplémentaire, elle est transmise selon les procédures.
Compétences techniques
Un profil SOC gagne à comprendre :
- systèmes ;
- réseaux ;
- identités ;
- logs ;
- SIEM ;
- vulnérabilités ;
- réponse aux incidents.
Compétences humaines
Il faut également :
- être rigoureux ;
- documenter ;
- communiquer ;
- raisonner sous incertitude ;
- savoir demander du contexte.
Exemple
**Alerte : plusieurs échecs d’authentification.**
Mauvaise conclusion :
> « Attaque confirmée. »
Bonne démarche :
**source → compte → fréquence → chronologie → contexte → autres événements → qualification.**
Guides complémentaires
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
