CybersécuritéNon présenté comme RNCP

Security Operations Center (SOC) Analyst - Processus, SIEM, Réponse

Maîtriser le fonctionnement d’un SOC: tri des alertes, investigation, gestion d’incident, playbooks et amélioration continue.

Public ciblé

Analystes SOC, ingénieurs sécurité, administrateurs systèmes/réseaux souhaitant évoluer vers le SOC.

Prérequis

Bases réseaux/systèmes, notions de logs et sécurité.

Compétences acquises

Triage d’alertesInvestigationGestion d’incidentSOARThreat Intelligence

Certification(s) visée(s)

Objectifs pédagogiques

  • Structurer les processus SOC (ITIL/SANS, SLA/SLI).
  • Qualifier et prioriser les alertes, réduire le bruit et les faux positifs.
  • Conduire l’investigation et l’escalade L1→L2→L3.
  • Mettre en œuvre des playbooks de réponse et l’amélioration continue.

Programme détaillé

Ce programme peut être adapté selon vos besoins spécifiques.

Organisation du SOC

Durée : 0,5 jour

Contenus

  • Rôles L1/L2/L3
  • KPIs SOC
  • Politique d’escalade

Activités

  • Définir un modèle d’escalade

Résultats attendus

  • Cadre SOC clair

Triage et corrélation

Durée : 1 jour

Contenus

  • Use cases, déduplication
  • Threat intel, IOC/IOA
  • Risque métier

Activités

  • Construire une matrice de priorisation

Résultats attendus

  • Réduction des faux positifs

Investigation & IR

Durée : 1,5 jours

Contenus

  • Timeline, forensics léger
  • Chain of custody
  • Communication de crise

Activités

  • Jeu de rôle d’incident

Résultats attendus

  • Processus IR opérationnel

Amélioration continue

Durée : 1 jour

Contenus

  • Leçons apprises
  • Purple teaming
  • Automatisation SOAR

Activités

  • Création d’un playbook SOAR

Résultats attendus

  • Playbooks industrialisés

Moyens & modalités

Cours + ateliers outillés (SIEM/EDR) + jeux de rôles d’incident. Présentiel/distanciel.

Moyens techniques

SIEM (Sentinel de lab), EDR (Defender/Eicar), bac à sable de logs, MITRE ATT&CK Navigator.

Adaptation et suivi

Positionnement, ateliers progressifs, feedback quotidien, ressources de veille.

Modalités d'évaluation

Études de cas, exercices pratiques, QCM, attestation.

Informations pratiques

  • Durée : 4 jours
  • Modalités : Présentiel • Distanciel
  • Inscription : Contact, questionnaire d’analyse, validation, convention/convocation.
  • Délai d'accès : 2 à 4 semaines après validation.
  • Prix : Nous consulter
  • Financements éligibles : OPCO • FNE • AIF • PTP • Dispositifs régionaux • AGEFIPH

Évaluation du besoin

Questionnaire d’adéquation du besoin proposé avant inscription.

Accessibilité & handicap

Toutes nos formations sont accessibles aux personnes en situation de handicap, dans la mesure du possible. Lors de l'inscription, un questionnaire d'adaptation permet d'identifier les besoins spécifiques afin de mettre en place les aménagements nécessaires (rythme, supports, accessibilité, accompagnement).

AGEFIPH – Accompagnement et financement

AGEFIPH Île-de-France

Mail : rhf-idf@agefiph.asso.fr

Site : www.agefiph.fr

MDPH 75 – Paris

69 rue de la Victoire, 75009 Paris

Tél : 01 53 32 39 39 / 0 805 80 09 09

Email : contact@mdph.paris.fr

CAP EMPLOI – Insertion professionnelle

43 bis rue d'Hautpoul, 75019 Paris

Tél : 01 44 52 40 60

APAJH – Accompagnement du handicap

Fédération APAJH

33 avenue du Maine, 75755 Paris Cedex 15

Site : www.apajh.org

Médiateur de la consommation

Conformément à l'article L.612-1 du Code de la consommation, tout consommateur a le droit de recourir gratuitement à un dispositif de médiation en vue de la résolution amiable d'un litige l'opposant à un professionnel.

Médiateur de la consommation – CM2C

Centre de médiation de la consommation de conciliateurs de justice (CM2C)

14 rue Saint Jean, 75017 Paris

Site : https://cm2c.net

Email : cm2c@cm2c.net

Questions fréquentes

Quels sont les prérequis pour cette formation ?
Bases réseaux/systèmes, notions de logs et sécurité.
Comment financer cette formation ?
Le financement dépend de votre situation : CPF (uniquement formations inscrites RNCP/RS dont nous sommes partenaires), OPCO, AIF France Travail, financement régional, personnel ou entreprise. Toutes les formations ne sont pas éligibles au CPF. Contactez-nous pour vérifier les conditions applicables à votre profil.
Quelle certification obtient-on ?
Attestation de formation Qualiopi.

Contact

IDCACADEMY
contact@idcacademy.fr
07 59 56 59 18

NDA : 11757245675 — SIREN : 940542962 — Certification Qualiopi QUA008560

Statut réglementaire de la formation

Certification préparée

Security Operations Center (SOC) Analyst - Processus, SIEM, Réponse

Type : Attestation de formation
Certificateur : IDCACADEMY

Statut RNCP

Non présenté comme RNCP

Cette action de formation donne lieu à une attestation IDCACADEMY (organisme certifié Qualiopi). Elle ne constitue pas un titre RNCP délivré par IDCACADEMY ni une certification professionnelle externe.

CPF — Possible sous conditions

L'éligibilité CPF dépend de la disponibilité d'une offre habilitée publiée sur Mon Compte Formation pour cette action. À vérifier au cas par cas — IDCACADEMY ne garantit pas l'éligibilité CPF de cette formation.

OPCO — Possible sous conditions

Prise en charge possible selon votre OPCO de rattachement, votre branche professionnelle, le budget disponible et l'accord préalable du financeur.

Modalités de financement

CPF — sous conditions

Le CPF finance certaines formations uniquement lorsque l'action est éligible et publiée officiellement sur Mon Compte Formation. L'éligibilité dépend de la certification visée (RNCP/RS), de l'habilitation de l'organisme et de la disponibilité de l'offre.

OPCO — sous conditions

Les entreprises peuvent solliciter leur OPCO pour une prise en charge totale ou partielle. La décision dépend de l'OPCO compétent, de la branche, de la taille de l'entreprise, du budget disponible et de l'accord préalable du financeur.

France Travail / AIF

Certaines formations peuvent faire l'objet d'une demande de financement auprès de France Travail selon le projet professionnel et l'accord du conseiller référent. L'accord de financement n'est jamais automatique.

Financement personnel ou entreprise

Un financement personnel ou par l'entreprise est toujours possible. Un devis personnalisé peut être établi selon la formation choisie, la durée et les modalités pédagogiques.

Aucun financement n'est garanti. Chaque dispositif a ses propres conditions et l'accord du financeur reste préalable à toute prise en charge.