Dernière mise à jour : 16/12/2025
Ce parcours intensif de 8 jours forme les participants aux missions essentielles d’un analyste SOC dans un environnement de cybersécurité opérationnelle. À travers des ateliers pratiques, ils apprendront à détecter, analyser et gérer des incidents de sécurité en s’appuyant sur les outils clés du SOC (SIEM, EDR, CTI).
Ce programme permet de maîtriser les fondamentaux techniques, les méthodes de supervision, et les bonnes pratiques d’investigation.
A l'issue de la formation, le stagiaire sera capable d'assurer les fonctions d'analyste d'un Security Operations Center (SOC), principalement la détection et l'analyse des intrusions, l'anticipation et la mise en place des protections nécessaires.
Avoir des connaissances en réseau
Avoir suivi le parcours introductif à la cybersécurité ou posséder des connaissances équivalentes.
Jour 1
Objectifs pédagogiques couverts :
Introduction à la cybersécurité et au métier d'analyste SOC :
Exercice : Identifier les rôles dans un organigramme SOC fictif
Jour 2
Objectif pédagogique couverts :
Bases réseau pour la cybersécurité :
Travaux pratiques : Analyse de trafic simple avec Wireshark
Jour 3
Objectif pédagogique couverts :
Introduction aux attaques informatiques :
Atelier : Simulation d'une attaque simple de type reconnaissance réseau
Jour 4
Objectif pédagogique couvert :
Gestion des incidents de sécurité :
Exercice pratique : Étude d'un incident et rédaction d'un rapport d'investigation
Jour 5
Objectif pédagogique couvert :
Initiation à la supervision avec un SIEM :
Travaux Pratiques : Visualiser une alerte de type login suspect dans un SIEM
Jour 6
Objectif pédagogique couverts :
Détection d'anomalies et fuites de données :
Travaux Pratiques : Détecter un comportement anormal à l'aide de logs
Jour 7
Objectif pédagogique couverts :
Exercices pratiques de corrélation et d'enrichissement
Travaux Pratiques : Investigation d'une alerte multi-source dans un SIEM
Jour 8
Objectif pédagogique couverts :
Bilan, mini-projet et préparation à l'autonomie
Projet final : Étude de cas complet “Réagir à une attaque type et produire un rapport”
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
En amont de la formation
Tout au long de la formation
A la fin de la formation
NB : dans le cadre d'une Action collective, chaque stagiaire bénéficiaire sera également contacté par un prestataire choisi par l'Opco Atlas afin d'évaluer « à chaud » la qualité de la formation suivie.