Dernière mise à jour : 19/12/2025
Ce parcours intensif de 8 jours forme les participants aux missions essentielles d’un analyste SOC dans un environnement de cybersécurité opérationnelle. À travers des ateliers pratiques, ils apprendront à détecter, analyser et gérer des incidents de sécurité en s’appuyant sur les outils clés du SOC (SIEM, EDR, CTI).
Ce programme permet de maîtriser les fondamentaux techniques, les méthodes de supervision, et les bonnes pratiques d’investigation.
A l'issue de la formation, le stagiaire sera capable d'assurer les fonctions d'analyste d'un Security Operations Center (SOC), principalement la détection et l'analyse des intrusions, l'anticipation et la mise en place des protections nécessaires.
Objectifs :
Exercice : identifier les rôles dans un organigramme SOC fictif
Objectifs :
Travaux pratiques : analyse de trafic simple avec Wireshark
Objectifs :
Atelier : simulation d'une attaque simple de type reconnaissance réseau
Objectifs :
Exercice pratique : étude d'un incident et rédaction d'un rapport d'investigation
Objectifs :
Travaux pratiques : visualiser une alerte de type login suspect dans un SIEM
Objectifs :
Travaux pratiques : détecter un comportement anormal à l'aide de logs
Objectifs :
Travaux pratiques : investigation d'une alerte multi-source dans un SIEM
Objectifs :
Projet final : étude de cas complet « Réagir à une attaque type et produire un rapport »
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
En amont de la formation
Tout au long de la formation
A la fin de la formation
NB : dans le cadre d'une Action collective, chaque stagiaire bénéficiaire sera également contacté par un prestataire choisi par l'Opco Atlas afin d'évaluer « à chaud » la qualité de la formation suivie.