Alternance en cybersécurité : Nathan partage son expérience au sein d’AAA Data
À travers ce témoignage, découvrez son quotidien dans un environnement orienté SOC (Security Operations Center), les compétences qu’il développe, les défis qu’il a rencontrés et les enseignements qu’il tire de cette immersion professionnelle au cœur des enjeux de la cybersécurité.
Sécurité opérationnelle - environnement orienté SOC
Dans le cadre de ma formation en Bac +5 Cybersécurité à ESIEE-IT, j’effectue actuellement mon alternance au sein de AAA Data, basée à Paris. Cette expérience me permet de mettre en pratique mes connaissances théoriques dans un environnement professionnel concret, tout en développant des compétences techniques en cybersécurité. J’évolue plus particulièrement dans un contexte orienté sécurité opérationnelle, avec des missions proches de celles d’un Security Operations Center (SOC).
Au quotidien, mon rôle consiste à participer à la surveillance du système d’information et à la gestion des événements de sécurité. Cela passe principalement par l’analyse de logs issus de différentes sources, comme les serveurs, les applications web ou encore les équipements de sécurité.
L’objectif est de détecter des comportements suspects, d’identifier d’éventuelles tentatives d’attaque et de distinguer les alertes pertinentes des faux positifs. Cette activité demande à la fois rigueur et capacité d’analyse, car chaque événement doit être interprété dans son contexte.
Gestion des incidents de sécurité
Une part importante de mon travail concerne la gestion des incidents de sécurité. Lorsqu’une anomalie est détectée, il est nécessaire d’en analyser l’origine, d’évaluer son impact et de proposer des actions correctives. Cela peut aller du blocage d’une adresse IP malveillante à l’ajustement de règles de filtrage sur des équipements de sécurité.
« J’ai ainsi appris à suivre une démarche structurée, basée sur plusieurs étapes : détection, analyse, qualification et remédiation. Cette méthodologie est essentielle pour garantir une réponse efficace face aux menaces. »

Protection applicative et WAF
J’ai également eu l’opportunité de travailler sur des solutions de protection applicative, notamment des WAF (Web Application Firewall). Ces outils permettent de filtrer le trafic entrant vers les applications et de bloquer certaines requêtes malveillantes. Dans ce cadre, j’ai été amené à analyser des alertes générées par ces systèmes, à comprendre les règles de sécurité associées et à les ajuster afin de limiter les faux positifs tout en maintenant un bon niveau de protection.
Cette expérience m’a permis de mieux comprendre les mécanismes de sécurité applicative et les types d’attaques courantes, comme les injections ou les scans automatisés.
Développement de compétences transversales
Au-delà des aspects techniques, cette alternance m’a permis de développer des compétences transversales importantes. J’ai notamment appris à organiser mon travail, à prioriser les alertes en fonction de leur criticité et à gérer plusieurs tâches simultanément.
Le travail en équipe occupe également une place essentielle, car les échanges avec mes collègues permettent de confronter les analyses et d’améliorer la qualité des investigations. Cette collaboration est particulièrement importante dans un contexte SOC, où la réactivité et la précision sont primordiales.
Difficultés rencontrées et progression
Une difficulté que j’ai rencontrée au début de mon alternance concerne la compréhension des logs et des comportements systèmes. Il n’était pas toujours évident de différencier une activité légitime d’un comportement suspect. Avec le temps et la pratique, j’ai appris à mieux interpréter ces données, en m’appuyant sur des éléments concrets et en développant des réflexes d’analyse. Cette progression m’a permis de gagner en autonomie et en confiance dans mes décisions.
Un autre défi réside dans la gestion de situations complexes impliquant plusieurs outils ou technologies. Par exemple, certaines analyses nécessitent de comprendre les interactions entre différents composants du système d’information, comme les serveurs web, les équipements réseau et les solutions de sécurité. Ces situations m’ont poussé à approfondir mes connaissances et à adopter une approche plus globale des problématiques rencontrées.
Comprendre les enjeux de la cybersécurité en entreprise
Cette expérience en alternance m’a permis de mieux comprendre les enjeux de la cybersécurité en entreprise. La protection des données, la surveillance des systèmes et la capacité à réagir rapidement face aux incidents sont des éléments essentiels pour garantir la sécurité du système d’information.
« Travailler dans un environnement orienté SOC m’a offert une vision concrète de ces enjeux et m’a permis de développer des compétences directement applicables dans le monde professionnel. »
Conseils aux futurs alternants
Pour les futurs alternants intéressés par ce domaine, je conseillerais de développer une bonne capacité d’analyse et de rester curieux. La cybersécurité est un domaine en constante évolution, et il est important de se tenir informé des nouvelles menaces et des technologies associées. Il est également essentiel de ne pas hésiter à poser des questions et à échanger avec les équipes, car c’est souvent par la discussion que l’on progresse le plus rapidement.
Cette alternance constitue une étape importante dans mon parcours. Elle me permet de consolider mes compétences techniques tout en développant une posture professionnelle adaptée aux exigences du domaine. Elle confirme également mon intérêt pour les métiers de la cybersécurité, en particulier dans les domaines liés à la détection et à la réponse aux incidents.
