Analyste Cybersécurité SOC OT/ICS

Taleez

Grenoble

Sur place

EUR 60 000 - 85 000

Plein temps

14 jours+
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Résumé du poste

Taleez à Grenoble recherche un Analyste Cybersécurité SOC Niveau 2 pour renforcer ses capacités OT/IC. Vous mènerez des investigations avancées, gérerez les incidents et améliorerez les détections au sein du SOC.

Vous serez l’escalade pour les analystes L1 et contribuerez à l’évolution des opérations et de la formation interne, tout en assurant une coordination efficace avec les équipes OT et sécurité.

Qualifications

  • 4 à 8 ans d’expérience en cybersécurité OT/IC.
  • Diplôme en cybersécurité, informatique ou ingénierie.
  • Anglais professionnel requis.
  • Connaissance des architectures industrielles et protocoles: Modbus, DNP3, OPC, Profinet.
  • Maîtrise des outils SIEM, EDR et solutions OT.

Responsabilités

  • Investigations avancées sur incidents OT/ICS escaladés.
  • Conduire analyses journaux, PCAP et forensiques; analyses comportementales.
  • Piloter confinement, éradication et rétablissement.
  • Corréler données SIEM/NIDS/EDR et logs OT.
  • Identifier schémas d’attaque et causes racines; gérer incidents critiques.
  • Développer règles de détection et requêtes threat hunting OT.
  • Mettre à jour playbooks et capacités de détection.
  • Servir de point d’escalade pour L1 et former les équipes SOC.
  • Rédiger SOPs, runbooks, guides techniques; concevoir dashboards et KPI.

Connaissances

Analyse avancée
Gestion d’incidents
Esprit d’équipe
Communication
Rigueur
Anglais professionnel

Formation

Cybersécurité/ informatique/ ingénierie

Outils

Sentinel
Splunk
Claroty
Nozomi
NIDS/IPS
EDR
Pare-feu
Azure
AWS
GCP
Power BI
Tableau
Python

Description du poste

Contexte de la mission

Dans le cadre du renforcement des dispositifs de cybersécurité au sein d’environnements OT / IC (Operational Technology / Industrial Control Systems), nous recherchons un Analyste Cybersécurité SOC Niveau 2.

Le consultant interviendra sur des investigations avancées, la gestion des incidents de sécurité et l’amélioration des capacités de détection au sein du SOC.
Il jouera également un rôle de point d’escalade pour les analystes L1 et contribuera à l’amélioration continue des opérations de cybersécurité OT.

Missions principales
1. Investigations avancées sur incidents
  • Conduire des analyses approfondies des incidents OT/ICS escaladés.
  • Utiliser différentes sources d’analyse :
    • journaux systèmes
    • PCAP
    • outils forensiques
    • analyses comportementales
  • Piloter les actions de :
    • confinement
    • éradication
    • rétablissement
  • Corréler les données issues de multiples sources :
    • SIEM
    • NIDS
    • EDR
    • journaux pare-feu
    • outils OT
  • Identifier les schémas d’attaque et les causes racines.
  • Gérer les incidents critiques tout en respectant les engagements opérationnels.
2. Threat Hunting & Développement de détection
  • Développer et améliorer :
    • les règles de détection
    • les requêtes de threat hunting
    • les corrélations et signatures adaptées aux environnements OT.
  • Analyser les renseignements de cybermenace (Threat Intelligence).
  • Identifier les tendances d’attaques émergentes.
  • Mettre à jour les playbooks de réponse aux incidents selon les nouveaux scénarios d’attaque.
3. Collaboration et encadrement
  • Servir de point d’escalade pour les analystes SOC niveau 1.
  • Accompagner les équipes dans leur montée en compétence.
  • Collaborer avec :
    • les équipes techniques OT
    • les experts cybersécurité
    • les parties prenantes opérationnelles
  • Contribuer à la préparation et à la réalisation de formations internes.
  • Identifier les axes d’amélioration et proposer des évolutions opérationnelles.
4. Documentation & Reporting
  • Produire des rapports d’investigation détaillés.
  • Réaliser les analyses post-incident.
  • Rédiger et maintenir la documentation opérationnelle :
    • SOPs
    • runbooks
    • playbooks
    • guides techniques
  • Concevoir et mettre à jour :
    • tableaux de bord
    • indicateurs de sécurité
    • rapports mensuels
  • Maintenir une base documentaire complète pour la capitalisation des connaissances.
Compétences techniques requises
Sécurité OT / IC
  • Maîtrise des principes de sécurité OT
  • Bonne connaissance des architectures industrielles
  • Protocoles industriels :
    • Modbus
    • DNP3
    • OPC
    • Profinet
Outils de cybersécurité
  • SIEM : Sentinel, Splunk
  • Plateformes OT/IC :
    • Claroty
    • Nozomi
  • NIDS / IPS
  • EDR
  • Technologies pare-feu
Analyse et investigation
  • Analyse avancée de journaux et logs
  • Analyse PCAP
  • Forensic réseau et hôte
Infrastructure & Cloud
  • Connaissance des environnements :
    • Azure
    • AWS
    • GCP
  • Compréhension des architectures hybrides
Gestion des vulnérabilités
  • Utilisation d’outils de scan et gestion des vulnérabilités
Documentation
  • Rédaction de :
    • SOPs
    • runbooksplaybooks
    • rapports mensuels
Soft Skills
  • Forte capacité d’analyse
  • Bonne gestion du stress et des situations critiques
  • Capacité à travailler dans un environnement SOC 24/7
  • Esprit d’équipe et communication
  • Rigueur et sens des responsabilités
Formation & Expérience
  • 4 à 8 ans d’expérience en cybersécurité OT/IC ou protection de systèmes industriels.
  • Diplôme en cybersécurité, informatique ou ingénierie (ou expérience équivalente).
  • Anglais professionnel requis.
Atouts (Nice to Have)

Certifications

  • IEC 62443
  • GICSP
  • CISSP
  • CompTIA Security+

Compétences supplémentaires

  • Automatisation :
    • Python
    • API
  • Analyse de données :
    • Power BI
    • Tableau
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste Cybersécurité SOC
Analyste Cybersécurité SOC

Taleez • Paris

Sur place
EUR 65 000 - 93 000
Analyste SOC / MDR (H/F)
Analyste SOC / MDR (H/F)

Neurones SA • France

Sur place
EUR 60 000 - 90 000
Analyste SOC / MDR (H/F)
Analyste SOC / MDR (H/F)

Neurones • France

Sur place
EUR 45 000 - 70 000
Consultant Cybersécurité OT/ICS
Consultant Cybersécurité OT/ICS

Taleez • Toulouse

Sur place
EUR 60 000 - 90 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Toulouse

Sur place
EUR 43 000 - 64 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Nice

Sur place
EUR 42 000 - 64 000
Analyste SOC N3
Analyste SOC N3

CYCLAD FRANCE • Lyon

Sur place
EUR 60 000 - 90 000
Analyste SOC N3
Analyste SOC N3

CYCLAD FRANCE • Toulouse

Sur place
EUR 45 000 - 65 000
Analyste CyberSOC Confirmé
Analyste CyberSOC Confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 65 000 - 90 000
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active