Analyste SOC / MDR (H/F)

Neurones

France

Sur place

EUR 45 000 - 70 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Neurones recherche un analyste en cybersécurité en France pour mener des investigations avancées sur les incidents de sécurité et gérer les réponses aux incidents. Vous serez également responsable de piloter les actions de confinement et d’éradication, tout en améliorant les capacités de détection.

Le candidat doit avoir 4 à 8 ans d’expérience, une bonne maîtrise des solutions SIEM et des environnements OT/ICS. Le poste nécessite de bonnes capacités d’analyse et de rédaction de documentation opérationnelle.

Des formations internes ainsi que des axes d’amélioration des processus SOC sont également attendus.

Qualifications

  • Maîtrise des principes de sécurité OT et des architectures industrielles.
  • Connaissance des protocoles industriels tels que Modbus, DNP3, OPC ou Profinet.
  • Compétences avancées en analyse de journaux et forensic réseau.

Responsabilités

  • Mener des investigations avancées sur les incidents de sécurité.
  • Gérer la coordination des réponses aux incidents.
  • Produire des rapports détaillés d’investigation.

Connaissances

Analyse de journaux
Gestion des incidents
Threat hunting
Collaboration
Documentation opérationnelle

Formation

4 à 8 ans d’expérience en cybersécurité

Outils

SIEM (ex. Sentinel, Splunk)
Claroty
Nozomi
NIDS/IPS
EDR

Description du poste

Le rôle consiste à mener des investigations avancées sur les incidents de sécurité, à assurer la gestion et la coordination des réponses à incident, ainsi qu’à contribuer à l’amélioration continue des dispositifs de surveillance et de détection du SOC / MDR OT.

L’analyste agit également comme point d’escalade pour les analystes de niveau 1 et participe activement au renforcement des capacités opérationnelles de l’équipe.

Les principales missions incluent :

  • Investigations et gestion des incidents
  • Réaliser des analyses approfondies sur les incidents OT/ICS escaladés à partir de journaux, captures réseau (PCAP), outils forensiques et analyses comportementales.
  • Piloter les actions de confinement, d’éradication et de rétablissement en coordination avec les équipes techniques.
  • Corréler des données issues de multiples sources (SIEM, NIDS, EDR, journaux de pare-feu, outils OT) afin d’identifier les schémas d’attaque et déterminer les causes racines.
  • Gérer les incidents critiques en garantissant le respect des engagements opérationnels.
  • Threat hunting et amélioration des capacités de détection :
  • Développer et améliorer les règles de détection, les requêtes de chasse et les mécanismes de corrélation adaptés aux environnements industriels.
  • Analyser les renseignements sur les menaces et les tendances émergentes afin de proposer des mesures de prévention.
  • Maintenir et enrichir les playbooks de réponse à incident en fonction des nouveaux scénarios d’attaque.
  • Collaboration et accompagnement des équipes :
  • Assurer un rôle de point d’escalade technique pour les analystes SOC de niveau 1.
  • Accompagner les équipes dans leur montée en compétence.
  • Collaborer avec les équipes OT, les experts cybersécurité et les parties prenantes opérationnelles.
  • Participer à la préparation et à l’animation de formations internes.
  • Identifier les axes d’amélioration et proposer des évolutions des processus SOC.

Documentation et reporting :

  • Produire des rapports détaillés d’investigation et des analyses post-incident.
  • Rédiger et maintenir la documentation opérationnelle (SOP, runbooks, guides, retours d’expérience).
  • Mettre en place et suivre des tableaux de bord et indicateurs de sécurité destinés aux équipes internes ou aux clients.
  • Alimenter et maintenir une base documentaire permettant la capitalisation des connaissances.
  • Maîtrise des principes de sécurité OT et des architectures industrielles.
  • Connaissance des protocoles industriels tels que Modbus, DNP3, OPC ou Profinet.
  • Expérience avec des solutions SIEM (ex. Sentinel, Splunk).
  • Utilisation de plateformes de sécurité OT/ICS (ex. Claroty, Nozomi).
  • Maîtrise d’outils de détection et de protection tels que NIDS/IPS, EDR et pare-feu.
  • Compétences avancées en analyse de journaux, analyse PCAP et forensic réseau ou hôte.
  • Bonne compréhension des environnements cloud (Azure, AWS, GCP) et des architectures hybrides.
  • Expérience avec des outils de gestion des vulnérabilités.
  • Connaissance des pratiques SOC et des principes de défense en profondeur dans des environnements industriels.
  • Capacité à rédiger de la documentation opérationnelle (SOP, runbooks, playbooks, rapports).

4 à 8 ans d’expérience en cybersécurité, idéalement dans des environnements OT / ICS ou dans la protection de systèmes industriels.

  • Excellentes capacités d’analyse et de résolution de problèmes.
  • Capacité à gérer des situations critiques et à travailler sous pression.
  • Flexibilité pour évoluer dans un environnement opérationnel en 24/7.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC N3 / Ingénieur Sécurité SOC
Analyste SOC N3 / Ingénieur Sécurité SOC

Global Experts Consulting • Île-de-France

Sur place
EUR 65 000 - 90 000
Analyste SOC N3 – Expert Sécurité & Incidents
Analyste SOC N3 – Expert Sécurité & Incidents

Global Experts Consulting • Île-de-France

Sur place
EUR 65 000 - 90 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Groupe FNAC DARTY SA • Ivry-sur-Seine

Sur place
EUR 90 000 - 130 000
Analyste SOC N2/SOC N3
Analyste SOC N2/SOC N3

TDS By Nomios ⭕️ Cyber, Network & Security Talent Profiler • Saint-Clément-des-Baleines

Sur place
EUR 42 000 - 60 000
SOC Analyst OT/ICS Incident Response & Threat Hunting
SOC Analyst OT/ICS Incident Response & Threat Hunting

Neurones • France

Sur place
EUR 45 000 - 70 000
Ingénieur SecOps / Cybersécurité
Ingénieur SecOps / Cybersécurité

Asenium Consulting • Île-de-France

Hybride
EUR 70 000 - 110 000
Analyste SOC
Analyste SOC

Jobtailor • Nantes

Sur place
EUR 42 000 - 58 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
Analyste SOC confirmé - H/F
Analyste SOC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 52 000 - 70 000