Analyste SOC / MDR (H/F)

NEURONES S.A.
Nanterre, France
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
4 years minimum
Working hours
Regular working hours
Job source

Tech stack

Amazon Web Services Microsoft Azure Cloud Computing Pcap Modbus Security Information and Event Management Google Cloud Splunk

Job description

Le rĂŽle consiste Ă  mener des investigations avancĂ©es sur les incidents de sĂ©curitĂ©, Ă  assurer la gestion et la coordination des rĂ©ponses Ă  incident, ainsi qu’à contribuer Ă  l’amĂ©lioration continue des dispositifs de surveillance et de dĂ©tection du SOC / MDR OT.

L’analyste agit Ă©galement comme point d’escalade pour les analystes de niveau 1 et participe activement au renforcement des capacitĂ©s opĂ©rationnelles de l’équipe.

Les principales missions incluent :

  • Investigations et gestion des incidents
  • RĂ©aliser des analyses approfondies sur les incidents OT/ICS escaladĂ©s Ă  partir de journaux, captures rĂ©seau (PCAP), outils forensiques et analyses comportementales.
  • Piloter les actions de confinement, d’éradication et de rĂ©tablissement en coordination avec les Ă©quipes techniques.
  • CorrĂ©ler des donnĂ©es issues de multiples sources (SIEM, NIDS, EDR, journaux de pare-feu, outils OT) afin d’identifier les schĂ©mas d’attaque et dĂ©terminer les causes racines.
  • GĂ©rer les incidents critiques en garantissant le respect des engagements opĂ©rationnels.
  • Threat hunting et amĂ©lioration des capacitĂ©s de dĂ©tection :
  • DĂ©velopper et amĂ©liorer les rĂšgles de dĂ©tection, les requĂȘtes de chasse et les mĂ©canismes de corrĂ©lation adaptĂ©s aux environnements industriels.
  • Analyser les renseignements sur les menaces et les tendances Ă©mergentes afin de proposer des mesures de prĂ©vention.
  • Maintenir et enrichir les playbooks de rĂ©ponse Ă  incident en fonction des nouveaux scĂ©narios d’attaque.
  • Collaboration et accompagnement des Ă©quipes :
  • Assurer un rĂŽle de point d’escalade technique pour les analystes SOC de niveau 1.
  • Accompagner les Ă©quipes dans leur montĂ©e en compĂ©tence.
  • Collaborer avec les Ă©quipes OT, les experts cybersĂ©curitĂ© et les parties prenantes opĂ©rationnelles.
  • Participer Ă  la prĂ©paration et Ă  l’animation de formations internes.
  • Identifier les axes d’amĂ©lioration et proposer des Ă©volutions des processus SOC.

Documentation et reporting :

  • Produire des rapports dĂ©taillĂ©s d’investigation et des analyses post-incident.
  • RĂ©diger et maintenir la documentation opĂ©rationnelle (SOP, runbooks, guides, retours d’expĂ©rience).
  • Mettre en place et suivre des tableaux de bord et indicateurs de sĂ©curitĂ© destinĂ©s aux Ă©quipes internes ou aux clients.
  • Alimenter et maintenir une base documentaire permettant la capitalisation des connaissances.

Requirements

Compétences techniques :

  • MaĂźtrise des principes de sĂ©curitĂ© OT et des architectures industrielles.
  • Connaissance des protocoles industriels tels que Modbus, DNP3, OPC ou Profinet.
  • ExpĂ©rience avec des solutions SIEM (ex. Sentinel, Splunk).
  • Utilisation de plateformes de sĂ©curitĂ© OT/ICS (ex. Claroty, Nozomi).
  • MaĂźtrise d’outils de dĂ©tection et de protection tels que NIDS/IPS, EDR et pare-feu.
  • CompĂ©tences avancĂ©es en analyse de journaux, analyse PCAP et forensic rĂ©seau ou hĂŽte.
  • Bonne comprĂ©hension des environnements cloud (Azure, AWS, GCP) et des architectures hybrides.
  • ExpĂ©rience avec des outils de gestion des vulnĂ©rabilitĂ©s.
  • Connaissance des pratiques SOC et des principes de dĂ©fense en profondeur dans des environnements industriels.
  • CapacitĂ© Ă  rĂ©diger de la documentation opĂ©rationnelle (SOP, runbooks, playbooks, rapports)., 4 Ă  8 ans d’expĂ©rience en cybersĂ©curitĂ©, idĂ©alement dans des environnements OT / ICS ou dans la protection de systĂšmes industriels. QualitĂ©s (non techniques) :

  • Excellentes capacitĂ©s d’analyse et de rĂ©solution de problĂšmes.
  • CapacitĂ© Ă  gĂ©rer des situations critiques et Ă  travailler sous pression.
  • FlexibilitĂ© pour Ă©voluer dans un environnement opĂ©rationnel en 24/7.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on neurones.net

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

1:23 min

Raspberry Pi and Modbus for feeder control

Øivind Heggland Øivind Heggland · Europe 2026 Virtual

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

1:12 min

Abstracting physical machine boundaries using industrial edge gateways

Freya Menzel Freya Menzel +1 · Europe 2026 Virtual

Videos

See all

Related articles

See all