Analyste SOC / MDR (H/F)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Le rĂŽle consiste Ă mener des investigations avancĂ©es sur les incidents de sĂ©curitĂ©, Ă assurer la gestion et la coordination des rĂ©ponses Ă incident, ainsi quâĂ contribuer Ă lâamĂ©lioration continue des dispositifs de surveillance et de dĂ©tection du SOC / MDR OT.
Lâanalyste agit Ă©galement comme point dâescalade pour les analystes de niveau 1 et participe activement au renforcement des capacitĂ©s opĂ©rationnelles de lâĂ©quipe.
Les principales missions incluent :
- Investigations et gestion des incidents
- Réaliser des analyses approfondies sur les incidents OT/ICS escaladés à partir de journaux, captures réseau (PCAP), outils forensiques et analyses comportementales.
- Piloter les actions de confinement, dâĂ©radication et de rĂ©tablissement en coordination avec les Ă©quipes techniques.
- CorrĂ©ler des donnĂ©es issues de multiples sources (SIEM, NIDS, EDR, journaux de pare-feu, outils OT) afin dâidentifier les schĂ©mas dâattaque et dĂ©terminer les causes racines.
- Gérer les incidents critiques en garantissant le respect des engagements opérationnels.
- Threat hunting et amélioration des capacités de détection :
- DĂ©velopper et amĂ©liorer les rĂšgles de dĂ©tection, les requĂȘtes de chasse et les mĂ©canismes de corrĂ©lation adaptĂ©s aux environnements industriels.
- Analyser les renseignements sur les menaces et les tendances émergentes afin de proposer des mesures de prévention.
- Maintenir et enrichir les playbooks de rĂ©ponse Ă incident en fonction des nouveaux scĂ©narios dâattaque.
- Collaboration et accompagnement des équipes :
- Assurer un rĂŽle de point dâescalade technique pour les analystes SOC de niveau 1.
- Accompagner les équipes dans leur montée en compétence.
- Collaborer avec les équipes OT, les experts cybersécurité et les parties prenantes opérationnelles.
- Participer Ă la prĂ©paration et Ă lâanimation de formations internes.
- Identifier les axes dâamĂ©lioration et proposer des Ă©volutions des processus SOC.
Documentation et reporting :
- Produire des rapports dĂ©taillĂ©s dâinvestigation et des analyses post-incident.
- RĂ©diger et maintenir la documentation opĂ©rationnelle (SOP, runbooks, guides, retours dâexpĂ©rience).
- Mettre en place et suivre des tableaux de bord et indicateurs de sécurité destinés aux équipes internes ou aux clients.
- Alimenter et maintenir une base documentaire permettant la capitalisation des connaissances.
Requirements
Compétences techniques :
- Maßtrise des principes de sécurité OT et des architectures industrielles.
- Connaissance des protocoles industriels tels que Modbus, DNP3, OPC ou Profinet.
- Expérience avec des solutions SIEM (ex. Sentinel, Splunk).
- Utilisation de plateformes de sécurité OT/ICS (ex. Claroty, Nozomi).
- MaĂźtrise dâoutils de dĂ©tection et de protection tels que NIDS/IPS, EDR et pare-feu.
- Compétences avancées en analyse de journaux, analyse PCAP et forensic réseau ou hÎte.
- Bonne compréhension des environnements cloud (Azure, AWS, GCP) et des architectures hybrides.
- Expérience avec des outils de gestion des vulnérabilités.
- Connaissance des pratiques SOC et des principes de défense en profondeur dans des environnements industriels.
-
CapacitĂ© Ă rĂ©diger de la documentation opĂ©rationnelle (SOP, runbooks, playbooks, rapports)., 4 Ă 8 ans dâexpĂ©rience en cybersĂ©curitĂ©, idĂ©alement dans des environnements OT / ICS ou dans la protection de systĂšmes industriels. QualitĂ©s (non techniques) :
- Excellentes capacitĂ©s dâanalyse et de rĂ©solution de problĂšmes.
- Capacité à gérer des situations critiques et à travailler sous pression.
- Flexibilité pour évoluer dans un environnement opérationnel en 24/7.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on neurones.netGood distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023Â
Average Salary in France
Dev Digest 191: Malware interviews, EU â€ïž Open Source and Skilled Agents
What Are The Top Skills Required For Azure Developers?