Contexte de la mission
Dans le cadre du renforcement des dispositifs de cybersécurité au sein d’environnements OT / ICS (Operational Technology / Industrial Control Systems), nous recherchons un Analyste Cybersécurité SOC Niveau 2.
Le consultant interviendra sur des investigations avancées, la gestion des incidents de sécurité et l’amélioration des capacités de détection au sein du SOC.
Il jouera également un rôle de point d’escalade pour les analystes L1 et contribuera à l’amélioration continue des opérations de cybersécurité OT.
Missions principales
1. Investigations avancées sur incidents
* Conduire des analyses approfondies des incidents OT/ICS escaladés.
* Utiliser différentes sources d’analyse :
o journaux systèmes
o PCAP
o outils forensiques
o analyses comportementales.
* Piloter les actions de :
o confinement
o éradication
o rétablissement.
* Corréler les données issues de multiples sources :
o SIEM
o NIDS
o EDR
o journaux pare-feu
o outils OT.
* Identifier les schémas d’attaque et les causes racines.
* Gérer les incidents critiques tout en respectant les engagements opérationnels.
2. Threat Hunting & Développement de détection
* Développer et améliorer :
o les règles de détection
o les requêtes de threat hunting
o les corrélations et signatures adaptées aux environnements OT.
* Analyser les renseignements de cybermenace (Threat Intelligence).
* Identifier les tendances d’attaques émergentes.
* Mettre à jour les playbooks de réponse aux incidents selon les nouveaux scénarios d’attaque.
3. Collaboration et encadrement
* Servir de point d’escalade pour les analystes SOC niveau 1.
* Accompagner les équipes dans leur montée en compétence.
* Collaborer avec :
o les équipes techniques OT
o les experts cybersécurité
o les parties prenantes opérationnelles.
* Contribuer à la préparation et à la réalisation de formations internes.
* Identifier les axes d’amélioration et proposer des évolutions opérationnelles.
4. Documentation & Reporting
* Produire des rapports d’investigation détaillés.
* Réaliser les analyses post-incident.
* Rédiger et maintenir la documentation opérationnelle :
o SOPs
o runbooks
o playbooks
o guides techniques.
* Concevoir et mettre à jour :
o tableaux de bord
o indicateurs de sécurité
o rapports mensuels.
* Maintenir une base documentaire complète pour la capitalisation des connaissances.
Compétences techniques requises
Sécurité OT / ICS
* Maîtrise des principes de sécurité OT
* Bonne connaissance des architectures industrielles
* Protocoles industriels :
o Modbus
o DNP3
o OPC
o Profinet
Outils de cybersécurité
* SIEM : Sentinel, Splunk
* Plateformes OT/ICS :
o Claroty
o Nozomi
* NIDS / IPS
* EDR
* Technologies pare-feu
Analyse et investigation
* Analyse avancée de journaux et logs
* Analyse PCAP
* Forensic réseau et hôte
Infrastructure & Cloud
* Connaissance des environnements :
o Azure
o AWS
o GCP
* Compréhension des architectures hybrides
Gestion des vulnérabilités
* Utilisation d’outils de scan et gestion des vulnérabilités
Documentation
* Rédaction de :
o SOPs
o runbooks
o playbooks
o rapports mensuels.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.