← back to jobs
> job detail
E
đŸ‘œOther

Analyste SOC / MDR

EVERIENCE · Grenoble, Auvergne-RhÎne-Alpes, France
// classified as
Other (Adjacent or hard to classify.)
posted
1d ago
location
Grenoble, Auvergne-RhĂŽne-Alpes, France
languages
—
tools
aws, azure
> stack
awsazure
> description

Description du poste

Dans le cadre de ses activitĂ©s de cybersĂ©curitĂ© industrielle, Helpline cherche un Analyste CybersĂ©curitĂ© chargĂ© de renforcer les capacitĂ©s de dĂ©tection et de rĂ©ponse Ă  incident au sein d’environnements industriels.

Le rĂŽle consiste Ă  mener des investigations avancĂ©es sur les incidents de sĂ©curitĂ©, Ă  assurer la gestion et la coordination des rĂ©ponses Ă  incident, ainsi qu’à contribuer Ă  l’amĂ©lioration continue des dispositifs de surveillance et de dĂ©tection du SOC / MDR OT.

L’analyste agit Ă©galement comme point d’escalade pour les analystes de niveau 1 et participe activement au renforcement des capacitĂ©s opĂ©rationnelles de l’équipe.

Les principales missions incluent :

Investigations et gestion des incidents

  • RĂ©aliser des analyses approfondies sur les incidents OT/ICS escaladĂ©s Ă  partir de journaux, captures rĂ©seau (PCAP), outils forensiques et analyses comportementales.

  • Piloter les actions de confinement, d’éradication et de rĂ©tablissement en coordination avec les Ă©quipes techniques.

  • CorrĂ©ler des donnĂ©es issues de multiples sources (SIEM, NIDS, EDR, journaux de pare-feu, outils OT) afin d’identifier les schĂ©mas d’attaque et dĂ©terminer les causes racines.

  • GĂ©rer les incidents critiques en garantissant le respect des engagements opĂ©rationnels.

Threat hunting et amélioration des capacités de détection :

  • DĂ©velopper et amĂ©liorer les rĂšgles de dĂ©tection, les requĂȘtes de chasse et les mĂ©canismes de corrĂ©lation adaptĂ©s aux environnements industriels.

  • Analyser les renseignements sur les menaces et les tendances Ă©mergentes afin de proposer des mesures de prĂ©vention.

  • Maintenir et enrichir les playbooks de rĂ©ponse Ă  incident en fonction des nouveaux scĂ©narios d’attaque.

Collaboration et accompagnement des équipes :

  • Assurer un rĂŽle de point d’escalade technique pour les analystes SOC de niveau 1.

  • Accompagner les Ă©quipes dans leur montĂ©e en compĂ©tence.

  • Collaborer avec les Ă©quipes OT, les experts cybersĂ©curitĂ© et les parties prenantes opĂ©rationnelles.

  • Participer Ă  la prĂ©paration et Ă  l’animation de formations internes.

  • Identifier les axes d’amĂ©lioration et proposer des Ă©volutions des processus SOC.

Documentation et reporting :

  • Produire des rapports dĂ©taillĂ©s d’investigation et des analyses post-incident.

  • RĂ©diger et maintenir la documentation opĂ©rationnelle (SOP, runbooks, guides, retours d’expĂ©rience).

  • Mettre en place et suivre des tableaux de bord et indicateurs de sĂ©curitĂ© destinĂ©s aux Ă©quipes internes ou aux clients.

  • Alimenter et maintenir une base documentaire permettant la capitalisation des connaissances.

Qualifications

Expérience :

  • 4 Ă  8 ans d’expĂ©rience en cybersĂ©curitĂ©, idĂ©alement dans des environnements OT / ICS ou dans la protection de systĂšmes industriels.

Compétences techniques :

  • MaĂźtrise des principes de sĂ©curitĂ© OT et des architectures industrielles.

  • Connaissance des protocoles industriels tels que Modbus, DNP3, OPC ou Profinet.

  • ExpĂ©rience avec des solutions SIEM (ex. Sentinel, Splunk).

  • Utilisation de plateformes de sĂ©curitĂ© OT/ICS (ex. Claroty, Nozomi).

  • MaĂźtrise d’outils de dĂ©tection et de protection tels que NIDS/IPS, EDR et pare-feu.

  • CompĂ©tences avancĂ©es en analyse de journaux, analyse PCAP et forensic rĂ©seau ou hĂŽte.

  • Bonne comprĂ©hension des environnements cloud (Azure, AWS, GCP) et des architectures hybrides.

  • ExpĂ©rience avec des outils de gestion des vulnĂ©rabilitĂ©s.

  • Connaissance des pratiques SOC et des principes de dĂ©fense en profondeur dans des environnements industriels.

  • CapacitĂ© Ă  rĂ©diger de la documentation opĂ©rationnelle (SOP, runbooks, playbooks, rapports).

Soft skills :

  • Excellentes capacitĂ©s d’analyse et de rĂ©solution de problĂšmes.

  • CapacitĂ© Ă  gĂ©rer des situations critiques et Ă  travailler sous pression.

  • FlexibilitĂ© pour Ă©voluer dans un environnement opĂ©rationnel en 24/7.

Langues :

  • Anglais professionnel

Informations supplémentaires

Pour mieux se connaßtre, voici nos étapes de recrutement (réponse garantie) :
📞 Entretien tĂ©lĂ©phonique (15 min)
đŸ‘„ Entretien RH (1 h) + dĂ©brief des 2 exercices en ligne (non Ă©liminatoires)
👔 Entretien Manager (1 h)

Chez nous : mutuelle & transport Ă  50%, tickets resto (9,5€ Ă  60%), primes cooptation 1000€, CSE, intĂ©gration 2 semaines, formation, mobilitĂ©, Ă©quipe soudĂ©e, stabilitĂ© et croissance.

Videos YouTube d’Everience :

 

Tous nos postes sont ouverts aux personnes en situation de handicap

Tous nos postes se conjuguent au féminin et au masculin et sont bien évidemment ouverts aux personnes en situation de handicap.

Description de l'entreprise

Et si vous choisissiez plus qu’un simple job ?

HELPLINE est spĂ©cialisĂ©e dans l’infogĂ©rance du support utilisateur et la mise en Ɠuvre d’une expĂ©rience collaborateur augmentĂ©e par l’IA, oĂč l’expertise humaine et la technologie s’enrichissent mutuellement. Ses Ă©quipes assurent le support utilisateur, le support applicatif, le support de proximitĂ©, la gestion des actifs IT et la GRC (Gouvernance, Risque et ConformitĂ©).

Sa mission est double : soutenir les besoins opérationnels des DSI et des métiers ; et offrir aux collaborateurs une expérience fluide et fiable, alignée avec les standards des marques grand public.

Intervenant en France et dans le monde, HELPLINE compte 2500 collaborateurs au service de plus de 200 clients. Elle affiche un CA de +200 M€ en 2025.

HELPLINE fait partie d’Everience, groupe international de conseil et de services numĂ©riques augmentĂ©s, pionnier de la symbiose Homme-IA en entreprise.

SituĂ©e au cƓur du 7Ăšme, l’agence de Lyon est nĂ©e en 2019, elle compte aujourd’hui 150 collaborateurs qui Ɠuvrent soit sur le centre de services, soit chez nos clients en assistance technique. Nous rayonnons sur l’ensemble de la RĂ©gion RhĂŽne Alpes Auvergne avec des rĂ©fĂ©rences clients telles que l’EM Lyon, SNCF, SUEZ