Analyste SOC / MDR
Description du poste
Dans le cadre de ses activitĂ©s de cybersĂ©curitĂ© industrielle, Helpline cherche un Analyste CybersĂ©curitĂ© chargĂ© de renforcer les capacitĂ©s de dĂ©tection et de rĂ©ponse Ă incident au sein dâenvironnements industriels.
Le rĂŽle consiste Ă mener des investigations avancĂ©es sur les incidents de sĂ©curitĂ©, Ă assurer la gestion et la coordination des rĂ©ponses Ă incident, ainsi quâĂ contribuer Ă lâamĂ©lioration continue des dispositifs de surveillance et de dĂ©tection du SOC / MDR OT.
Lâanalyste agit Ă©galement comme point dâescalade pour les analystes de niveau 1 et participe activement au renforcement des capacitĂ©s opĂ©rationnelles de lâĂ©quipe.
Les principales missions incluent :
Investigations et gestion des incidents
Réaliser des analyses approfondies sur les incidents OT/ICS escaladés à partir de journaux, captures réseau (PCAP), outils forensiques et analyses comportementales.
Piloter les actions de confinement, dâĂ©radication et de rĂ©tablissement en coordination avec les Ă©quipes techniques.
CorrĂ©ler des donnĂ©es issues de multiples sources (SIEM, NIDS, EDR, journaux de pare-feu, outils OT) afin dâidentifier les schĂ©mas dâattaque et dĂ©terminer les causes racines.
Gérer les incidents critiques en garantissant le respect des engagements opérationnels.
Threat hunting et amélioration des capacités de détection :
DĂ©velopper et amĂ©liorer les rĂšgles de dĂ©tection, les requĂȘtes de chasse et les mĂ©canismes de corrĂ©lation adaptĂ©s aux environnements industriels.
Analyser les renseignements sur les menaces et les tendances émergentes afin de proposer des mesures de prévention.
Maintenir et enrichir les playbooks de rĂ©ponse Ă incident en fonction des nouveaux scĂ©narios dâattaque.
Collaboration et accompagnement des équipes :
Assurer un rĂŽle de point dâescalade technique pour les analystes SOC de niveau 1.
Accompagner les équipes dans leur montée en compétence.
Collaborer avec les équipes OT, les experts cybersécurité et les parties prenantes opérationnelles.
Participer Ă la prĂ©paration et Ă lâanimation de formations internes.
Identifier les axes dâamĂ©lioration et proposer des Ă©volutions des processus SOC.
Documentation et reporting :
Produire des rapports dĂ©taillĂ©s dâinvestigation et des analyses post-incident.
RĂ©diger et maintenir la documentation opĂ©rationnelle (SOP, runbooks, guides, retours dâexpĂ©rience).
Mettre en place et suivre des tableaux de bord et indicateurs de sécurité destinés aux équipes internes ou aux clients.
Alimenter et maintenir une base documentaire permettant la capitalisation des connaissances.
Qualifications
Expérience :
4 Ă 8 ans dâexpĂ©rience en cybersĂ©curitĂ©, idĂ©alement dans des environnements OT / ICS ou dans la protection de systĂšmes industriels.
Compétences techniques :
Maßtrise des principes de sécurité OT et des architectures industrielles.
Connaissance des protocoles industriels tels que Modbus, DNP3, OPC ou Profinet.
Expérience avec des solutions SIEM (ex. Sentinel, Splunk).
Utilisation de plateformes de sécurité OT/ICS (ex. Claroty, Nozomi).
MaĂźtrise dâoutils de dĂ©tection et de protection tels que NIDS/IPS, EDR et pare-feu.
Compétences avancées en analyse de journaux, analyse PCAP et forensic réseau ou hÎte.
Bonne compréhension des environnements cloud (Azure, AWS, GCP) et des architectures hybrides.
Expérience avec des outils de gestion des vulnérabilités.
Connaissance des pratiques SOC et des principes de défense en profondeur dans des environnements industriels.
Capacité à rédiger de la documentation opérationnelle (SOP, runbooks, playbooks, rapports).
Soft skills :
Excellentes capacitĂ©s dâanalyse et de rĂ©solution de problĂšmes.
Capacité à gérer des situations critiques et à travailler sous pression.
Flexibilité pour évoluer dans un environnement opérationnel en 24/7.
Langues :
Anglais professionnel
Informations supplémentaires
Pour mieux se connaßtre, voici nos étapes de recrutement (réponse garantie) :
đ Entretien tĂ©lĂ©phonique (15 min)
đ„ Entretien RH (1 h) + dĂ©brief des 2 exercices en ligne (non Ă©liminatoires)
đ Entretien Manager (1 h)
Chez nous : mutuelle & transport Ă 50%, tickets resto (9,5⏠à 60%), primes cooptation 1000âŹ, CSE, intĂ©gration 2 semaines, formation, mobilitĂ©, Ă©quipe soudĂ©e, stabilitĂ© et croissance.
Videos YouTube dâEverience :
- en français https://youtu.be/5-F56MLHlQI
- en anglais https://youtu.be/ZuYhyq3rr9E
Â
Tous nos postes sont ouverts aux personnes en situation de handicap
Tous nos postes se conjuguent au féminin et au masculin et sont bien évidemment ouverts aux personnes en situation de handicap.
Description de l'entreprise
Et si vous choisissiez plus quâun simple job ?
HELPLINE est spĂ©cialisĂ©e dans lâinfogĂ©rance du support utilisateur et la mise en Ćuvre dâune expĂ©rience collaborateur augmentĂ©e par lâIA, oĂč lâexpertise humaine et la technologie sâenrichissent mutuellement. Ses Ă©quipes assurent le support utilisateur, le support applicatif, le support de proximitĂ©, la gestion des actifs IT et la GRC (Gouvernance, Risque et ConformitĂ©).
Sa mission est double : soutenir les besoins opérationnels des DSI et des métiers ; et offrir aux collaborateurs une expérience fluide et fiable, alignée avec les standards des marques grand public.
Intervenant en France et dans le monde, HELPLINE compte 2500 collaborateurs au service de plus de 200 clients. Elle affiche un CA de +200 M⏠en 2025.
HELPLINE fait partie dâEverience, groupe international de conseil et de services numĂ©riques augmentĂ©s, pionnier de la symbiose Homme-IA en entreprise.
SituĂ©e au cĆur du 7Ăšme, lâagence de Lyon est nĂ©e en 2019, elle compte aujourdâhui 150 collaborateurs qui Ćuvrent soit sur le centre de services, soit chez nos clients en assistance technique. Nous rayonnons sur lâensemble de la RĂ©gion RhĂŽne Alpes Auvergne avec des rĂ©fĂ©rences clients telles que lâEM Lyon, SNCF, SUEZâŠ