Le poste [FBO] Analyste Cybersécurité OT/ICS Senior – SOC Niveau 2 - Grenoble - 1350
Partager cette offre
Le rôle consiste à assurer des investigations avancées, gérer la réponse à incident, renforcer les capacités de détection, et accompagner les équipes dans la réduction des risques cybersécurité au sein d’environnements OT / ICS.
L’analyste de niveau 2 assure une expertise technique approfondie, sert de point d’escalade pour les équipes de niveau 1 et contribue à l’amélioration continue du service SOC OT.
Responsabilités principales
Investigations avancées sur incidents
Conduire des analyses approfondies sur les incidents OT/ICS escaladés en utilisant les journaux, PCAPs, outils forensiques et analyses comportementales.
Piloter les actions de confinement, d’éradication et de rétablissement en coordination avec les équipes techniques.
Corréler des données multi-sources (SIEM, NIDS, EDR, journaux pare-feu, outils OT) afin d’identifier les schémas d’attaque et déterminer les causes racines.
Gérer les incidents à criticité élevée en assurant le respect des engagements opérationnels.
Threat Hunting & Développement de détection
Développer et affiner les règles de détection, requêtes de chasse, corrélations et signatures adaptées aux environnements OT.
Analyser les informations de cybermenace et tendances émergentes afin de proposer de nouvelles mesures de prévention.
Maintenir et enrichir les playbooks de réponse à incident basés sur les nouveaux scénarios d’attaque.
Collaboration et encadrement
Servir de point d’escalade pour les analystes L1 et les accompagner dans leur montée en compétence.
Collaborer avec les équipes techniques OT, les experts cybersécurité et les différentes parties prenantes opérationnelles.
Contribuer à la préparation et la délivrance de formations internes.
Identifier les axes d’amélioration et proposer des évolutions opérationnelles.
Documentation & Reporting
Produire des rapports d’investigation détaillés et des analyses post‑incident.
Rédiger et maintenir la documentation opérationnelle (SOPs, retours d’expérience, guides).
Concevoir et mettre à jour des tableaux de bord, indicateurs et rapports destinés aux équipes internes ou aux clients.
Alimenter et maintenir une base documentaire complète pour garantir la capitalisation de connaissances.
Compétences requises:
Compétences techniques
Maîtrise des principes de sécurité OT, architectures industrielles et protocoles (ex. Modbus, DNP3, OPC, Profinet).
Expérience avec SIEM (Sentinel, Splunk), plateformes OT/ICS (ex. Claroty, Nozomi), NIDS/IPS, EDR et technologies pare‑feu.
Expertise en analyse de journaux, PCAP, forensic réseau et hôte.
Compréhension des environnements cloud (Azure, AWS, GCP) et architectures hybrides.
Pratique d’outils de gestion de vulnérabilités.
Expérience en SOC et en application de la défense en profondeur dans des environnements OT.
Connaissance de la rédaction de SOPs, runbooks, playbooks et rapports mensuels.
Soft skills
Capacité d’analyse avancée et gestion efficace des situations sous pression.
Flexibilité pour travailler en environnement opérationnel 24/7.
Formation & Expérience
4 à 8+ années d’expérience en cybersécurité OT/ICS ou protection de systèmes industriels.
Diplôme en cybersécurité, informatique, ingénierie ou expérience équivalente.
Maîtrise professionnelle de l’anglais.
Atouts (nice to have)
Certifications (ex. IEC 62443, GICSP, CISSP, CompTIA Security+).
Compétences en automatisation (Python, API).
Compétences en analyse de données (Power BI, Tableau).
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
[FBO] Analyste Cybersécurité OT/ICS Senior – SOC Niveau 2 - Grenoble - 1350
ISUPPLIER