Dans le cadre de ses activitĂ©s de cybersĂ©curitĂ© industrielle, Helpline cherche un Analyste CybersĂ©curitĂ© chargĂ© de renforcer les capacitĂ©s de dĂ©tection et de rĂ©ponse Ă incident au sein dâenvironnements industriels.
Le rĂŽle consiste Ă mener des investigations avancĂ©es sur les incidents de sĂ©curitĂ©, Ă assurer la gestion et la coordination des rĂ©ponses Ă incident, ainsi quâĂ contribuer Ă lâamĂ©lioration continue des dispositifs de surveillance et de dĂ©tection du SOC OT.
Lâanalyste agit Ă©galement comme point dâescalade pour les analystes de niveau 1 et participe activement au renforcement des capacitĂ©s opĂ©rationnelles de lâĂ©quipe.
Les principales missions incluent :
Investigations et gestion des incidents
Réaliser des analyses approfondies sur les incidents OT/ICS escaladés à partir de journaux, captures réseau (PCAP), outils forensiques et analyses comportementales.
Piloter les actions de confinement, dâĂ©radication et de rĂ©tablissement en coordination avec les Ă©quipes techniques.
CorrĂ©ler des donnĂ©es issues de multiples sources (SIEM, NIDS, EDR, journaux de pare-feu, outils OT) afin dâidentifier les schĂ©mas dâattaque et dĂ©terminer les causes racines.
Gérer les incidents critiques en garantissant le respect des engagements opérationnels.
Threat hunting et amélioration des capacités de détection :
DĂ©velopper et amĂ©liorer les rĂšgles de dĂ©tection, les requĂȘtes de chasse et les mĂ©canismes de corrĂ©lation adaptĂ©s aux environnements industriels.
Analyser les renseignements sur les menaces et les tendances émergentes afin de proposer des mesures de prévention.
Maintenir et enrichir les playbooks de rĂ©ponse Ă incident en fonction des nouveaux scĂ©narios dâattaque.
Collaboration et accompagnement des équipes :
Assurer un rĂŽle de point dâescalade technique pour les analystes SOC de niveau 1.
Accompagner les équipes dans leur montée en compétence.
Collaborer avec les équipes OT, les experts cybersécurité et les parties prenantes opérationnelles.
Participer Ă la prĂ©paration et Ă lâanimation de formations internes.
Identifier les axes dâamĂ©lioration et proposer des Ă©volutions des processus SOC.
Documentation et reporting :
Produire des rapports dĂ©taillĂ©s dâinvestigation et des analyses post-incident.
RĂ©diger et maintenir la documentation opĂ©rationnelle (SOP, runbooks, guides, retours dâexpĂ©rience).
Mettre en place et suivre des tableaux de bord et indicateurs de sécurité destinés aux équipes internes ou aux clients.
Alimenter et maintenir une base documentaire permettant la capitalisation des connaissances.
everience