Analyste Cybersécurité SOC/VOC (H/F)

Nous recherchons un analyste cybersécurité pour surveiller les alertes de sécurité (SOC) et mettre en place la gestion des vulnérabilités (VOC, en cours de création). Le périmètre est le système d’information industriel, où la disponibilité, la sûreté et la maintenance sont des contraintes fortes.

 

Objectifs et livrables

Ce que vous ferez

 

Côté SOC (détection et incidents)

 

Analyser et qualifier les alertes du SIEM Splunk

Mener des investigations (qui, quoi, quels actifs, quels flux)

Gérer les tickets dans GLPI, ServiceNow et les outils internes

Participer à la gestion des incidents : escalade, points de situation, clôture

Repérer les faux positifs et proposer des améliorations des règles de détection

Faire de la veille et tenir la documentation à jour

 

Côté VOC (vulnérabilités)

 

Collecter et centraliser les vulnérabilités

Identifier les équipements et logiciels concernés, et vérifier si la faille s’applique

Évaluer et prioriser le risque selon le contexte industriel

Suivre les corrections faites par les mainteneurs (échéances, relances, blocages)

Suivre les mesures compensatoires, dérogations et risques résiduels

Gérer les risques d’obsolescence

Contribuer à définir les processus, indicateurs et tableaux de bord du VOC

 

Important : vous ne mettez pas en œuvre les correctifs vous-même. Vous qualifiez, priorisez et suivez ; ce sont les mainteneurs qui corrigent.

 

Livrables

Tickets d’alertes et d’incidents documentés

Dossiers d’investigation et synthèses d’incidents

Propositions d’amélioration des règles de détection

Notes de veille et analyses d’impact

Registre des vulnérabilités et suivi des remédiations

Suivi de l’obsolescence

Indicateurs et tableaux de bord SOC / VOC

Procédures, fiches réflexes et base de connaissances

Postuler

Bordeaux

Cybersécurité

Confidentiel

400€ / jour

Retour aux offres