Analyste Cybersécurité SOC/VOC

Il y a 3 jours

Bordeaux, Nouvelle-Aquitaine, France Talentsdici Temps plein 50 000 € - 70 000 €/an

Nous recherchons un analyste cybersécurité pour surveiller les alertes de sécurité (SOC) et mettre en place la gestion des vulnérabilités (VOC, en cours de création). Le périmètre est le système d'information industriel, où la disponibilité, la sûreté et la maintenance sont des contraintes fortes.

Objectifs et livrables

Ce que vous ferez

Côté SOC (détection et incidents)

  • Analyser et qualifier les alertes du SIEM Splunk
  • Mener des investigations (qui, quoi, quels actifs, quels flux)
  • Gérer les tickets dans GLPI, ServiceNow et les outils internes
  • Participer à la gestion des incidents : escalade, points de situation, clôture
  • Repérer les faux positifs et proposer des améliorations des règles de détection
  • Faire de la veille et tenir la documentation à jour

Côté VOC (vulnérabilités)

  • Collecter et centraliser les vulnérabilités
  • Identifier les équipements et logiciels concernés, et vérifier si la faille s'applique
  • Évaluer et prioriser le risque selon le contexte industriel
  • Suivre les corrections faites par les mainteneurs (échéances, relances, blocages)
  • Suivre les mesures compensatoires, dérogations et risques résiduels
  • Gérer les risques d'obsolescence
  • Contribuer à définir les processus, indicateurs et tableaux de bord du VOC

Important : vous ne mettez pas en œuvre les correctifs vous-même. Vous qualifiez, priorisez et suivez ; ce sont les mainteneurs qui corrigent.

Livrables

  • Tickets d'alertes et d'incidents documentés
  • Dossiers d'investigation et synthèses d'incidents
  • Propositions d'amélioration des règles de détection
  • Notes de veille et analyses d'impact
  • Registre des vulnérabilités et suivi des remédiations
  • Suivi de l'obsolescence
  • Indicateurs et tableaux de bord SOC / VOC
  • Procédures, fiches réflexes et base de connaissances