Analyste Cybersécurité Soc - Voc H/F - Lùkla
- Bordeaux - 33
- CDI
- Télétravail accepté
- Lùkla
Les missions du poste
Expert en transformation digitale, nous accompagnons nos clients à chaque étape de leur développement pour répondre à leurs enjeux métiers et technologiques.
Avec 14 agences en France, au Portugal et au Canada, Lùkla a su développer un portefeuille de clients sur un vaste champ de compétences et dans de nombreux secteurs.
Nous proposons un catalogue de 6 offres complémentaires : Managed Services, Digital Workplace, Change & Adopt, Apps & Data, Web & Marketing, et Cloud & Cyber.
Ancrée dans les valeurs de proximité, d'engagement, de confiance et de respect, notre entreprise crée une atmosphère propice au développement de compétences et au bien-être.
Rejoindre Lùkla, c'est embarquer dans une aventure collective où passion et expertise se mêlent pour répondre aux besoins de chacun.
Ensemble, allons plus haut et plus loin pour libérer votre potentiel.
Contexte
Dans le cadre du renforcement de ses équipes cybersécurité, notre client recherche un Analyste Cybersécurité SOC / VOC pour intervenir sur des environnements industriels critiques. Vous évoluerez au sein d'un système d'information où la disponibilité, la sûreté et la continuité des opérations constituent des enjeux majeurs.
Votre rôle sera partagé entre les activités de Security Operations Center (SOC) et la mise en place d'un processus de gestion des vulnérabilités (VOC).
Vos missions
Activités SOC
- Analyser et qualifier les alertes de sécurité remontées par le SIEM Splunk
- Réaliser les investigations et analyses associées aux incidents de sécurité
- Identifier les actifs, systèmes et flux impactés
- Assurer le suivi des tickets dans les outils de gestion d'incidents
- Participer à la gestion des incidents : qualification, escalade, suivi et clôture
- Identifier les faux positifs et contribuer à l'amélioration des règles de détection
- Assurer une veille cybersécurité et maintenir la documentation opérationnelle
Activités VOC (Gestion des vulnérabilités)
- Centraliser et qualifier les vulnérabilités détectées
- Identifier les équipements et logiciels concernés
- Évaluer et prioriser les risques en tenant compte du contexte industriel
- Suivre les plans de remédiation avec les équipes de maintenance
- Gérer les dérogations, mesures compensatoires et risques résiduels
- Assurer le suivi des problématiques d'obsolescence
- Participer à la définition des processus, indicateurs et tableaux de bord VOC
Important : vous n'intervenez pas directement sur le déploiement des correctifs. Votre responsabilité porte sur l'analyse, l'évaluation des risques, la priorisation et le suivi des actions correctives.
Livrables attendus
- Dossiers d'investigation et analyses d'incidents
- Tickets SOC documentés
- Recommandations d'amélioration des règles de détection
- Analyses d'impact et notes de veille
- Registre des vulnérabilités
- Suivi des plans de remédiation et de l'obsolescence
- Indicateurs et tableaux de bord SOC/VOC
- Procédures opérationnelles et bases de connaissances
Le profil recherché
Profil recherché
Compétences techniques
- Expertise sur Splunk
- Bonne maîtrise de ServiceNow et GLPI
- Solides connaissances en réseaux, systèmes et protocoles
- Expérience en analyse et gestion des incidents de sécurité
- Pratique des investigations et de la corrélation d'événements
- Connaissance des processus de gestion des vulnérabilités
- Sensibilité aux problématiques d'obsolescence et de maintien en conditions de sécurité
Environnement
- Systèmes industriels et infrastructures critiques
- Cybersécurité opérationnelle
- Gestion des risques en environnement industriel
Profil idéal
Vous disposez d'une première expérience réussie au sein d'un SOC ou d'une équipe cybersécurité opérationnelle. Rigoureux, analytique et doté d'un bon esprit de synthèse, vous appréciez les environnements techniques exigeants et le travail en interaction avec de multiples parties prenantes.
Localisation : Bordeaux
Modalité : Présentiel
Démarrage souhaité : Novembre 2026