SOC & SIEM Specialist (H/F)

Everience Benelux

Brussel Hoofdstad

Sur place

EUR 85 000 - 110 000

Plein temps

Il y a 10 jours
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

Everience Benelux recherche un SOC & SIEM Specialist pour assurer la gouvernance des capacités de détection et de monitoring cybersécurité et veiller à ce que les capacités SOC/SIEM permettent de détecter, analyser et escalader efficacement les événements de sécurité en conformité avec NIS2.

Le candidat définit le framework SOC, les exigences de logging et de rétention, gouverne la stratégie SIEM et supervise les indicateurs clés de performance et de risque, tout en gérant les relations avec les

Qualifications

  • 5+ ans d'expérience en SOC, SIEM, detection engineering ou governance cyber.
  • Bonne compréhension des architectures SOC et de Splunk.
  • Connaissance de MITRE ATT&CK et des processus Incident Response.
  • Expérience de gouvernance et de gestion de fournisseurs SOC/MSSP.
  • Connaissance de NIS2 et ISO 27001.
  • Capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance.

Responsabilités

  • Gouverner le framework SOC et les exigences de monitoring et détection.
  • Définir les exigences de logging, de rétention et d’intégrité des logs.
  • Gouverner la stratégie SIEM et la collecte des logs de sécurité.
  • Suivre KPI/KRI et métriques (MTTD, MTTA, alert volume, false positives).
  • Challenger les prestataires SOC/MSSP et assurer les processus d’escalade vers Incident Response et Crisis Management.
  • Participer aux exercices de cyberdéfense et aux exercices de résilience et de gestion de crise.
  • Cartographier les contrôles avec les exigences NIS2 et suivre les gaps.

Connaissances

SOC governance
SIEM
Detection engineering
Splunk
XDR/SOAR
MITRE ATT&CK

Outils

Splunk
XDR/SOAR
ISO 27001
NIS2

Description du poste

Description du poste

Le/la SOC & SIEM Specialist est responsable de la gouvernance des capacités de détection et de monitoring de cybersécurité. Il/elle veille à ce que les capacités SOC/SIEM permettent à l'organisation de détecter, analyser et escalader efficacement les événements de sécurité et de répondre aux exigences NIS2.

Principales responsabilités:

  • Définir le framework de gouvernance SOC.
  • Définir les exigences minimales en matière de monitoring et de détection.
  • Gouverner la stratégie SIEM et la collecte des logs de sécurité.
  • Définir les exigences de logging & monitoring pour les systèmes críticos.
  • Définir les exigences de rétention, intégrité et protection des logs.
  • Définir et suivre les use cases de détection.
  • Assurer le suivi de la couverture des actifs critiques par le SOC/SIEM.
  • Mettre en place des KPI/KRI sur la capacité de détection.
  • Suivre les métriques telles que :
    • detection coverage
    • MTTD
    • MTTA
    • alert volume
    • false positive rate
    • critical use-case coverage
  • Challenger la performance des prestataires SOC/MSSP.
  • Assurer la gouvernance des processus d'escalade vers Incident Response et Crisis Management.
  • Participer aux exercices de cyberdéfense et simulations d'incidents.
  • Vérifier l'alignement des capacités SOC avec les exigences NIS2.
  • Assurer le suivi des gaps et plans de remédiation.
  • Contribuer aux audits et à la préparation des preuves de conformité.
  • Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
  • Mapping des contrôles avec les exigences NIS2.
  • Participation aux NIS2 gap assessments.
  • Définition et maintenance des politiques, standards et procédures.
  • Suivi des exceptions et risques acceptés.
  • Définition des KPI/KRI.
  • Reporting régulier au CISO.
  • Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
  • Gestion des plans de remédiation.
  • Préparation et maintien des preuves d'audit.
  • Contribution aux exercices de résilience et de gestion de crise.
  • Veille réglementaire et adaptation du framework aux nouvelles exigences.
  • 5+ ans d'expérience en SOC, SIEM, detection engineering ou cyber governance.
  • Bonne compréhension des architectures SOC.
  • Expérience avec des solutions SIEM, en particulier Splunk, et idéalement XDR/SOAR.
  • Bonne connaissance de la détection basée sur les logs et événements.
  • Connaissance de MITRE ATT&CK.
  • Bonne compréhension des processus Incident Response.
  • Expérience en gouvernance et gestion de fournisseurs SOC/MSSP.
  • Connaissance de NIS2 et ISO 27001.
  • Capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance.
Informations complémentaires

Certifications appréciées:

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

SOC & SIEM Specialist (H/F)
SOC & SIEM Specialist (H/F)

Everience Benelux • Brussel

Sur place
EUR 90 000 - 125 000
SIEM Specialist
SIEM Specialist

Huxley • Waals-Brabant

Hybride
EUR 60 000 - 80 000
Conditions attractives selon l'ex­péri
SOC & SIEM Governance Lead
SOC & SIEM Governance Lead

Everience Benelux • Brussel

Sur place
EUR 90 000 - 125 000
IT Cyber securité Specialist
IT Cyber securité Specialist

Communityconsulting • Namen

Sur place
EUR 55 000 - 75 000
SOC & SIEM Lead - Detection & Governance
SOC & SIEM Lead - Detection & Governance

Huxley • Waals-Brabant

Hybride
EUR 60 000 - 80 000
Conditions attractives selon l'ex­péri
Vulnerability & Incident Management Specialist (H/F)
Vulnerability & Incident Management Specialist (H/F)

Everience Benelux • Brussel

Sur place
EUR 90 000 - 120 000
Data & Risk Management Specialist (H/F)
Data & Risk Management Specialist (H/F)

Everience Benelux • Brussel Hoofdstad

Sur place
EUR 75 000 - 100 000
Team Lead NOC/SOC
Team Lead NOC/SOC

Egov Select • Brussel

Sur place
EUR 70 000 - 110 000
Assurance hospitalisation
Chèques-repas
Avantages liés à la mobilité
+2
Data & Risk Management Specialist (H/F)
Data & Risk Management Specialist (H/F)

Everience Benelux • Tubeke

Sur place
EUR 90 000 - 130 000
SOC & SIEM Governance Lead
SOC & SIEM Governance Lead

Everience Benelux • Brussel Hoofdstad

Sur place
EUR 85 000 - 110 000