N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.
Free-Work recherche un Coordinateur d’équipe SOC pour piloter et coordonner les activités de sécurité opérationnelle au quotidien. Le consultant facilitera les échanges entre analystes SOC, équipes techniques et responsables sécurité.
Le poste exige une expérience en SOC et des qualités de leadership, d’organisation et de communication pour assurer la qualité des réponses et l’amélioration continue des processus.
Dans le cadre du renforcement de ses activités de cybersécurité opérationnelle, le client recherche un Coordinateur d’équipe SOC afin d’accompagner le pilotage et la coordination quotidienne des activités de sécurité.
Le consultant intégrera un environnement SOC et assurera l’interface entre les analystes SOC, les équipes techniques, les responsables sécurité et les différentes parties prenantes.
Le besoin est ouvert à deux types de profils :
Un Coordinateur / Team Lead SOC disposant déjà d’une expérience similaire ;
Un Analyste SOC confirmé N2/N3 souhaitant évoluer vers un rôle de coordination et disposant des qualités nécessaires en matière de leadership, d’organisation et de communication.
Le consultant interviendra notamment sur les activités suivantes :
Organiser et coordonner l’activité quotidienne des analystes SOC ;
Répartir et prioriser les différentes activités au sein de l’équipe ;
Accompagner les analystes dans le traitement des incidents complexes ;
S’assurer du respect des procédures et des processus opérationnels du SOC ;
Faciliter la circulation de l’information au sein de l’équipe ;
Participer à la montée en compétences et au partage de connaissances entre les analystes.
Superviser la qualification et le traitement des alertes et incidents de cybersécurité ;
Suivre les investigations menées par les analystes SOC ;
Participer à l’analyse des incidents complexes et à leur escalade lorsque nécessaire ;
Coordonner les différentes parties prenantes lors du traitement d’un incident ;
Veiller au suivi des actions de remédiation et à la bonne clôture des incidents ;
Participer aux retours d’expérience et à l’amélioration des procédures de réponse aux incidents.
Suivre l’activité opérationnelle du SOC et les principaux indicateurs ;
Produire et consolider les reportings liés aux incidents et à l’activité de l’équipe ;
Identifier les points de blocage, risques ou sujets nécessitant une escalade ;
Participer aux réunions de suivi et aux instances opérationnelles ;
Assurer une communication claire auprès des interlocuteurs techniques et sécurité.
Identifier les axes d’amélioration des processus et méthodes de fonctionnement ;
Contribuer à l’optimisation des procédures de détection, qualification et traitement des incidents ;
Participer à l’amélioration des règles de détection et des cas d’usage SOC ;
Contribuer à la documentation et à la capitalisation des connaissances ;
Participer à l’amélioration de la qualité de service du SOC.