Chef·fe de projet Build SOC — H/F

Groupe iliad

Paris

Hybride

EUR 90 000 - 130 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Avantages offerts par ce poste

Freebox offerte
Remboursement fibre Free
Tickets-restaurant 10€ jour (60% Swile
Transport 70% remboursement
Mutuelle et prévoyance avantageuses
Épargne salariale CET
CSE avantages

Résumé du poste

Groupe Iliad cherche un Chef de projet SOC capable de piloter le déploiement d’un nouveau SIEM et la collecte des logs à Paris. Vous concevrez et développerez des détections, coordonnerez CSIRT et équipes IT, et veillerez à la qualité des données et à l’efficacité des règles.

Le candidat idéal doit maîtriser les langages de détection et les référentiels MITRE ATT&CK, avec une forte appétence pour l’ingénierie de la donnée et la détection as code.

Qualifications

  • Expérience confirmée (5+ ans) en SOC/détection et déploiement SIEM.
  • Conduite de projet technique et ingénierie de détection.
  • Maîtrise de SIEMs et langages de détection (Sigma, KQL, SPL, EQL) et MITRE ATT&CK.
  • Ingénierie de la donnée / log management (parsing, normalisation, pipelines).
  • Scripting Python, Git/CI-CD et approche detection-as-code.
  • Autonomie, rigueur et pilotage des parties prenantes.
  • Ambition de prendre le lead technique à terme.
  • Connaissances OIV / NIS2 / LPM et environnements à fort volume.

Responsabilités

  • Piloter le déploiement SIEM de bout en bout (cadrage, roadmap, jalons, comitologie, budget, recette).
  • Coordonner les parties prenantes : CSIRT, IT/infra & production, RSSI, DPO, éditeur/intégrateur.
  • Documenter l’architecture cible, les choix techniques et les critères de succès.
  • Identifier, prioriser et intégrer les sources de logs (EDR, AD, pare-feu, proxies, réseau, VPN, cloud).
  • Concevoir l’architecture de collecte : collecteurs, pipelines, parsing, référentiel des sources.
  • Garantir la qualité et la fiabilité des données et détecter les ruptures de collecte.
  • Définir et tester la stratégie de détection et les règles (detection-as-code).
  • Industrialiser les règles et use cases, versioning, CI/CD.

Connaissances

SOC/détection 5+ ans
Lead technique (hands-on)
SIEM & détection
MITRE ATT&CK
Data engineering / log management
Python scripting
Git/CI-CD
Détection-as-code

Outils

Git
CI/CD

Description du poste

Job Description

Le·laChef·fede projetBuildSOC pilote le déploiement du nouveau SIEM et la mise en place de la chaîne de collecte des logs, et définit la stratégie de détection. Lead technique hands-on,il·elleconçoit et développe les détections autant qu’il·elleles orchestre.

Vos missions
Pilotage du projet
  • Piloter le déploiement du nouveau SIEM de bout en bout : cadrage, roadmap, jalons, comitologie, budget, recette.
  • Coordonner les parties prenantes : CSIRT, équipes IT/infra & production, RSSI, DPO, éditeur/intégrateur.
  • Documenter l’architecture cible, les choix techniques et les critères de succès.
Collecte & ingestion des logs
  • Identifier, prioriser et intégrer les sources de logs (EDR, annuaires/AD,pare-feux,proxies, réseau, VPN, cloud, applicatifs métier…).
  • Concevoir l’architecture de collecte : collecteurs, pipelines, normalisation/parsing, référentiel des sources.
  • Garantir la qualité, la complétude et la fiabilité de la donnée (couverture, latence, volumétrie/licence) et détecter les ruptures de collecte.
Stratégie & ingénierie de détection
  • Définir et êtregarant·ede la stratégie de détection, alignée sur les risques, les PIRs / lathreatintelligence et le référentiel MITRE ATT&CK.
  • Concevoir, développer, tester et industrialiser les règles et use cases (approchedetection-as-code : versioning, CI/CD).
  • Piloter la couverture et l’efficacité de détection (matrice ATT&CK, taux de faux positifs, MTTD) et l’amélioration continue (émulation d’adversaire /purpleteaming).
  • Structurer le cycle de vie des détections :backlog, priorisation, revue, dépréciation.
Dubuildau run : prise de lead sur la détection
  • Prendre le lead technique de la fonction détection et en assurer le pilotage dans la durée.
  • Poursuivre l’industrialisation et l’amélioration continue des règles et use cases.
  • Faire monter l’équipe CSIRT/SOC en compétences (méthodes, outillage, revue de détections).
  • Consolider l’articulation détection → réponse (playbooks, SOAR).
Company Description

Free a une conviction simple: l’accès à l’internet ultra-rapide est un droit, pas un privilège. Depuis 20ans, on investit massivement pour amener la fibre chez tous les Français,y compris dans les zones rurales et les territoires peu denses.

Le résultat: plus de 40millions de logements raccordables à la fibre Free, soit plus de 90% de la population française. Un débit symétrique jusqu’à 8Gb/s, le plus rapide du marché. Et le statut de n°1 de la satisfaction client fixe, reconnu par l’ARCEP en 2025.

Avec l’extinction du réseau cuivre qui s’achèvera en 2030, le chantier de la fibre entre dans sa phase finale. Ce n’est pas un projet terminé,c’est un défi d’infrastructure qui s’accélère, et les software qui le pilote doivent suivre le rythme.

Qualifications
  • Expérience confirmée (5 ans et +) en SOC/détection, dont une expérience significative de déploiement de SIEM ou debuildde capacité SOC.
  • Double compétence conduite de projet technique et ingénierie de détection.
  • Maîtrise d’un ou plusieurs SIEM et des langages de détection/requête (Sigma, KQL, SPL, EQL…), du référentiel MITRE ATT&CK.
  • Compétences en ingénierie de la donnée / log management (parsing, normalisation, pipelines, regex).
  • Scripting (Python), Git/CI-CD, culturedetection-as-code.
  • Autonomie, rigueur, sens du pilotage et capacité à embarquer des parties prenantes.
  • Vous avez l’ambition de prendre à terme le lead technique de la fonction détection.
  • Un plus : sensibilité aux enjeux OIV / NIS2 / LPM et aux environnements à forte volumétrie.
Additional Information
Rémunération
  • Salaire selon ton expérience et ton niveau
  • Intéressement au groupe Iliad
Free
  • Freebox offerte
  • Remboursement de ton abonnement Fibre Free
Tickets-restaurant
  • 10 € par jour
  • Pris en charge à 60 % via Swile
Transport
  • Jusqu'à 70 % de remboursement des frais de transport
Santé & prévoyance
  • Mutuelle et prévoyance avantageuses
Épargne salariale
  • Compte Épargne Temps (CET)
CSE
  • Bons cadeaux
  • Réductions
  • Offres partenaires exclusives
Processus de recrutement

Notre processus est volontairement simple et rapide.

Feedback sous 5 jours ouvrés après chaque étape.

1. Call RH — 30 minutes

Premier échange pour découvrir ton parcours, répondre à tes questions et vérifier que le poste correspond à tes attentes.

2. Test à réaliser chez toi — 30 minutes

Un exercice court permettant d'évaluer ton raisonnement et ta manière d'aborder un problème.

3. Entretien technique sur site — 2 heures

Une immersion avec l'équipe pour échanger autour de la technique, de ta façon de travailler et résoudre ensemble des problématiques concrètes.

4. Entretien final — 45 minutes

Rencontre avec le Directeur afin de valider l'adéquation mutuelle et répondre à tes dernières questions.

Ce qui nous différencie :

Free n'est pas un éditeur de logiciels.

Nous sommes un opérateur télécom.

Cela signifie que les logiciels que nous développons ont un impact direct, immédiat et concret sur les opérations terrain et sur des millions d'abonnés. Les enjeux techniques sont réels, les conséquences de nos choix sont visibles et les équipes travaillent au plus près du métier.

Le groupe Iliad s’engage pleinement en faveur de ses collaborateur·rice·s, à travers une politique stricte de non-discrimination et de lutte contre le harcèlement. Toutes les candidatures sont les bienvenues, quels que soient le parcours, l’âge, l’origine, le genre ou l’orientation sexuelle.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Software Engineer - Payment - Montpellier - H/F
Senior Software Engineer - Payment - Montpellier - H/F

Groupe iliad • Montpellier

Hybride
EUR 65 000 - 90 000
Intéressement
Participation
Remboursement Freebox
+5
Ingénieur Cybersécurité
Ingénieur Cybersécurité

Free Pro • Marseille

Sur place
EUR 70 000 - 95 000
Carte restaurant SWILE (10,5€ par jour
Mutuelle santé à 100%
Offre collaborateur Freebox
+3
Coordinateur Cybersécurité
Coordinateur Cybersécurité

Groupe iliad • Marseille

Hybride
EUR 60 000 - 80 000
Carte restaurant SWILE (10,5€ par jour
Mutuelle santé à 100%
Offre collaborateur Freebox
+3
Coordinateur Cybersécurité
Coordinateur Cybersécurité

SmartRecruiters, Inc. • Marseille

Sur place
EUR 50 000 - 60 000
Carte restaurant SWILE
Mutuelle santé 100%
Offre Freebox
+3
Senior Project Manager - Paris - H/F
Senior Project Manager - Paris - H/F

Groupe iliad • Paris

Sur place
EUR 70 000 - 100 000
Intéressement et participation
Remboursement box Free
Télétravail hybride
+7
Platform Engineer / SRE - Montpellier - H/F
Platform Engineer / SRE - Montpellier - H/F

Groupe iliad • Montpellier

Hybride
EUR 65 000 - 95 000
Intéressement et participation
Remboursement box Free
Télétravail 1–2 jours/semaine
+9
Senior Project Manager - Paris - H/F
Senior Project Manager - Paris - H/F

Iliad • Paris

Hybride
EUR 90 000 - 120 000
Intéressement et participation
Remboursement box Free
Télétravail hybride jusqu'à 6 jours/mo
+9
Ingénieur Commercial
Ingénieur Commercial

Free Pro • Saint-Étienne

Hybride
EUR 45 000 - 65 000
Carte restaurant SWILE
Mutuelle santé 100%
Offre collaborateur Freebox
+5
Ops Engineer - Paris - H/F
Ops Engineer - Paris - H/F

Iliad • Paris

Sur place
EUR 65 000 - 105 000
Intéressement
Participation
Remboursement box Free
+7
Développeur Confirmé Fullstack PHP / TypeScript - Paris - H/F
Développeur Confirmé Fullstack PHP / TypeScript - Paris - H/F

Groupe iliad • Paris

Sur place
EUR 55 000 - 75 000
Intéressement et participation
Remboursement de la box Free
Carte titres-restaurant Swile 10€/jour
+4