Lead technique SOC chez NEAT
U.NEAT est une société spécialisée en cybersécurité et propose des services d’expertises à travers ses pôles :
- Cyber Defense Center : service SOC managé et CSIRT
- Consulting : activités de conseil en SSI / GRC
- Expertises : assistance technique SecOps / DevSecOps
Au sein d'un pôle Consulting, positionné côté client, vous êtes le référent technique du SOC et assurez la coordination d’une équipe de 3 ingénieurs / analystes SOC, ainsi que le suivi de la prestation délivrée par le MSSP.
Le rôle nécessite une forte maturité professionnelle et une capacité à prendre de la hauteur, tout en conservant une réelle capacité d’intervention technique.
Lead technique et accompagnement des équipes
- Être le référent technique auprès des 3 ingénieurs / analystes SOC.
- Accompagner l’équipe sur les sujets techniques complexes.
- Assurer la formation et la montée en compétence des intervenants sur le périmètre SOC.
- Structurer et accompagner l’intégration de nouvelles entités au dispositif SOC.
- Garantir la cohérence et la qualité des pratiques opérationnelles.
Architecture et engineering SOC
- Analyser l’architecture existante de collecte et de traitement des logs.
- Identifier les axes d’amélioration et contribuer à la rationalisation de l’architecture SOC.
- Travailler sur la définition, l’évolution et l’optimisation des use cases de détection.
- Analyser et améliorer le parsing, la normalisation et la qualité des logs.
- Identifier les besoins de nouvelles sources de données et accompagner leur intégration.
- Contribuer à l’amélioration continue des capacités de détection et de réponse du SOC.
Automatisation et réponse à incident
- Concevoir et faire évoluer des playbooks techniques permettant d’automatiser certaines actions de traitement et de remédiation.
- Exploiter la plateforme cyber pour le traitement, l’investigation et le suivi des incidents.
- Participer à l’amélioration des processus de qualification, d’investigation et de remédiation.
- Identifier les opportunités d’automatisation et d’optimisation des opérations SOC.
Vos compétences
- Formation supérieure en cybersécurité ou expérience équivalente
- 5 ans d’expérience minimum dans un environnement SOC / sécurité opérationnelle
- Expérience dans le pilotage ou le rôle de référent technique d’une équipe SOC
- Capacité à prendre de la hauteur tout en restant capable d’intervenir techniquement sur les sujets complexes
- Bon relationnel et capacité à challenger un prestataire technique
- Sens de la priorisation, autonomie et capacité à prendre des décisions
- Connaissance des technologie Sekoia et HarfangLab appréciée
- Vous participez au développement d’une entreprise en croissance, spécialiste de la cybersécurité
- Un parcours RSE et de développement professionnel personnalisé
- Possibilité d'effectuer 50% du temps en télétravail