Expert Crowdstrike H/F

Ozitem SA

Puteaux

Hybride

EUR 70 000 - 110 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Résumé du poste

Ozitem SA recherche un consultant cybersécurité senior/expert pour un projet de transformation et d’industrialisation des activités SOC en Île-de-France. Expertise clé sur CrowdStrike SIEM et SOAR, EDR, et gouvernance SOC; missions de challenge du MSSP, détection et réponse, et mise en place d’un CI/CD pour les use cases sécurité.

Vous serez autonome, structuré et orienté résultats, avec capacité à rédiger des documents techniques et à accompagner les équipes internes dans la montée en

Qualifications

  • >> Consultant senior cybersécurité – environ 10 ans d’expérience dans SOC/ sécurité opérationnelle.
  • > Expertises sur SIEM, SOAR et EDR, avec maîtrise CrowdStrike.
  • > Capacité à challenger MSSP et à industrialiser les processus SOC et CI/CD.

Responsabilités

  • Challenger et piloter les interactions avec le MSSP
  • Auditer et améliorer les pratiques de détection et de réponse
  • Garantir le respect des bonnes pratiques sur EDR, SIEM et SOAR
  • Participer à la gouvernance technique et à l’amélioration continue des plateformes
  • Proposer des architectures de sécurité et des processus SOC
  • Concevoir et mettre en place une approche CI/CD pour les use cases sécurité
  • Contribuer à la définition et à l’optimisation des modèles RBAC/IAM
  • Accompagner les équipes internes dans la montée en compétence
  • Contribuer à la formalisation et à la standardisation des bonnes pratiques SOC

Connaissances

SIEM/SOAR
EDR
SOC operations
Gouvernance SOC
DevSecOps/CI-CD

Outils

CrowdStrike SIEM
CrowdStrike SOAR
Splunk

Description du poste

Dans le cadre d’un projet de transformation et d’optimisation des capacités SOC, nous recherchons un consultant cybersécurité senior / expert disposant d’une forte expertise sur les solutions CrowdStrike SIEM et SOAR.
La mission, d’une durée de 6 mois, s’inscrit dans un contexte de transformation et d’industrialisation des activités de sécurité opérationnelle.
L’objectif principal sera de challenger le MSSP, de garantir l’application des bonnes pratiques sur les environnements EDR / SIEM / SOAR et de contribuer à la mise en place d’une approche industrialisée, notamment autour des pratiques CI/CD appliquées aux cas d’usage de sécurité.

  • Challenger et piloter les interactions avec le MSSP
  • Auditer et améliorer les pratiques de détection et de réponse existantes
  • Garantir le respect des bonnes pratiques de sécurité sur les environnements :

    • EDR
    • SIEM
    • SOAR
  • Participer à la gouvernance technique et à l’amélioration continue des plateformes
  • Être force de proposition sur :

    • les architectures de sécurité,
    • les processus SOC,
    • les mécanismes d’automatisation,
    • les stratégies de détection
  • Concevoir et mettre en place une approche CI/CD pour les cas d’usage de sécurité, notamment :

    • versionning,
    • pipelines de validation,
    • déploiement automatisé,
    • contrôle qualité
  • Participer à la définition et à l’optimisation des modèles RBAC
  • Accompagner les équipes internes dans la montée en compétence
  • Contribuer à la formalisation et à la standardisation des bonnes pratiques SOC

LIVRABLES ATTENDUS

  • DAT – Dossier d’Architecture Technique
  • DEX – Dossier d’Exploitation
  • Documentation RBAC
  • Recommandations d’amélioration et plan d’industrialisation CI/CD
  • Documentation des bonnes pratiques et standards SOC
  • Documentation et recommandations relatives aux use cases de détection et d’automatisation
Profil recherché

Consultant senior / expert cybersécuritéEnviron 10 ans d’expérience en cybersécurité, idéalement dans des environnements SOC / sécurité opérationnelleExpertise confirmée sur les problématiques SIEM / SOAR / EDRAutonome, structuré et orienté résultatsExcellent relationnel et capacité à challenger des partenaires externesEsprit analytique et pragmatiqueForte capacité de communication avec les équipes techniques et les différentes parties prenantesCapacité à intervenir dans des environnements complexes et à forte exigence opérationnelleExpertise obligatoireSolide expertise sur les solutions :CrowdStrike SIEMCrowdStrike SOARTrès bonne maîtrise des environnements SOC et des processus de détection et de réponseExpérience significative sur les sujets suivants :Use cases SIEMAutomatisation SOARGouvernance SOCSécurité opérationnelleExpérience dans des environnements complexes et multi-acteurs, notamment avec des MSSPCapacité à analyser, challenger et améliorer des architectures et processus de sécurité existantsCompétences appréciéesConnaissance de SplunkConnaissance des approches DevSecOps / CI/CD appliquées à la cybersécuritéMaîtrise des problématiques RBAC / IAMExpérience en industrialisation et automatisation des processus de sécuritéCapacité à produire une documentation technique structuréeCe poste est ouvert aux personnes disposant d’un droit au travail en France. Merci de préciser dans votre candidature si votre statut nécessite une autorisation de travail

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert CrowdStrike SOC (IT) / Freelance (H/F)
Expert CrowdStrike SOC (IT) / Freelance (H/F)

France Travail • Neuilly-sur-Seine

Sur place
EUR 26 000 - 156 000
Spécialiste SOC
Spécialiste SOC

CYCLAD FRANCE • Paris

Sur place
EUR 60 000 - 90 000
Senior CrowdStrike SOC Architect & CI/CD Automation
Senior CrowdStrike SOC Architect & CI/CD Automation

France Travail • Neuilly-sur-Seine

Sur place
EUR 26 000 - 156 000
Analyste CyberSOC Confirmé
Analyste CyberSOC Confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 65 000 - 90 000
Senior CrowdStrike & SOC Automation Architect
Senior CrowdStrike & SOC Automation Architect

Ozitem SA • Puteaux

Hybride
EUR 70 000 - 110 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Nice

Sur place
EUR 42 000 - 64 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Toulouse

Sur place
EUR 43 000 - 64 000
Analyste SOC confirmé
Analyste SOC confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 70 000
Chef de projet Cybersécurité
Chef de projet Cybersécurité

CYNERS • Île-de-France

Sur place
EUR 90 000 - 130 000
Architecte Sécurité (IAM & SIEM)
Architecte Sécurité (IAM & SIEM)

C&C Solutions LTD • Montrouge

Sur place
EUR 90 000 - 120 000