Localisation : France
Mode de travail : Hybride
Type de mission : Longue durée
Contexte international
Dans le cadre du maintien en conditions opérationnelles et de sécurité d’un SOC hybride, nous recherchons un Expert Technique Cybersécurité / SIEM afin d’accompagner les équipes dans l’exploitation, l’évolution et l’industrialisation des plateformes de sécurité.
L’environnement s’appuie notamment sur Splunk On-Premise, OpenCTI et XSOAR, avec une forte orientation MCO/MCS, DevSecOps, automatisation et IA appliquée à la cybersécurité.
Le consultant interviendra notamment sur les activités suivantes :
MCO / MCS des plateformes SOC
- Assurer le maintien en conditions opérationnelles et de sécurité des plateformes Splunk, OpenCTI et XSOAR.
- Garantir la disponibilité, la performance et la sécurité des solutions.
- Participer à la résolution des incidents et au traitement des problématiques techniques.
- Assurer la documentation et la structuration des procédures d’exploitation.
- Maintenir et optimiser les pipelines CI/CD sous Azure DevOps.
- Concevoir et maintenir des pipelines YAML.
- Participer au packaging, aux déploiements et aux tests automatisés.
- Contribuer à l’amélioration continue des processus d’industrialisation et de déploiement.
- Assurer le suivi opérationnel du MSSP.
- Suivre la qualité de service et les engagements associés.
- Gérer les escalades et assurer la coordination avec les différentes parties prenantes.
- Veiller à l’alignement des activités du MSSP avec les exigences du SOC.
IA appliquée à la cybersécurité
- Contribuer à l’intégration de capacités d’Intelligence Artificielle au sein du SOC.
- Participer au développement de modules agentiques et à l’automatisation intelligente.
- Exploiter des API LLM dans le cadre des cas d’usage sécurité.
- Contribuer aux travaux d’une IA Factory interne.
Profil recherché
- Formation supérieure en informatique, cybersécurité ou domaine équivalent.
- Minimum 10 ans d’expérience dans les domaines de la cybersécurité, du SOC, du DevSecOps ou de l’ingénierie sécurité.
- Solide maîtrise de Splunk.
- Bonne maîtrise d’Azure DevOps, notamment des pipelines CI/CD et YAML.
- Expérience dans des environnements SOC et/ou sécurité opérationnelle.
- Une expérience avec OpenCTI et/ou XSOAR est fortement appréciée.
- Sensibilité et intérêt marqué pour les usages de l’IA appliquée à la cybersécurité.
- Capacité à travailler en autonomie, à structurer les activités et à produire une documentation technique de qualité.
- Bonnes capacités d’analyse, de résolution de problèmes et de communication.
- Anglais professionnel indispensable, dans un contexte international.
Environnement technique
SIEM / SOC : Splunk, OpenCTI, XSOAR
DevSecOps / CI-CD : Azure DevOps, YAML, pipelines CI/CD
IA : Agentic AI, API LLM, automatisation intelligente
Sécurité : SOC, MCO/MCS, MSSP, sécurité opérationnelle