Lead SecOps: SIEM, IAM & EDR/XDR Expert

Safran Ai

Paris

Hybride

EUR 65 000 - 95 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Avantages offerts par ce poste

Participation et intéressement
Plans d’épargne groupe + abondement
Compte Épargne Temps après 1 an
Mutuelle familiale 55% prise en charge
Carte Swile 59.1% prise en charge

Résumé du poste

Safran.AI recherche un expert cybersécurité pour piloter le SOC et les réponses à incident, avec une expertise avancée en EDR/XDR et SIEM. Vous couvrirez la MFA, la gouvernance Entra ID et le patch management dans un contexte industriel.

Vous travaillerez en mode hybride sur des systèmes critiques, avec des outils comme CrowdStrike, Splunk et Cloudflare, et participerez à l’amélioration continue des playbooks et KPI sécurité.

Qualifications

  • Maîtrise de l'exploitation d'un SIEM et création de règles de détection (Splunk, Sentinel ou équivalent).
  • Solide expérience dans l'administration avancée d'un EDR/XDR (CrowdStrike Falcon impératif).
  • Maîtrise de Microsoft Entra ID / Azure AD: Conditional Access, PIM, Identity Protection, audit logs.
  • Savoir piloter la gestion des vulnérabilités et le patch management.
  • Expérience en réponse à incident et forensics (analyse mémoire, réseau, artefacts Windows/Linux).
  • Maîtrise des protocoles réseau et de sécurité : DNS, TLS, VPN, segmentation, firewalling.
  • Connaissance des frameworks MITRE ATT&CK, NIST CSF, EBIOS RM.
  • Rigueur, autonomie et bonnes qualités de communication et d’entraide.

Responsabilités

  • Piloter le SOC : supervision SIEM, triage des alertes, escalade.
  • Mener ou superviser les investigations forensiques (analyse de compromission, collecte de preuves).
  • Maintenir et améliorer les playbooks de réponse à incident.
  • Piloter le processus de gestion des vulnérabilités : scan, priorisation, suivi de remédiation.
  • Assurer le patch management en coordination avec les équipes IT/infra.
  • Maintenir un tableau de bord MCS avec les KPIs de couverture et de conformité.
  • Administrer et durcir Microsoft Entra ID (Azure AD) : Conditional Access, PIM, MFA, politiques d'accès.
  • Piloter la gouvernance des identités : revue des droits, lifecycle management, accès à moindre privilège.
  • Surveiller les logs Entra ID et détecter les comportements anormaux.
  • Gérer les intégrations SSO/SCIM avec les applications SaaS.
  • CrowdStrike Falcon : administration de l'EDR/XDR, tuning des politiques de détection, hunting sur les endpoints.
  • Cloudflare : gestion WAF, DDoS protection, ZTNA, DNS security.
  • Autres outils SaaS sécu : SIEM cloud, email security, DLP.

Connaissances

SIEM rules
EDR/XDR administration
Entra ID / Azure AD
vuln management
incident response & forensics
réseaux et sécurité
MITRE ATT&CK / NIST CSF / EBIOS RM

Outils

CrowdStrike Falcon
Microsoft Entra ID / Azure AD
Splunk/Sentinel
SIEM cloud tooling

Description du poste

Safran.AI recherche un expert cybersécurité pour piloter le SOC et les réponses à incident, avec une expertise avancée en EDR/XDR et SIEM. Vous couvrirez la MFA, la gouvernance Entra ID et le patch management dans un contexte industriel.

Vous travaillerez en mode hybride sur des systèmes critiques, avec des outils comme CrowdStrike, Splunk et Cloudflare, et participerez à l’amélioration continue des playbooks et KPI sécurité.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior SecOps Lead - Incident Response & IAM
Senior SecOps Lead - Incident Response & IAM

Safran.AI (ex Preligens) • Paris

Sur place
EUR 90 000 - 130 000
Participation et intéressement
Mutuelle familiale 55% prise en charge
Télétravail jusqu’à 3 jours/semaine
Analyste SOC & Sécurité — Détection & Réponse SIEM
Analyste SOC & Sécurité — Détection & Réponse SIEM

CYCLAD FRANCE • Nice

Sur place
EUR 42 000 - 64 000
Administrateur cybersécurité
Administrateur cybersécurité

Onyx-Conseil • Poitiers

Sur place
EUR 42 000 - 65 000
Architecte Sécurité (SOC/SIEM/IAM)
Architecte Sécurité (SOC/SIEM/IAM)

C&C Solutions LTD • Montrouge

Sur place
EUR 70 000 - 110 000
Expert SIEM & SOC – Pilotage d’incidents & DevOps
Expert SIEM & SOC – Pilotage d’incidents & DevOps

Orange SA • Cesson-Sévigné

Sur place
EUR 70 000 - 90 000
Senior SIEM & Cybersécurité Expert | Splunk, XSOAR, OpenCTI
Senior SIEM & Cybersécurité Expert | Splunk, XSOAR, OpenCTI

AXONE • Paris

Hybride
EUR 90 000 - 130 000
Ingénieur SOC Détection – Automatisation & SIEM
Ingénieur SOC Détection – Automatisation & SIEM

act digital EMEA - Alter Solutions • Élancourt

Sur place
EUR 65 000 - 90 000
Manager SOC – Leadership en Réponse aux Incidents et SIEM
Manager SOC – Leadership en Réponse aux Incidents et SIEM

CENTHYS • Vélizy-Villacoublay

Sur place
EUR 70 000 - 110 000
Expert Splunk SIEM pour SOC | Automatisation & Dashboards
Expert Splunk SIEM pour SOC | Automatisation & Dashboards

CyberTribe • Provence-Alpes-Côte d'Azur

Sur place
EUR 70 000 - 95 000
Analyste SOC Senior – Cybersécurité & Détection d’Incidents
Analyste SOC Senior – Cybersécurité & Détection d’Incidents

CYCLAD FRANCE • Toulouse

Sur place
EUR 43 000 - 64 000