Leader technique SOC

UNEAT

Paris

Hybride

Confidentiel

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail possible 50%

Résumé du poste

UNEAT, société spécialisée en cybersécurité, recherche un référent technique SOC au sein du pôle Consulting, pour coordonner une équipe de 3 ingénieurs/analystes SOC et suivre la prestation MSSP.

Le rôle exige maturité professionnelle et capacité d’intervention technique tout en assurant la formation et l’évolution des compétences. Vous contribuerez à l’architecture SOC et à l’automatisation des processus.

Qualifications

  • 5 années d’expérience minimum dans un environnement SOC / sécurité opérationnelle.
  • Expérience dans le pilotage ou le rôle de référent technique d’une équipe SOC.
  • Capacité à prendre de la hauteur tout en restant capable d’intervenir techniquement sur les sujets complexes.

Responsabilités

  • Être le référent technique auprès des ingénieurs/analystes SOC et les accompagner.
  • Structurer et accompagner l’intégration de nouvelles entités au dispositif SOC.
  • Concevoir et faire évoluer des playbooks techniques et automatiser certaines actions.
  • Analyser l’architecture existante de collecte et de traitement des logs et proposer des axes d’amélioration.

Connaissances

Lead technique SOC
Gestion d'équipe SOC
Autonomie
Relationnel
Pilotage de prestations

Formation

Formation supérieure en cybersécurité

Outils

Sekoia
HarfangLab

Description du poste

U.NEAT est une société spécialisée en cybersécurité et propose des services d’expertises à travers ses pôles :

  • Cyber Defense Center : service SOC managé et CSIRT
  • Consulting : activités de conseil en SSI / GRC
  • Expertises : assistance technique SecOps / DevSecOps

Au sein d'une pôle Consulting, positionné côté client, vous êtes le référent technique du SOC et assurez la coordination d’une équipe de 3 ingénieurs / analystes SOC, ainsi que le suivi de la prestation délivrée par le MSSP.

Le rôle nécessite une forte maturité professionnelle et une capacité à prendre de la hauteur, tout en conservant une réelle capacité d’intervention technique.

Vos missions

Lead technique et accompagnement des équipes

  • Être le référent technique auprès des 3 ingénieurs / analystes SOC.
  • Accompagner l’équipe sur les sujets techniques complexes.
  • Assurer la formation et la montée en compétence des intervenants sur le périmètre SOC.
  • Structurer et accompagner l’intégration de nouvelles entités au dispositif SOC.
  • Garantir la cohérence et la qualité des pratiques opérationnelles.

Architecture et engineering SOC

  • Analyser l’architecture existante de collecte et de traitement des logs.
  • Identifier les axes d’amélioration et contribuer à la rationalisation de l’architecture SOC.
  • Travailler sur la définition, l’évolution et l’optimisation des use cases de détection.
  • Analyser et améliorer le parsing, la normalisation et la qualité des logs.
  • Identifier les besoins de nouvelles sources de données et accompagner leur intégration.
  • Contribuer à l’amélioration continue des capacités de détection et de réponse du SOC.

    Automatisation et réponse à incident

    • Concevoir et faire évoluer des playbooks techniques permettant d’automatiser certaines actions de traitement et de remédiation.
    • Exploiter la plateforme cyber pour le traitement, l’investigation et le suivi des incidents.
    • Participer à l’amélioration des processus de qualification, d’investigation et de remédiation.
    • Identifier les opportunités d’automatisation et d’optimisation des opérations SOC.
    Vos compétences
    • Formation supérieure en cybersécurité ou expérience équivalente
    • 5 ans d’expérience minimum dans un environnement SOC / sécurité opérationnelle
    • Expérience dans le pilotage ou le rôle de référent technique d’une équipe SOC
    • Capacité à prendre de la hauteur tout en restant capable d’intervenir techniquement sur les sujets complexes
    • Bon relationnel et capacité à challenger un prestataire technique
    • Sens de la priorisation, autonomie et capacité à prendre des décisions
    • Connaissance des technologie Sekoia et HarfangLab appréciée
    Avantages
    • Vous participez au développement d’une entreprise en croissance, spécialiste de la cybersécurité
    • Un parcours RSE et de développement professionnel personnalisé
    • Possibilité d'effectuer 50% du temps en télétravail
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.