Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.
Onyx-Conseil recherche un Security Operations Engineer expérimenté pour renforcer un SOC interne et construire des capacités de détection et d’automatisation.
Le profil doit mener des investigations complexes, livrer du code et déployer des automatisations de qualité production, avec une forte orientation RUN et BUILD.
Le contexte
Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté.
L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne.
Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne
La mission
Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD.
Profil recherché : operator-builder — capable de mener seul des investigations complexes et de livrer du code, des détections et des automatisations de qualité production.
Volet RUN — opérer le SOC (priorité)
Volet BUILD — faire progresser le SOC