Spécialiste SOC

CYCLAD FRANCE

Paris

Sur place

EUR 60 000 - 90 000

Plein temps

14 jours+
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

CYCLAD FRANCE recherche un Spécialiste SOC pour renforcer les capacités d onboarding des applications et améliorer la couverture des menaces à l’échelle du Groupe. Le candidat concevra et opérera les solutions de détection, analyses des risques et réponses aux incidents.

Vous gérerez l’intégration des logs, le parsing et l’alignement des données dans le SIEM, tout en développant des playbooks et des règles de détection. Une forte expertise Windows/Linux et Cloud est attendue.

Qualifications

  • Expérience solide en SOC et cybersécurité opérationnelle.
  • Maîtrise de l’intégration des solutions SOC et du déploiement SIEM/SOAR Chronicle.
  • Compétences en rédaction de règles de détection et de playbooks.
  • Bonne connaissance des environnements Windows, Linux et Clouds (Azure/AWS/GCP).
  • Connaissance MITRE ATT&CK et Threat Intelligence indispensable.

Responsabilités

  • Concevoir et faire évoluer la stratégie de détection et de réaction du GSOC.
  • Onboarder les applications et infrastructures et documenter les scénarios de menace.
  • Définir les sources de logs, mettre en œuvre la collecte et l’intégration dans le SIEM.
  • Créer et maintenir les règles de détection et les playbooks SOAR.
  • Participer à l’amélioration continue des capacités de détection et à la gouvernance technique.

Connaissances

Cyberdéfense opérationnelle
Intégration de solutions SOC
Onboarding applicatif
Analyse des menaces
Détection et réponse aux incidents
Chronicle SIEM/SOAR
CrowdStrike EDR
Règles de détection
Playbooks SOAR
Windows
Linux
Réseaux
Azure
AWS
GCP
MITRE ATT&CK
Threat Intelligence
LLM / IA générative
Prompt Engineering

Formation

Outils

Chronicle SIEM/SOAR
CrowdStrike EDR

Description du poste

Contexte de la mission

Dans le cadre du renforcement des capacités opérationnelles de son Global Security Operations Center (GSOC), notre client recherche un Spécialiste SOC afin d'accompagner l'augmentation des capacités d'onboarding des applications et l'amélioration de la couverture des menaces cyber à l'échelle du Groupe.

Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les environnements IS/IT. Le consultant interviendra sur l'ensemble du cycle de vie des activités SOC, depuis l'analyse des besoins jusqu'à l'exploitation opérationnelle des solutions de détection et de réponse.

Missions principales

En tant que Spécialiste SOC, vous serez amené à :

Stratégie de détection
  • Contribuer à la définition et à l'évolution de la stratégie de détection et de réaction du GSOC.

  • Adapter les capacités de détection en fonction de l'évolution des menaces et des architectures du Groupe.

Onboarding applicatif
  • Intégrer les applications et infrastructures dans le périmètre de supervision du SOC.

  • Identifier et documenter les scénarios de menace.

  • Déterminer les sources de logs nécessaires.

  • Mettre en œuvre les chaînes de collecte, le parsing et l'intégration des données dans le SIEM.

Détection & Réponse
  • Concevoir et maintenir les règles de détection (SIEM Chronicle).

  • Développer et maintenir les playbooks de réponse (SOAR Chronicle).

  • Participer à l'amélioration continue des capacités de détection.

Technologies de sécurité
  • Participer au maintien en condition de sécurité des équipements de protection.

  • Définir et faire évoluer les politiques de sécurité.

  • Accompagner le déploiement des solutions SOC sur les infrastructures du Groupe.

Gouvernance technique
  • Élaborer les standards techniques, recommandations et bonnes pratiques du GSOC.

  • Assurer le support technique auprès des correspondants sécurité des différentes entités internationales.

Compétences techniques requises

Cybersécurité

  • Expertise confirmée en cyberdéfense opérationnelle

  • Intégration de solutions SOC

  • Onboarding applicatif

  • Analyse des menaces

  • Détection et réponse aux incidents

SIEM / SOAR

  • SIEM Chronicle

  • SOAR Chronicle

  • Création de règles de détection

  • Développement de playbooks

Infrastructure

  • Windows (Expert)

  • Linux (Expert)

  • Réseaux

  • Azure

  • AWS

  • GCP

Solutions de sécurité

  • CrowdStrike EDR

  • IDS / IPS

  • Proxy

  • WAF

Threat Intelligence

  • MITRE ATT&CK

  • TTP

  • Threat Actors

  • Kill Chain

  • Outils offensifs

  • Détection sur environnements Cloud, Réseau et Systèmes

Intelligence Artificielle

  • Machine Learning

  • Intelligence Artificielle Générative

  • LLM

  • RAG

  • Corpus

  • Agents IA

  • Assistants IA

  • Prompt Engineering

  • Hallucinations IA

  • Modèles IA

Capacité à :
  • Rédiger des prompts efficaces.

  • Utiliser les IA génératives avec un esprit critique.

  • Comprendre les limites, biais et risques liés aux IA.

  • Prendre en compte les aspects RGPD et éthiques liés à l'utilisation de l'IA.

Livrables attendus
  • Analyse des besoins de couverture des menaces.

  • Documentation des scénarios de menace et des sources de logs.

  • Spécifications techniques des cas d'usage SIEM et playbooks SOAR.

  • Implémentation des mécanismes de détection et de réaction.

  • Recommandations d'amélioration du dispositif de sécurité.

  • Documentation technique maintenue à jour.

  • Mise à jour régulière des activités dans les outils de suivi.

  • Participation aux réunions techniques et de pilotage.

Profil recherché

Nous recherchons un consultant disposant d'une solide expérience en SOC Engineering ou SOC Build, capable de concevoir et déployer des mécanismes avancés de détection et de réponse. Le candidat devra posséder une excellente maîtrise des environnements Windows, Linux, Cloud (Azure, AWS, GCP), ainsi que des solutions Chronicle SIEM/SOAR et CrowdStrike EDR.

Une bonne connaissance des techniques d'attaque (MITRE ATT&CK, Threat Intelligence, TTP) ainsi que des usages de l'Intelligence Artificielle appliquée à la cybersécurité (LLM, RAG, Prompt Engineering) est indispensable.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Nice

Sur place
EUR 42 000 - 64 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Toulouse

Sur place
EUR 43 000 - 64 000
Analyste CyberSOC Confirmé
Analyste CyberSOC Confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 65 000 - 90 000
Expert Crowdstrike H/F
Expert Crowdstrike H/F

Ozitem SA • Puteaux

Hybride
EUR 70 000 - 110 000
Expert CrowdStrike SOC (IT) / Freelance (H/F)
Expert CrowdStrike SOC (IT) / Freelance (H/F)

France Travail • Neuilly-sur-Seine

Sur place
EUR 26 000 - 156 000
Analyste SOC confirmé
Analyste SOC confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 70 000
Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Analyste SOC (30-40 k€)
Analyste SOC (30-40 k€)

Devensys Cybersecurity • Montpellier

Hybride
EUR 30 000 - 40 000
CDI 35h hebdomadaire sur 4,5 jours
Statut cadre
Télétravail possible après 6 mois
+6
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être