N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.
CYCLAD FRANCE recherche un Spécialiste SOC pour renforcer les capacités d onboarding des applications et améliorer la couverture des menaces à l’échelle du Groupe. Le candidat concevra et opérera les solutions de détection, analyses des risques et réponses aux incidents.
Vous gérerez l’intégration des logs, le parsing et l’alignement des données dans le SIEM, tout en développant des playbooks et des règles de détection. Une forte expertise Windows/Linux et Cloud est attendue.
Dans le cadre du renforcement des capacités opérationnelles de son Global Security Operations Center (GSOC), notre client recherche un Spécialiste SOC afin d'accompagner l'augmentation des capacités d'onboarding des applications et l'amélioration de la couverture des menaces cyber à l'échelle du Groupe.
Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les environnements IS/IT. Le consultant interviendra sur l'ensemble du cycle de vie des activités SOC, depuis l'analyse des besoins jusqu'à l'exploitation opérationnelle des solutions de détection et de réponse.
En tant que Spécialiste SOC, vous serez amené à :
Contribuer à la définition et à l'évolution de la stratégie de détection et de réaction du GSOC.
Adapter les capacités de détection en fonction de l'évolution des menaces et des architectures du Groupe.
Intégrer les applications et infrastructures dans le périmètre de supervision du SOC.
Identifier et documenter les scénarios de menace.
Déterminer les sources de logs nécessaires.
Mettre en œuvre les chaînes de collecte, le parsing et l'intégration des données dans le SIEM.
Concevoir et maintenir les règles de détection (SIEM Chronicle).
Développer et maintenir les playbooks de réponse (SOAR Chronicle).
Participer à l'amélioration continue des capacités de détection.
Participer au maintien en condition de sécurité des équipements de protection.
Définir et faire évoluer les politiques de sécurité.
Accompagner le déploiement des solutions SOC sur les infrastructures du Groupe.
Élaborer les standards techniques, recommandations et bonnes pratiques du GSOC.
Assurer le support technique auprès des correspondants sécurité des différentes entités internationales.
Cybersécurité
Expertise confirmée en cyberdéfense opérationnelle
Intégration de solutions SOC
Onboarding applicatif
Analyse des menaces
Détection et réponse aux incidents
SIEM / SOAR
SIEM Chronicle
SOAR Chronicle
Création de règles de détection
Développement de playbooks
Infrastructure
Windows (Expert)
Linux (Expert)
Réseaux
Azure
AWS
GCP
Solutions de sécurité
CrowdStrike EDR
IDS / IPS
Proxy
WAF
Threat Intelligence
MITRE ATT&CK
TTP
Threat Actors
Kill Chain
Outils offensifs
Détection sur environnements Cloud, Réseau et Systèmes
Intelligence Artificielle
Machine Learning
Intelligence Artificielle Générative
LLM
RAG
Corpus
Agents IA
Assistants IA
Prompt Engineering
Hallucinations IA
Modèles IA
Rédiger des prompts efficaces.
Utiliser les IA génératives avec un esprit critique.
Comprendre les limites, biais et risques liés aux IA.
Prendre en compte les aspects RGPD et éthiques liés à l'utilisation de l'IA.
Analyse des besoins de couverture des menaces.
Documentation des scénarios de menace et des sources de logs.
Spécifications techniques des cas d'usage SIEM et playbooks SOAR.
Implémentation des mécanismes de détection et de réaction.
Recommandations d'amélioration du dispositif de sécurité.
Documentation technique maintenue à jour.
Mise à jour régulière des activités dans les outils de suivi.
Participation aux réunions techniques et de pilotage.
Nous recherchons un consultant disposant d'une solide expérience en SOC Engineering ou SOC Build, capable de concevoir et déployer des mécanismes avancés de détection et de réponse. Le candidat devra posséder une excellente maîtrise des environnements Windows, Linux, Cloud (Azure, AWS, GCP), ainsi que des solutions Chronicle SIEM/SOAR et CrowdStrike EDR.
Une bonne connaissance des techniques d'attaque (MITRE ATT&CK, Threat Intelligence, TTP) ainsi que des usages de l'Intelligence Artificielle appliquée à la cybersécurité (LLM, RAG, Prompt Engineering) est indispensable.