Expert SOC/CSIRT

Publiée le Mar 09, 2025

Au sein de cette équipe, le profil aura pour mission de contribuer à la gestion opérationnelle des évènements suspicieux et/ou incidents détectés ainsi qu'à la livraison de fonctionnalités techniques ou fonctionnelles sur l'environnement

  • Gérer de bout en bout des événements et/ou incidents détection (aspects SOC et CSIRT);

  • Accompagner la mise en œuvre de la stratégie SOC en lien avec la stratégie de l'entreprise et en tenant compte du cadre légal et réglementaire ;

  • Garantir que le service rendu aux engagements du SOC vis-à-vis des clients;

  • Travailler à l'amélioration continue de la qualité de la détection;

  • Accompagner de part son expérience la définition des priorités et des orientations techniques du SOC;

  • Intégrer les besoins outils du SOC (Sondes, EDR, Threat Intelligence, automatisation, ...);

  • Définir et maintenir à jour les processus, procédures, tableaux de bord et indicateurs du SOC en lien avec le SOC Manager

  • Vous justifiez d’une expérience significative (minimum 5 ans) sur un poste axé sur la sécurité du SI, sur un périmètre international et en environnement cloud. 

  • Sécurité des SI (sécurité des applications et des infrastructures Cloud, sécurité des architectures et équipements de sécurité) ;

  • Mécanismes de gestion et de fonctionnement SOC / SIEM / EDR / XDR / SOAR ;

  • Gestion de crise et réponse à incident ;

  • Bonne connaissance des techniques utilisées par les attaquants pour compromettre un SI (OWASP, MITRE) à tous les stades de la killchain (reconnaissance, intrusion, exploitation, .....),

  • Maîtrise des techniques et de l'approche opérationnelle d'une cyber investigation pour la détection et la réponse aux incidents (analyse des flux et des événements, post-mortem et rapports d'investigation,...),

  • Maîtrise de l'ingénierie de détection (développement de use-case / détection ) et de la stratégie de collecte de logs/données,

  • Vous êtes rodé à travailler dans des environnements matriciels,

  • Vous maîtrisez l’Anglais technique, à l’oral comme à l’écrit.

Compétences Niveau de compétence

AWS Avancé

Security solutions Expert

Git Confirmé

Google Cloud Confirmé

EDR Confirmé

Python Avancé

system (windows, linux) Confirmé

TCP/IP Confirmé

cybersecurité Expert

SIEM/SOAR/SIRP Expert

TJM proposé
500€
Sous-domaine

analyste soc

Localisation

Lille, Hauts-de-France

< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

Architecte SI expérimenté - chef.fe de projet
SHELAON PARTNERS
Architecture et Ingénierie
Paris, France
29/4/2025
5-10 ans
Télétravail
850€/jour
PREMIUM
Audit RGPD - DPO Externalisé à temps partiel
SHELAON PARTNERS
Conseil et Audit
Paris, France
2/3/2025
3-5 ans
Télétravail
600€/jour
PREMIUM

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Conseil et Audit

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Expertise Technique

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Opérations et Support

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Direction et Management de Projet

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur