

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Contexte de la mission
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Expert SIEM afin d'assurer la qualification des événements de sécurité et de contribuer à l'amélioration continue des capacités de détection. Vous interviendrez sur un environnement SIEM complexe en optimisant les règles de détection, en réduisant les faux positifs et en améliorant la qualité des analyses de sécurité.
Missions principales
Analyser, qualifier et valider les événements de sécurité remontés par le SIEM.
Identifier, investiguer et prioriser les incidents de sécurité.
Concevoir, optimiser et maintenir les règles de détection afin d'améliorer les performances du SIEM.
Réduire les faux positifs et renforcer la capacité de détection des menaces.
Participer à l'amélioration continue des cas d'usage de détection.
Documenter les règles de corrélation, les analyses réalisées et les évolutions apportées.
Collaborer avec les équipes SOC et cybersécurité pour améliorer les processus de détection.
Livrables attendus
Rapports de qualification des événements de sécurité.
Documentation des règles de détection optimisées.
Recommandations d'amélioration des capacités de détection.
Documentation technique des évolutions mises en œuvre.
Compétences requises
Expertise technique
Minimum 5 ans d'expérience sur l'administration et l'exploitation de solutions SIEM.
Excellente maîtrise de la qualification et de l'analyse des événements de sécurité.
Solide expérience dans l'optimisation des règles de détection et des cas d'usage SIEM.
Maîtrise avancée de QRadar.
Expertise confirmée sur Google Chronicle.
Bonne connaissance des techniques de détection des menaces, des règles de corrélation et de l'investigation d'incidents de sécurité.
Profil recherché
Expérience confirmée dans un environnement SOC ou Blue Team.
Excellentes capacités d'analyse et d'investigation.
Esprit d'amélioration continue et force de proposition.
Bonnes capacités rédactionnelles pour la documentation technique.
Capacité à travailler en équipe dans un environnement opérationnel exigeant.