Ingénieur SOC

Paris CDI

À propos de CYCLAD FRANCE

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.

Le poste

Contexte de la mission

Dans le cadre du renforcement du Global Security Operations Center (GSOC) d'un grand Groupe international, nous recherchons un Ingénieur SOC / Cyberdéfense Opérationnelle afin d'accompagner l'augmentation de la capacité d'onboarding des applications et l'amélioration continue de la couverture des menaces cyber.

Le consultant interviendra sur l'ensemble du cycle de vie des activités SOC, depuis l'analyse des besoins jusqu'à l'implémentation des mécanismes de détection et de réaction, en passant par l'intégration technique des nouveaux systèmes et applications.

Vos missions

  • Contribuer à la définition et à l'évolution de la stratégie de détection et de réaction du GSOC.

  • Participer à l'intégration des systèmes et applications dans le SOC.

  • Identifier et documenter les scénarios de menaces en s'appuyant sur les analyses de risques, la Cyber Threat Intelligence (CTI) et le framework MITRE ATT&CK.

  • Définir les besoins de collecte de logs et mettre en œuvre les chaînes de collecte, de parsing et d'intégration dans le SIEM.

  • Concevoir, développer et maintenir les règles de détection (SIEM) et les playbooks de réponse (SOAR).

  • Participer au maintien en condition de sécurité des solutions de détection et de protection déployées au sein du Groupe.

  • Contribuer à l'évaluation, au déploiement et à l'évolution des technologies SOC.

  • Élaborer les standards, recommandations et bonnes pratiques du GSOC.

  • Accompagner les équipes sécurité des différentes entités du Groupe à l'échelle internationale.

  • Participer aux réunions techniques et assurer le reporting des activités.

Compétences techniques requises

Indispensables

  • Expertise en cyberdéfense opérationnelle.

  • Expérience significative dans un SOC.

  • Maîtrise des activités d'onboarding applicatif.

  • Expertise dans l'intégration de chaînes de collecte de logs.

  • Solides connaissances des environnements :

    • Windows

    • Linux

    • Azure

    • AWS

    • GCP

  • Maîtrise des solutions suivantes :

    • SIEM Chronicle

    • SOAR Chronicle

    • CrowdStrike EDR

    • IDS / IPS

    • Proxy

    • WAF

  • Très bonne connaissance :

    • MITRE ATT&CK

    • Threat Intelligence (CTI)

    • TTPs

    • Threat Actors

    • Techniques d'attaque sur les environnements Windows, Linux, Réseaux et Cloud.

Compétences IA appréciées

Le consultant devra également disposer de connaissances autour des technologies d'Intelligence Artificielle appliquées à la cybersécurité :

  • Machine Learning

  • Intelligence Artificielle Générative

  • LLM (Large Language Models)

  • RAG (Retrieval-Augmented Generation)

  • Agents IA

  • Prompt Engineering

  • Corpus documentaires

  • Assistants IA

  • Hallucinations des modèles

  • Limites et biais des IA génératives

  • Bonnes pratiques d'utilisation des IA génératives

  • Sensibilisation aux exigences RGPD et aux aspects éthiques liés à l'IA.

Livrables attendus

  • Analyse des besoins de couverture des menaces pour les systèmes et applications onboardés.

  • Documentation des scénarios de détection et des sources de logs.

  • Rédaction des spécifications fonctionnelles et techniques des règles SIEM et playbooks SOAR.

  • Implémentation des mécanismes de détection et de réaction dans les outils du GSOC.

  • Recommandations d'amélioration de la couverture de détection et de réponse.

  • Documentation technique maintenue à jour.

  • Mise à jour régulière des activités dans les outils de suivi.

  • Participation aux ateliers techniques et aux comités de suivi.

Profil recherché

Profil recherché

  • Bac +5 (École d'ingénieur ou Master en cybersécurité).

  • Expérience confirmée en environnement SOC.

  • Forte expertise technique en cybersécurité opérationnelle.

  • Excellentes capacités d'analyse et de résolution de problèmes.

  • Esprit d'équipe et autonomie.

  • Bon niveau de communication écrite et orale.

  • Anglais professionnel apprécié.

Détails sur le poste
Paris, Île-de-France, France
CDI
IT
Propulsé parTaleez