

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Contexte de la mission
Dans le cadre du renforcement du Global Security Operations Center (GSOC) d'un grand Groupe international, nous recherchons un Ingénieur SOC / Cyberdéfense Opérationnelle afin d'accompagner l'augmentation de la capacité d'onboarding des applications et l'amélioration continue de la couverture des menaces cyber.
Le consultant interviendra sur l'ensemble du cycle de vie des activités SOC, depuis l'analyse des besoins jusqu'à l'implémentation des mécanismes de détection et de réaction, en passant par l'intégration technique des nouveaux systèmes et applications.
Vos missions
Contribuer à la définition et à l'évolution de la stratégie de détection et de réaction du GSOC.
Participer à l'intégration des systèmes et applications dans le SOC.
Identifier et documenter les scénarios de menaces en s'appuyant sur les analyses de risques, la Cyber Threat Intelligence (CTI) et le framework MITRE ATT&CK.
Définir les besoins de collecte de logs et mettre en œuvre les chaînes de collecte, de parsing et d'intégration dans le SIEM.
Concevoir, développer et maintenir les règles de détection (SIEM) et les playbooks de réponse (SOAR).
Participer au maintien en condition de sécurité des solutions de détection et de protection déployées au sein du Groupe.
Contribuer à l'évaluation, au déploiement et à l'évolution des technologies SOC.
Élaborer les standards, recommandations et bonnes pratiques du GSOC.
Accompagner les équipes sécurité des différentes entités du Groupe à l'échelle internationale.
Participer aux réunions techniques et assurer le reporting des activités.
Compétences techniques requises
Indispensables
Expertise en cyberdéfense opérationnelle.
Expérience significative dans un SOC.
Maîtrise des activités d'onboarding applicatif.
Expertise dans l'intégration de chaînes de collecte de logs.
Solides connaissances des environnements :
Windows
Linux
Azure
AWS
GCP
Maîtrise des solutions suivantes :
SIEM Chronicle
SOAR Chronicle
CrowdStrike EDR
IDS / IPS
Proxy
WAF
Très bonne connaissance :
MITRE ATT&CK
Threat Intelligence (CTI)
TTPs
Threat Actors
Techniques d'attaque sur les environnements Windows, Linux, Réseaux et Cloud.
Compétences IA appréciées
Le consultant devra également disposer de connaissances autour des technologies d'Intelligence Artificielle appliquées à la cybersécurité :
Machine Learning
Intelligence Artificielle Générative
LLM (Large Language Models)
RAG (Retrieval-Augmented Generation)
Agents IA
Prompt Engineering
Corpus documentaires
Assistants IA
Hallucinations des modèles
Limites et biais des IA génératives
Bonnes pratiques d'utilisation des IA génératives
Sensibilisation aux exigences RGPD et aux aspects éthiques liés à l'IA.
Livrables attendus
Analyse des besoins de couverture des menaces pour les systèmes et applications onboardés.
Documentation des scénarios de détection et des sources de logs.
Rédaction des spécifications fonctionnelles et techniques des règles SIEM et playbooks SOAR.
Implémentation des mécanismes de détection et de réaction dans les outils du GSOC.
Recommandations d'amélioration de la couverture de détection et de réponse.
Documentation technique maintenue à jour.
Mise à jour régulière des activités dans les outils de suivi.
Participation aux ateliers techniques et aux comités de suivi.
Profil recherché
Bac +5 (École d'ingénieur ou Master en cybersécurité).
Expérience confirmée en environnement SOC.
Forte expertise technique en cybersécurité opérationnelle.
Excellentes capacités d'analyse et de résolution de problèmes.
Esprit d'équipe et autonomie.
Bon niveau de communication écrite et orale.
Anglais professionnel apprécié.