

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Contexte de la mission
Dans le cadre du renforcement des capacités opérationnelles de son Global Security Operations Center (GSOC), notre client recherche un Spécialiste SOC afin d'accompagner l'augmentation des capacités d'onboarding des applications et l'amélioration de la couverture des menaces cyber à l'échelle du Groupe.
Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les environnements IS/IT. Le consultant interviendra sur l'ensemble du cycle de vie des activités SOC, depuis l'analyse des besoins jusqu'à l'exploitation opérationnelle des solutions de détection et de réponse.
Missions principales
En tant que Spécialiste SOC, vous serez amené à :
Stratégie de détection
Contribuer à la définition et à l'évolution de la stratégie de détection et de réaction du GSOC.
Adapter les capacités de détection en fonction de l'évolution des menaces et des architectures du Groupe.
Onboarding applicatif
Intégrer les applications et infrastructures dans le périmètre de supervision du SOC.
Identifier et documenter les scénarios de menace.
Déterminer les sources de logs nécessaires.
Mettre en œuvre les chaînes de collecte, le parsing et l'intégration des données dans le SIEM.
Détection & Réponse
Concevoir et maintenir les règles de détection (SIEM Chronicle).
Développer et maintenir les playbooks de réponse (SOAR Chronicle).
Participer à l'amélioration continue des capacités de détection.
Technologies de sécurité
Participer au maintien en condition de sécurité des équipements de protection.
Définir et faire évoluer les politiques de sécurité.
Accompagner le déploiement des solutions SOC sur les infrastructures du Groupe.
Gouvernance technique
Élaborer les standards techniques, recommandations et bonnes pratiques du GSOC.
Assurer le support technique auprès des correspondants sécurité des différentes entités internationales.
Compétences techniques requises
Cybersécurité
Expertise confirmée en cyberdéfense opérationnelle
Intégration de solutions SOC
Onboarding applicatif
Analyse des menaces
Détection et réponse aux incidents
SIEM / SOAR
SIEM Chronicle
SOAR Chronicle
Création de règles de détection
Développement de playbooks
Infrastructure
Windows (Expert)
Linux (Expert)
Réseaux
Azure
AWS
GCP
Solutions de sécurité
CrowdStrike EDR
IDS / IPS
Proxy
WAF
Threat Intelligence
MITRE ATT&CK
TTP
Threat Actors
Kill Chain
Outils offensifs
Détection sur environnements Cloud, Réseau et Systèmes
Intelligence Artificielle
Bonne compréhension des concepts suivants :
Machine Learning
Intelligence Artificielle Générative
LLM
RAG
Corpus
Agents IA
Assistants IA
Prompt Engineering
Hallucinations IA
Modèles IA
Capacité à :
Rédiger des prompts efficaces.
Utiliser les IA génératives avec un esprit critique.
Comprendre les limites, biais et risques liés aux IA.
Prendre en compte les aspects RGPD et éthiques liés à l'utilisation de l'IA.
Livrables attendus
Analyse des besoins de couverture des menaces.
Documentation des scénarios de menace et des sources de logs.
Spécifications techniques des cas d'usage SIEM et playbooks SOAR.
Implémentation des mécanismes de détection et de réaction.
Recommandations d'amélioration du dispositif de sécurité.
Documentation technique maintenue à jour.
Mise à jour régulière des activités dans les outils de suivi.
Participation aux réunions techniques et de pilotage.
Profil recherché
Nous recherchons un consultant disposant d'une solide expérience en SOC Engineering ou SOC Build, capable de concevoir et déployer des mécanismes avancés de détection et de réponse. Le candidat devra posséder une excellente maîtrise des environnements Windows, Linux, Cloud (Azure, AWS, GCP), ainsi que des solutions Chronicle SIEM/SOAR et CrowdStrike EDR.
Une bonne connaissance des techniques d'attaque (MITRE ATT&CK, Threat Intelligence, TTP) ainsi que des usages de l'Intelligence Artificielle appliquée à la cybersécurité (LLM, RAG, Prompt Engineering) est indispensable.