Spécialiste SOC

Paris CDI

À propos de CYCLAD FRANCE

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.

Le poste

Contexte de la mission

Dans le cadre du renforcement des capacités opérationnelles de son Global Security Operations Center (GSOC), notre client recherche un Spécialiste SOC afin d'accompagner l'augmentation des capacités d'onboarding des applications et l'amélioration de la couverture des menaces cyber à l'échelle du Groupe.

Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les environnements IS/IT. Le consultant interviendra sur l'ensemble du cycle de vie des activités SOC, depuis l'analyse des besoins jusqu'à l'exploitation opérationnelle des solutions de détection et de réponse.

Missions principales

En tant que Spécialiste SOC, vous serez amené à :

Stratégie de détection

  • Contribuer à la définition et à l'évolution de la stratégie de détection et de réaction du GSOC.

  • Adapter les capacités de détection en fonction de l'évolution des menaces et des architectures du Groupe.

Onboarding applicatif

  • Intégrer les applications et infrastructures dans le périmètre de supervision du SOC.

  • Identifier et documenter les scénarios de menace.

  • Déterminer les sources de logs nécessaires.

  • Mettre en œuvre les chaînes de collecte, le parsing et l'intégration des données dans le SIEM.

Détection & Réponse

  • Concevoir et maintenir les règles de détection (SIEM Chronicle).

  • Développer et maintenir les playbooks de réponse (SOAR Chronicle).

  • Participer à l'amélioration continue des capacités de détection.

Technologies de sécurité

  • Participer au maintien en condition de sécurité des équipements de protection.

  • Définir et faire évoluer les politiques de sécurité.

  • Accompagner le déploiement des solutions SOC sur les infrastructures du Groupe.

Gouvernance technique

  • Élaborer les standards techniques, recommandations et bonnes pratiques du GSOC.

  • Assurer le support technique auprès des correspondants sécurité des différentes entités internationales.

Compétences techniques requises

Cybersécurité

  • Expertise confirmée en cyberdéfense opérationnelle

  • Intégration de solutions SOC

  • Onboarding applicatif

  • Analyse des menaces

  • Détection et réponse aux incidents

SIEM / SOAR

  • SIEM Chronicle

  • SOAR Chronicle

  • Création de règles de détection

  • Développement de playbooks

Infrastructure

  • Windows (Expert)

  • Linux (Expert)

  • Réseaux

  • Azure

  • AWS

  • GCP

Solutions de sécurité

  • CrowdStrike EDR

  • IDS / IPS

  • Proxy

  • WAF

Threat Intelligence

  • MITRE ATT&CK

  • TTP

  • Threat Actors

  • Kill Chain

  • Outils offensifs

  • Détection sur environnements Cloud, Réseau et Systèmes

Intelligence Artificielle

Bonne compréhension des concepts suivants :

  • Machine Learning

  • Intelligence Artificielle Générative

  • LLM

  • RAG

  • Corpus

  • Agents IA

  • Assistants IA

  • Prompt Engineering

  • Hallucinations IA

  • Modèles IA

Capacité à :

  • Rédiger des prompts efficaces.

  • Utiliser les IA génératives avec un esprit critique.

  • Comprendre les limites, biais et risques liés aux IA.

  • Prendre en compte les aspects RGPD et éthiques liés à l'utilisation de l'IA.

Profil recherché

Livrables attendus

  • Analyse des besoins de couverture des menaces.

  • Documentation des scénarios de menace et des sources de logs.

  • Spécifications techniques des cas d'usage SIEM et playbooks SOAR.

  • Implémentation des mécanismes de détection et de réaction.

  • Recommandations d'amélioration du dispositif de sécurité.

  • Documentation technique maintenue à jour.

  • Mise à jour régulière des activités dans les outils de suivi.

  • Participation aux réunions techniques et de pilotage.

Profil recherché

Nous recherchons un consultant disposant d'une solide expérience en SOC Engineering ou SOC Build, capable de concevoir et déployer des mécanismes avancés de détection et de réponse. Le candidat devra posséder une excellente maîtrise des environnements Windows, Linux, Cloud (Azure, AWS, GCP), ainsi que des solutions Chronicle SIEM/SOAR et CrowdStrike EDR.

Une bonne connaissance des techniques d'attaque (MITRE ATT&CK, Threat Intelligence, TTP) ainsi que des usages de l'Intelligence Artificielle appliquée à la cybersécurité (LLM, RAG, Prompt Engineering) est indispensable.

Détails sur le poste
Paris, Île-de-France, France
CDI
IT
Propulsé parTaleez