OmDev Logo
GetYourJob
0
Publié il y a 6 jours

Security Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD - CDI

Entreprise
Anderson RHCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
CDI
Niveau
Senior

Salaire du marché

Médiane du marché
54k€
Estimation
44k€fourchette habituelle58k€

Cette offre n'affiche pas de salaire. D'après 14 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 54k€ (44k€–58k€).

0vues
0clics

Description du poste

Contexte

Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté.

L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne.

Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne

Missions

  • Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD.
  • Opérer le SOC (priorité) :
    • Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS)
    • Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra — collecte de preuves, timeline, root cause
    • Pilotage de la réponse à incident : containment, remediation, post-mortems
    • Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance)
    • Exploitation du SOC agentique pour absorber le volume de signaux faibles
    • Documentation rigoureuse de chaque investigation
  • Faire progresser le SOC :
    • Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit
    • Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance
    • Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions)
    • SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement)
    • Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)

Conditions de travail

  • Lieu de la mission : Paris
  • Démarrage ASAP
  • 2 jours de télétravail
  • Anglais professionnel obligatoire
  • Séniorité requise : 8 à 10 ans d’expérience minimum

Exigences du poste

Stack technique :

PythonSplunkSocial ADSSecurity Operations (SecOps)CrowdStrikeAWS SecuritySecurity Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Anderson RHCabinet de recrutement
Voir toutes les offres de Anderson RH

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.