Basé sur 11 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 650€/j–715€/j, médiane 650€/j. Cette offre (700€/j) est dans la fourchette.
Dans le cadre du renforcement des capacités opérationnelles d'un Global Security Operations Center (GSOC), nous recherchons un(e) Expert(e) SOC Cyberdéfense afin d'accompagner l'évolution des capacités de détection, de réaction et d'onboarding des systèmes d'information.
Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les environnements IS/IT. La mission s'inscrit dans une démarche d'amélioration continue de la couverture des menaces cyber et de montée en capacité des activités SOC.
Le consultant interviendra sur l'ensemble du cycle de vie des activités SOC, depuis l'analyse des besoins jusqu'à la mise en production des mécanismes de détection et de réponse.
Contribuer à la définition et au maintien de la stratégie de détection et de réponse du GSOC.
Adapter les capacités de détection à l'évolution des menaces, des architectures SI et des nouveaux usages.
Participer à l'amélioration continue des processus de cyberdéfense.
Identifier les scénarios de menaces propres aux applications et infrastructures à intégrer.
Réaliser les analyses de risques et exploiter les renseignements CTI.
Définir les sources de logs nécessaires.
Concevoir les chaînes de collecte.
Réaliser le parsing et l'intégration dans le SIEM.
Développer et maintenir les règles de détection.
Concevoir les playbooks de réaction dans le SOAR.
Participer au maintien en condition opérationnelle des solutions de sécurité :
SIEM
SOAR
EDR
IDS / IPS
Proxy
WAF
Contribuer également :
au déploiement des nouvelles solutions SOC,
aux évolutions des politiques de sécurité,
au déploiement des solutions de sécurité sur les infrastructures du Groupe.
Élaborer les standards techniques du GSOC.
Produire les exigences techniques et recommandations de sécurité.
Maintenir la documentation technique.
Mettre à jour le suivi des activités dans les outils dédiés.
Participer aux réunions techniques et de pilotage.
Assurer le support technique auprès des correspondants sécurité des différentes entités internationales.
Participer aux échanges techniques avec les équipes cybersécurité mondiales.
Le consultant produira notamment :
Dossier d'analyse des besoins de couverture des menaces.
Documentation des scénarios de menaces par application.
Définition des sources de logs et des critères de détection.
Spécifications techniques et fonctionnelles des cas d'usage SIEM.
Documentation des playbooks SOAR.
Implémentation des règles de détection et des mécanismes de réponse.
Recommandations d'amélioration du niveau de détection et de réaction.
Documentation technique maintenue à jour.
Mise à jour régulière des activités dans les outils de suivi.
Participation active aux instances techniques.
Google Chronicle SIEM
Google Chronicle SOAR
CrowdStrike EDR
IDS / IPS
Proxy
WAF
Windows
Linux
Azure
AWS
GCP
MITRE ATT&CK
CTI (Cyber Threat Intelligence)
Threat Hunting
Threat Actors
TTPs
Connaissances attendues sur :
Machine Learning
LLM
Generative AI
RAG
Corpus
Agents IA
Assistants IA
Prompt Engineering
Hallucinations des modèles
Évaluation critique des réponses IA
Bonnes pratiques d'utilisation des IA génératives
RGPD
Éthique de l'IA
Mission longue durée (12 mois).
Localisation : Boulogne-Billancourt.
Télétravail : jusqu'à 3 jours par semaine.
Démarrage souhaité : début juillet 2026.
Français courant.
Anglais professionnel (lu, écrit, parlé).
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.