Basé sur 11 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 650€/j–660€/j, médiane 650€/j. Cette offre (650€/j) est dans la fourchette.
📍 Département : IDF (92)
🗓️ Démarrage : 06/07/2026
⏳ Durée : 12 mois, reconductible
🧾 Contrat : CDI ou freelance
💶 Budget : 600 à 700 € HT/j (selon profil et séniorité)
🧑💻 Télétravail : 3 jours/semaine
🧠 Séniorité : + 6 ans d'expérience
👤 Poste ouvert : 1
🌍 Secteur : Industrie
Vous interviendrez sur l'ensemble du cycle de vie des activités SOC afin d'améliorer la couverture des menaces cyber et d'accélérer l'intégration des systèmes et applications au sein du dispositif de supervision.
Vous contribuerez à la stratégie de détection et de réaction, à l'onboarding de nouvelles applications, au développement des capacités SIEM et SOAR ainsi qu'à l'amélioration continue des technologies de cybersécurité déployées. La mission s'effectue en étroite collaboration avec les équipes cybersécurité, infrastructures et les correspondants sécurité des différentes entités internationales.
Définir et maintenir la stratégie de détection et de réaction du GSOC en cohérence avec l'évolution des menaces et des architectures SI.
Piloter l'onboarding des systèmes et applications dans le GSOC : identification des scénarios de menaces, collecte des logs, parsing, intégration SIEM et automatisation SOAR.
Concevoir, développer et maintenir les règles de détection, cas d'usage SIEM et playbooks de réponse.
Participer au maintien en condition de sécurité des technologies de détection et de protection du SOC.
Contribuer à l'évaluation, au déploiement et à l'évolution des solutions de sécurité sur les infrastructures.
Définir les exigences techniques, standards, recommandations et bonnes pratiques du SOC.
Assurer le support technique et la collaboration avec les équipes sécurité des différentes entités internationales.
Produire les documentations techniques, recommandations d'amélioration, reportings et assurer le suivi des activités.
• SOC & Détection : Global SOC, SIEM Chronicle, SOAR Chronicle, onboarding applicatif, use cases, règles de détection, playbooks, monitoring, parsing, collecte de logs
• Cybersécurité : Cyberdéfense, CTI, Threat Intelligence, Threat Actors, TTP, MITRE ATT&CK, détection, réaction, gestion des incidents, couverture des menaces
• Sécurité des infrastructures : CrowdStrike EDR, IDS, IPS, Proxy, WAF, politiques de sécurité, protection des systèmes
• Systèmes, Réseaux & Cloud : Windows, Linux, Azure, AWS, GCP, réseaux IP, architectures hybrides
• IA & Innovation : Machine Learning, Generative AI, LLM, RAG, Corpus, Agents IA, Prompt Engineering, IA générative, hallucinations, usage critique de l'IA
• Méthodes & Gouvernance : documentation technique, exigences techniques, standards, recommandations, RGPD, éthique de l'IA, collaboration internationale
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.