Chef·fe de projet Build SOC

Il y a 3 jours

Paris, Nouvelle-Aquitaine, France Groupe iliad Temps plein 90 000 € - 130 000 €/an

Le·laChef·fede projetBuildSOC pilote le déploiement du SIEM et la mise en place de la chaîne de collecte des logs, et définit la stratégie de détection. Lead technique hands-on,il·elleconçoit et développe les détections autant qu’il·elleles orchestre.

Al’issue dubuild,il·elleprend le lead de la fonction détection dans la durée — la mission évolue naturellement de la construction de la capacité vers son pilotage technique au quotidien.

Vos missions :

Pilotage du projet

  • Piloter le déploiement du nouveau SIEM de bout en bout : cadrage, roadmap, jalons, comitologie, budget, recette.

  • Coordonner les parties prenantes : CSIRT, équipes IT/infra & production, RSSI, DPO, éditeur/intégrateur.

  • Documenter l’architecture cible, les choix techniques et les critères de succès.

Collecte & ingestion des logs

  • Identifier, prioriser et intégrer les sources de logs (EDR, annuaires/AD,pare-feux,proxies, réseau, VPN, cloud, applicatifs métier…).

  • Concevoir l’architecture de collecte : collecteurs, pipelines, normalisation/parsing, référentiel des sources.

  • Garantir la qualité, la complétude et la fiabilité de la donnée (couverture, latence, volumétrie/licence) et détecter les ruptures de collecte.

Stratégie & ingénierie de détection

  • Définir et êtregarant·ede la stratégie de détection, alignée sur les risques, les PIRs / lathreatintelligence et le référentiel MITRE ATT&CK.

  • Concevoir, développer, tester et industrialiser les règles et use cases (approchedetection-as-code : versioning, CI/CD).

  • Piloter la couverture et l’efficacité de détection (matrice ATT&CK, taux de faux positifs, MTTD) et l’amélioration continue (émulation d’adversaire /purpleteaming).

  • Structurer le cycle de vie des détections :backlog, priorisation, revue, dépréciation.

Dubuildau run : prise de lead sur la détection

  • Prendre le lead technique de la fonction détection et en assurer le pilotage dans la durée.

  • Poursuivre l’industrialisation et l’amélioration continue des règles et use cases.

  • Faire monter l’équipe CSIRT/SOC en compétences (méthodes, outillage, revue de détections).

  • Consolider l’articulation détection → réponse (playbooks, SOAR).

Company Description

Chez Free, tu trouveras uneculture interne singulière et très marquée. Il règne un fort état d’esprit collectif. Le recrutement est ouvert, sans a priori : on ne juge les gens ni sur leur âge, ni sur leur background.
On aime aller vite, faire les choses nous-mêmes, et on mise sur l’autonomie pour être efficace. Tu verras : chez Free, on se sent libre

Qualifications

  • Expérience confirmée (5 ans et +) en SOC/détection, dont une expérience significative de déploiement de SIEM ou debuildde capacité SOC.

  • Double compétence conduite de projet technique et ingénierie de détection.

  • Maîtrise d’un ou plusieurs SIEM et des langages de détection/requête (Sigma, KQL, SPL, EQL…), du référentiel MITRE ATT&CK.

  • Compétences en ingénierie de la donnée / log management (parsing, normalisation, pipelines, regex).

  • Scripting (Python), Git/CI-CD, culturedetection-as-code.

  • Autonomie, rigueur, sens du pilotage et capacité à embarquer des parties prenantes.

  • Vous avez l’ambition de prendre à terme le lead technique de la fonction détection.

Processus de recrutement :

1. Call Tech Recruiter (30 minutes)

2. Entretien Manager (1h) avec l'Architecte Cyber Sécurité et le SOC & CSIRT Manager

3. Entretien final sur site (30 minutes) avec le Directeur Cybersécurité et SI Corporate

Additional Information

Avantages :

  • Intéressement et participation, lié à la performance du Groupe
  • Remboursement de ta box Free
  • 1 à 2 jours de télétravail par semaine
  • Parking à vélos
  • Restaurants d’entreprise, cafétéria
  • De nombreuses opportunités de mobilité interne au sein du Groupe Iliad
  • Des formations régulières et une Université Free pour faire évoluer tes compétences
  • Des espaces de travail au caractère unique, nichés dans un bâtiment emblématique du patrimoine parisien
  • Remboursement transport (jusqu’à 70 %)
  • Carte titres-restaurant Swile (10€/jour, 60 % pris en charge)
  • Couverture santé et prévoyance avantageuse
  • Compte Epargne Temps (CET)
  • Avantages CSE : bons cadeaux, remises et offres exclusives

Le groupe Iliad s’engage pleinement en faveur de ses collabo