Chef·fe de projet Build SOC — H/F
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Job Description
Le·laChef·fede projetBuildSOC pilote le déploiement du nouveau SIEM et la mise en place de la chaîne de collecte des logs, et définit la stratégie de détection. Lead technique hands-on,il·elleconçoit et développe les détections autant qu’il·elleles orchestre.
Vos missions
Pilotage du projet
- Piloter le déploiement du nouveau SIEM de bout en bout : cadrage, roadmap, jalons, comitologie, budget, recette.
- Coordonner les parties prenantes : CSIRT, équipes IT/infra & production, RSSI, DPO, éditeur/intégrateur.
- Documenter l’architecture cible, les choix techniques et les critères de succès.
Collecte & ingestion des logs
- Identifier, prioriser et intégrer les sources de logs (EDR, annuaires/AD,pare-feux,proxies, réseau, VPN, cloud, applicatifs métier…).
- Concevoir l’architecture de collecte : collecteurs, pipelines, normalisation/parsing, référentiel des sources.
- Garantir la qualité, la complétude et la fiabilité de la donnée (couverture, latence, volumétrie/licence) et détecter les ruptures de collecte.
Stratégie & ingénierie de détection
- Définir et êtregarant·ede la stratégie de détection, alignée sur les risques, les PIRs / lathreatintelligence et le référentiel MITRE ATT&CK.
- Concevoir, développer, tester et industrialiser les règles et use cases (approchedetection-as-code : versioning, CI/CD).
- Piloter la couverture et l’efficacité de détection (matrice ATT&CK, taux de faux positifs, MTTD) et l’amélioration continue (émulation d’adversaire /purpleteaming).
- Structurer le cycle de vie des détections :backlog, priorisation, revue, dépréciation.
Dubuildau run : prise de lead sur la détection
- Prendre le lead technique de la fonction détection et en assurer le pilotage dans la durée.
- Poursuivre l’industrialisation et l’amélioration continue des règles et use cases.
- Faire monter l’équipe CSIRT/SOC en compétences (méthodes, outillage, revue de détections).
- Consolider l’articulation détection → réponse (playbooks, SOAR).
Company Description
Free a une conviction simple: l’accès à l’internet ultra-rapide est un droit, pas un privilège. Depuis 20ans, on investit massivement pour amener la fibre chez tous les Français,y compris dans les zones rurales et les territoires peu denses.
Le résultat: plus de 40millions de logements raccordables à la fibre Free, soit plus de 90% de la population française. Un débit symétrique jusqu’à 8Gb/s, le plus rapide du marché. Et le statut de n°1 de la satisfaction client fixe, reconnu par l’ARCEP en 2025.
Avec l’extinction du réseau cuivre qui s’achèvera en 2030, le chantier de la fibre entre dans sa phase finale. Ce n’est pas un projet terminé,c’est un défi d’infrastructure qui s’accélère, et les software qui le pilote doivent suivre le rythme.
Qualifications
- Expérience confirmée (5 ans et +) en SOC/détection, dont une expérience significative de déploiement de SIEM ou debuildde capacité SOC.
- Double compétence conduite de projet technique et ingénierie de détection.
- Maîtrise d’un ou plusieurs SIEM et des langages de détection/requête (Sigma, KQL, SPL, EQL…), du référentiel MITRE ATT&CK.
- Compétences en ingénierie de la donnée / log management (parsing, normalisation, pipelines, regex).
- Scripting (Python), Git/CI-CD, culturedetection-as-code.
- Autonomie, rigueur, sens du pilotage et capacité à embarquer des parties prenantes.
- Vous avez l’ambition de prendre à terme le lead technique de la fonction détection.
- Un plus : sensibilité aux enjeux OIV / NIS2 / LPM et aux environnements à forte volumétrie.
Additional Information
Rémunération
- Salaire selon ton expérience et ton niveau
- Intéressement au groupe Iliad
Free
- Freebox offerte
- Remboursement de ton ab