Leader technique SOC
Il y a 3 jours
Paris, Ile-de-France
UNEAT
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
U.
NEAT est une société spécialisé en cybersécurité et propose des services d’expertises à travers ses pôles :
* Cyber Defense Center : service SOC managé et CSIRT
* Consulting : activités de conseil en SSI / GRC
* Expertises : assistance technique SecOps / DevSecOps Au sein d'une pôle Consulting, positionné côté client, vous êtes le référent technique du SOC et assurez la coordination d’une équipe de 3 ingénieurs / analystes SOC, ainsi que le suivi de la prestation délivrée par le MSSP. Le rôle nécessite une forte maturité professionnelle et une capacité à prendre de la hauteur, tout en conservant une réelle capacité d’intervention technique. VOS MISSIONS Lead technique et accompagnement des équipes
* Être le référent technique auprès des 3 ingénieurs / analystes SOC.
* Accompagner l’équipe sur les sujets techniques complexes.
* Assurer la formation et la montée en compétence des intervenants sur le périmètre SOC.
* Structurer et accompagner l’intégration de nouvelles entités au dispositif SOC.
* Garantir la cohérence et la qualité des pratiques opérationnelles. Architecture et engineering SOC
* Analyser l’architecture existante de collecte et de traitement des logs.
* Identifier les axes d’amélioration et contribuer à la rationalisation de l’architecture SOC.
* Travailler sur la définition, l’évolution et l’optimisation des use cases de détection.
* Analyser et améliorer le parsing, la normalisation et la qualité des logs.
* Identifier les besoins de nouvelles sources de données et accompagner leur intégration.
* Contribuer à l’amélioration continue des capacités de détection et de réponse du SOC. Automatisation et réponse à incident
* Concevoir et faire évoluer des playbooks techniques permettant d’automatiser certaines actions de traitement et de remédiation.
* Exploiter la plateforme cyber pour le traitement, l’investigation et le suivi des incidents.
* Participer à l’amélioration des processus de qualification, d’investigation et de remédiation.
* Identifier les opportunités d’automatisation et d’optimisation des opérations SOC. VOS COMPÉTENCES
* Formation supérieure en cybersécurité ou expérience équivalente
* 5 ans d’expérience minimum dans un environnement SOC / sécurité opérationnelle
* Expérience dans le pilotage ou le rôle de référent technique d’une équipe SOC
* Capacité à prendre de la hauteur tout en restant capable d’intervenir techniquement sur les sujets complexes
* Bon relationnel et capacité à challenger un prestataire technique
* Sens de la priorisation, autonomie et capacité à prendre des décisions
* Connaissance des technologie Sekoia et HarfangLab appréciée AVANTAGES
* Vous participez au développement d’une entreprise en croissance, spécialiste de la cybersécurité
* Un parcours RSE et de développement professionnel personnalisé
* Possibilité d'effectuer 50% du temps en télétravail
NEAT est une société spécialisé en cybersécurité et propose des services d’expertises à travers ses pôles :
* Cyber Defense Center : service SOC managé et CSIRT
* Consulting : activités de conseil en SSI / GRC
* Expertises : assistance technique SecOps / DevSecOps Au sein d'une pôle Consulting, positionné côté client, vous êtes le référent technique du SOC et assurez la coordination d’une équipe de 3 ingénieurs / analystes SOC, ainsi que le suivi de la prestation délivrée par le MSSP. Le rôle nécessite une forte maturité professionnelle et une capacité à prendre de la hauteur, tout en conservant une réelle capacité d’intervention technique. VOS MISSIONS Lead technique et accompagnement des équipes
* Être le référent technique auprès des 3 ingénieurs / analystes SOC.
* Accompagner l’équipe sur les sujets techniques complexes.
* Assurer la formation et la montée en compétence des intervenants sur le périmètre SOC.
* Structurer et accompagner l’intégration de nouvelles entités au dispositif SOC.
* Garantir la cohérence et la qualité des pratiques opérationnelles. Architecture et engineering SOC
* Analyser l’architecture existante de collecte et de traitement des logs.
* Identifier les axes d’amélioration et contribuer à la rationalisation de l’architecture SOC.
* Travailler sur la définition, l’évolution et l’optimisation des use cases de détection.
* Analyser et améliorer le parsing, la normalisation et la qualité des logs.
* Identifier les besoins de nouvelles sources de données et accompagner leur intégration.
* Contribuer à l’amélioration continue des capacités de détection et de réponse du SOC. Automatisation et réponse à incident
* Concevoir et faire évoluer des playbooks techniques permettant d’automatiser certaines actions de traitement et de remédiation.
* Exploiter la plateforme cyber pour le traitement, l’investigation et le suivi des incidents.
* Participer à l’amélioration des processus de qualification, d’investigation et de remédiation.
* Identifier les opportunités d’automatisation et d’optimisation des opérations SOC. VOS COMPÉTENCES
* Formation supérieure en cybersécurité ou expérience équivalente
* 5 ans d’expérience minimum dans un environnement SOC / sécurité opérationnelle
* Expérience dans le pilotage ou le rôle de référent technique d’une équipe SOC
* Capacité à prendre de la hauteur tout en restant capable d’intervenir techniquement sur les sujets complexes
* Bon relationnel et capacité à challenger un prestataire technique
* Sens de la priorisation, autonomie et capacité à prendre des décisions
* Connaissance des technologie Sekoia et HarfangLab appréciée AVANTAGES
* Vous participez au développement d’une entreprise en croissance, spécialiste de la cybersécurité
* Un parcours RSE et de développement professionnel personnalisé
* Possibilité d'effectuer 50% du temps en télétravail