Postée il y a 24 heures
Flowance recherche pour le compte d?un client grand compte un Expert Sécurité SOC afin de structurer et optimiser son Security Operations Center.
Vous interviendrez sur des aspects organisationnels, techniques et stratégiques, en participant à la mise en place des processus, à la définition des cas d?usage et à l?amélioration des capacités de détection et de réponse aux incidents.
Vos missions:
? Structurer le SOC : Définir les processus, les niveaux d?escalade, et organiser l?équipe SOC.
? Création de cas d?usage : Identifier et modéliser les scénarios d?attaque (MITRE ATT&CK) pour améliorer la détection.
? Optimisation du SIEM : Configurer des règles de corrélation, affiner les alertes et réduire les faux positifs (Splunk, QRadar, Sentinel).
? Pilotage de la réponse aux incidents : Superviser la gestion des incidents, coordonner les équipes et établir des playbooks de réponse avec des outils SOAR.
? Documentation & formation : Rédiger les procédures, former les analystes SOC et garantir la montée en compétences de l?équipe.
Profil candidat:
Expérience : 5+ ans d?expérience en sécurité SOC, avec une dimension managériale ou d?expertise avancée.
Compétences techniques : SIEM : Splunk, QRadar, Elastic SIEM, Sentinel. ? SOAR : Cortex XSOAR, Splunk Phantom. ? Frameworks : MITRE ATT&CK, NIST, Lockheed Martin Kill Chain.
Compétences fonctionnelles : ? Structuration et gestion d?un SOC (définition des rôles, SLA, KPIs). ? Rédaction de politiques et procédures de sécurité. ? Capacité à interagir avec des équipes techniques et des décideurs métiers.