SOC & SIEM Specialist (H/F)
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Description du poste
Le/la SOC & SIEM Specialist est responsable de la gouvernance des capacités de détection et de monitoring de cybersécurité. Il/elle veille à ce que les capacités SOC/SIEM permettent à l'organisation de détecter, analyser et escalader efficacement les événements de sécurité et de répondre aux exigences NIS2.
Principales responsabilités:
- Définir le framework de gouvernance SOC.
- Définir les exigences minimales en matière de monitoring et de détection.
- Gouverner la stratégie SIEM et la collecte des logs de sécurité.
- Définir les exigences de logging & monitoring pour les systèmes críticos.
- Définir les exigences de rétention, intégrité et protection des logs.
- Définir et suivre les use cases de détection.
- Assurer le suivi de la couverture des actifs critiques par le SOC/SIEM.
- Mettre en place des KPI/KRI sur la capacité de détection.
- Suivre les métriques telles que :
- detection coverage
- MTTD
- MTTA
- alert volume
- false positive rate
- critical use-case coverage
- Challenger la performance des prestataires SOC/MSSP.
- Assurer la gouvernance des processus d'escalade vers Incident Response et Crisis Management.
- Participer aux exercices de cyberdéfense et simulations d'incidents.
- Vérifier l'alignement des capacités SOC avec les exigences NIS2.
- Assurer le suivi des gaps et plans de remédiation.
- Contribuer aux audits et à la préparation des preuves de conformité.
- Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
- Mapping des contrôles avec les exigences NIS2.
- Participation aux NIS2 gap assessments.
- Définition et maintenance des politiques, standards et procédures.
- Suivi des exceptions et risques acceptés.
- Définition des KPI/KRI.
- Reporting régulier au CISO.
- Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
- Gestion des plans de remédiation.
- Préparation et maintien des preuves d'audit.
- Contribution aux exercices de résilience et de gestion de crise.
- Veille réglementaire et adaptation du framework aux nouvelles exigences.
- 5+ ans d'expérience en SOC, SIEM, detection engineering ou cyber governance.
- Bonne compréhension des architectures SOC.
- Expérience avec des solutions SIEM, en particulier Splunk, et idéalement XDR/SOAR.
- Bonne connaissance de la détection basée sur les logs et événements.
- Connaissance de MITRE ATT&CK.
- Bonne compréhension des processus Incident Response.
- Expérience en gouvernance et gestion de fournisseurs SOC/MSSP.
- Connaissance de NIS2 et ISO 27001.
- Capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance.
Informations complémentaires
Certifications appréciées: