Pour notre client grand compte, nous recherchons un(e) SOC Manager chargé(e) de piloter son SOC et de coordonner les opérations de détection, d'analyse et de réponse aux incidents.
Missions principales :
- Piloter et animer le SOC (équipe d’analystes, ingénieurs et équipes de surveillance)
- Définir, mettre en place et optimiser les processus et runbooks (incidents, escalades, gestion des vulnérabilités, gestion des alertes)
- Superviser la détection et l’investigation des incidents de sécurité (SIEM, EDR, NDR, threat intelligence)
- Coordonner la réponse aux incidents, la communication interne/externe et les post-mortems
- Déployer et maintenir les outils SOC (SIEM, SOAR, EDR, forensic tools, pipelines de logs)
- Mettre en place et suivre les KPIs et tableaux de bord (MTTR, taux de faux positifs, SLA, etc.) ; remonter les analyses à la direction.
- Assurer une veille menaces et adapter les règles et cas de détection (en s’appuyant sur MITRE ATT&CK, etc.)
- Gérer les relations avec les prestataires et partenaires
- Contribuer aux exercices de réponse (table-top, red team/blue team) et à l’amélioration continue.
Profil recherché
- Expérience confirmée (généralement 5+ ans) en opérations de sécurité, dont au moins 2-3 ans en management d’équipe SOC ou rôle équivalent.
- Très bonne connaissance des technologies SOC : SIEM (ex : Splunk, Elastic, QRadar), EDR (ex : CrowdStrike, SentinelOne), SOAR, outils forensic.
- Maîtrise des processus d’incident response, forensic, threat hunting et threat intelligence.
- Connaissance des cadres et standards : MITRE ATT&CK, NIST, ISO 27001, GDPR.
- Compétences en scripting/automatisation (Python, PowerShell) et compréhension des environnements Cloud (AWS, Azure, GCP).
- Soft skills : capacité d’organisation, communication, prise de décision sous pression, sens du management et du service.
- Langues : français courant et bon niveau d’anglais technique et opérationnel.
iDNA Société de Conseil à taille humaine spécialisée en Sécurité, Réseau et Datacenter.
Nous intervenons auprès de nos Clients (essentiellement Grands Comptes) sur des missions de stratégie, d’architecture, d’audit, d’assistance à AMOA, de pilotage, etc
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur