SOC Manager (Responsable Security Operations Center)

Publiée le Aug 17, 2025

Pour notre client grand compte, nous recherchons un(e) SOC Manager chargé(e) de piloter son SOC et de coordonner les opérations de détection, d'analyse et de réponse aux incidents.

Missions principales :
- Piloter et animer le SOC (équipe d’analystes, ingénieurs et équipes de surveillance)
- Définir, mettre en place et optimiser les processus et runbooks (incidents, escalades, gestion des vulnérabilités, gestion des alertes)
- Superviser la détection et l’investigation des incidents de sécurité (SIEM, EDR, NDR, threat intelligence)
- Coordonner la réponse aux incidents, la communication interne/externe et les post-mortems
- Déployer et maintenir les outils SOC (SIEM, SOAR, EDR, forensic tools, pipelines de logs)
- Mettre en place et suivre les KPIs et tableaux de bord (MTTR, taux de faux positifs, SLA, etc.) ; remonter les analyses à la direction.
- Assurer une veille menaces et adapter les règles et cas de détection (en s’appuyant sur MITRE ATT&CK, etc.)
- Gérer les relations avec les prestataires et partenaires
- Contribuer aux exercices de réponse (table-top, red team/blue team) et à l’amélioration continue.

Profil recherché
- Expérience confirmée (généralement 5+ ans) en opérations de sécurité, dont au moins 2-3 ans en management d’équipe SOC ou rôle équivalent.
- Très bonne connaissance des technologies SOC : SIEM (ex : Splunk, Elastic, QRadar), EDR (ex : CrowdStrike, SentinelOne), SOAR, outils forensic.
- Maîtrise des processus d’incident response, forensic, threat hunting et threat intelligence.
- Connaissance des cadres et standards : MITRE ATT&CK, NIST, ISO 27001, GDPR.
- Compétences en scripting/automatisation (Python, PowerShell) et compréhension des environnements Cloud (AWS, Azure, GCP).
- Soft skills : capacité d’organisation, communication, prise de décision sous pression, sens du management et du service.
- Langues : français courant et bon niveau d’anglais technique et opérationnel.

iDNA Société de Conseil à taille humaine spécialisée en Sécurité, Réseau et Datacenter.

Nous intervenons auprès de nos Clients (essentiellement Grands Comptes) sur des missions de stratégie, d’architecture, d’audit, d’assistance à AMOA, de pilotage, etc

TJM proposé
550€
Sous-domaine

head of soc

Localisation

La Défense, Île-de-France

< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

No items found.

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Conseil et Audit

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Expertise Technique

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Opérations et Support

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Direction et Management de Projet

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur