Likeremote

Subscribe to the latest remote jobs:

  • Likeremote jobs on https://LinkedIn.com/
  • Likeremote jobs on https://telegram.org/
  • Likeremote jobs on Reddit.com
IF

Chef·fe de projet Build SOC - Paris - H/F

Iliad - Free
  • 🇫🇷 France
  • Hybrid
  • 11 hours ago
  • €10
  • Vite
  • SIEM
  • EDR
  • Threat Intelligence
  • CI/CD
  • ATT&CK
  • Python
  • Git
Not scoredNo CV on file. Upload one and this job gets a score out of 100.Upload CV

Chez Free, tu trouveras une culture interne singulière et très marquée. Il règne un fort état d’esprit collectif. Le recrutement est ouvert, sans a priori : on ne juge les gens ni sur leur âge, ni sur leur background.
On aime aller vite, faire les choses nous-mêmes, et on mise sur l’autonomie pour être efficace. Tu verras : chez Free, on se sentlibre !

Le·la Chef·fe de projet Build SOC pilote le déploiement du SIEM et la mise en place de la chaîne de collecte des logs, et définit la stratégie de détection. Lead technique hands-on, il·elle conçoit et développe les détections autant qu’il·elle les orchestre. 

A l’issue du build, il·elle prend le lead de la fonction détection dans la durée — la mission évolue naturellement de la construction de la capacité vers son pilotage technique au quotidien. 

 

Vos missions :

 

Pilotage du projet 

  • Piloter le déploiement du nouveau SIEM de bout en bout : cadrage, roadmap, jalons, comitologie, budget, recette. 

  • Coordonner les parties prenantes : CSIRT, équipes IT/infra & production, RSSI, DPO, éditeur/intégrateur. 

  • Documenter l’architecture cible, les choix techniques et les critères de succès. 

 

Collecte & ingestion des logs 

  • Identifier, prioriser et intégrer les sources de logs (EDR, annuaires/AD, pare-feux, proxies, réseau, VPN, cloud, applicatifs métier…). 

  • Concevoir l’architecture de collecte : collecteurs, pipelines, normalisation/parsing, référentiel des sources. 

  • Garantir la qualité, la complétude et la fiabilité de la donnée (couverture, latence, volumétrie/licence) et détecter les ruptures de collecte. 

 

Stratégie & ingénierie de détection 

  • Définir et être garant·e de la stratégie de détection, alignée sur les risques, les PIRs / la threat intelligence et le référentiel MITRE ATT&CK. 

  • Concevoir, développer, tester et industrialiser les règles et use cases (approche detection-as-code : versioning, CI/CD). 

  • Piloter la couverture et l’efficacité de détection (matrice ATT&CK, taux de faux positifs, MTTD) et l’amélioration continue (émulation d’adversaire / purple teaming). 

  • Structurer le cycle de vie des détections : backlog, priorisation, revue, dépréciation. 

 

Du build au run : prise de lead sur la détection 

  • Prendre le lead technique de la fonction détection et en assurer le pilotage dans la durée. 

  • Poursuivre l’industrialisation et l’amélioration continue des règles et use cases. 

  • Faire monter l’équipe CSIRT/SOC en compétences (méthodes, outillage, revue de détections). 

  • Consolider l’articulation détection → réponse (playbooks, SOAR). 

  • Expérience confirmée (5 ans et +) en SOC/détection, dont une expérience significative de déploiement de SIEM ou de build de capacité SOC. 

  • Double compétence conduite de projet technique et ingénierie de détection. 

  • Maîtrise d’un ou plusieurs SIEM et des langages de détection/requête (Sigma, KQL, SPL, EQL…), du référentiel MITRE ATT&CK. 

  • Compétences en ingénierie de la donnée / log management (parsing, normalisation, pipelines, regex). 

  • Scripting (Python), Git/CI-CD, culture detection-as-code. 

  • Autonomie, rigueur, sens du pilotage et capacité à embarquer des parties prenantes. 

  • Vous avez l’ambition de prendre à terme le lead technique de la fonction détection. 

 

Processus de recrutement : 

1. Call Tech Recruiter (30 minutes)

2. Entretien Manager (1h) avec l'Architecte Cyber Sécurité et le SOC & CSIRT Manager

3. Entretien final sur site (30 minutes) avec le Directeur Cybersécurité et SI Corporate

 

Avantages :

  • Intéressement et participation, lié à la performance du Groupe
  • Remboursement de ta box Free
  • 1 à 2 jours de télétravail par semaine
  • Parking à vélos
  • Restaurants d’entreprise, cafétéria
  • De nombreuses opportunités de mobilité interne au sein du Groupe Iliad 
  • Des formations régulières et une Université Free pour faire évoluer tes compétences 
  • Des espaces de travail au caractère unique, nichés dans un bâtiment emblématique du patrimoine parisien
  • Remboursement transport (jusqu’à 70 %)
  • Carte titres-restaurant Swile (10€/jour, 60 % pris en charge) 
  • Couverture santé et prévoyance avantageuse
  • Compte Epargne Temps (CET)
  • Avantages CSE : bons cadeaux, remises et offres exclusives

Le groupe Iliad s’engage pleinement en faveur de ses collaborateur·rice·s, à travers une politique stricte de non-discrimination et de lutte contre le harcèlement. Toutes les candidatures sont les bienvenues, quels que soient le parcours, l’âge, l’origine, le genre ou l’orientation sexuelle.

Chef·fe de projet Build SOC - Paris - H/F · Iliad - Free

Auto apply with Likeremote