EXPERT TECHNIQUE CYBERSÉCURITÉ SIEM
Job Summary
Localisation : France
Mode de travail : Hybride
Type de mission : Longue durée
Contexte international
Contexte
Dans le cadre du maintien en conditions opérationnelles et de sécurité dun SOC hybride nous recherchons un Expert Technique Cybersécurité / SIEM afin daccompagner les équipes dans lexploitation lévolution et lindustrialisation des plateformes de sécurité.
Lenvironnement sappuie notamment sur Splunk On-Premise OpenCTI et XSOAR avec une forte orientation MCO/MCS DevSecOps automatisation et IA appliquée à la cybersécurité.
Missions
Le consultant interviendra notamment sur les activités suivantes :
MCO / MCS des plateformes SOC
- Assurer le maintien en conditions opérationnelles et de sécurité des plateformes Splunk OpenCTI et XSOAR.
- Garantir la disponibilité la performance et la sécurité des solutions.
- Participer à la résolution des incidents et au traitement des problématiques techniques.
- Assurer la documentation et la structuration des procédures dexploitation.
Industrialisation et DevSecOps
- Maintenir et optimiser les pipelines CI/CD sous Azure DevOps.
- Concevoir et maintenir des pipelines YAML.
- Participer au packaging aux déploiements et aux tests automatisés.
- Contribuer à lamélioration continue des processus dindustrialisation et de déploiement.
Pilotage MSSP
- Assurer le suivi opérationnel du MSSP.
- Suivre la qualité de service et les engagements associés.
- Gérer les escalades et assurer la coordination avec les différentes parties prenantes.
- Veiller à lalignement des activités du MSSP avec les exigences du SOC.
IA appliquée à la cybersécurité
- Contribuer à lintégration de capacités dIntelligence Artificielle au sein du SOC.
- Participer au développement de modules agentiques et à lautomatisation intelligente.
- Exploiter des API LLM dans le cadre des cas dusage sécurité.
- Contribuer aux travaux dune IA Factory interne.
Profil recherché
- Formation supérieure en informatique cybersécurité ou domaine équivalent.
- Minimum 10 ans dexpérience dans les domaines de la cybersécurité du SOC du DevSecOps ou de lingénierie sécurité.
- Solide maîtrise de Splunk.
- Bonne maîtrise dAzure DevOps notamment des pipelines CI/CD et YAML.
- Expérience dans des environnements SOC et/ou sécurité opérationnelle.
- Une expérience avec OpenCTI et/ou XSOAR est fortement appréciée.
- Sensibilité et intérêt marqué pour les usages de lIA appliquée à la cybersécurité.
- Capacité à travailler en autonomie à structurer les activités et à produire une documentation technique de qualité.
- Bonnes capacités danalyse de résolution de problèmes et de communication.
Langues
- Anglais professionnel indispensable dans un contexte international.
Environnement technique
SIEM / SOC : Splunk OpenCTI XSOAR
DevSecOps / CI-CD : Azure DevOps YAML pipelines CI/CD
IA : Agentic AI API LLM automatisation intelligente
Sécurité : SOC MCO/MCS MSSP sécurité opérationnelle