SOC & SIEM Specialist (HF)
Job Summary
Le/la SOC & SIEM Specialist est responsable de la gouvernance des capacités de détection et de monitoring de cybersécurité. Il/elle veille à ce que les capacités SOC/SIEM permettent à lorganisation de détecter analyser et escalader efficacement les événements de sécurité et de répondre aux exigences NIS2.
Principales responsabilités:
- Définir le framework de gouvernance SOC.
- Définir les exigences minimales en matière de monitoring et de détection.
- Gouverner la stratégie SIEM et la collecte des logs de sécurité.
- Définir les exigences de logging & monitoring pour les systèmes critiques.
- Définir les exigences de rétention intégrité et protection des logs.
- Définir et suivre les use cases de détection.
- Assurer le suivi de la couverture des actifs critiques par le SOC/SIEM.
- Mettre en place des KPI/KRI sur la capacité de détection.
- Suivre les métriques telles que :
- detection coverage
- MTTD
- MTTA
- alert volume
- false positive rate
- critical use-case coverage
- Challenger la performance des prestataires SOC/MSSP.
- Assurer la gouvernance des processus descalade vers Incident Response et Crisis Management.
- Participer aux exercices de cyberdéfense et simulations dincidents.
- Vérifier lalignement des capacités SOC avec les exigences NIS2.
- Assurer le suivi des gaps et plans de remédiation.
- Contribuer aux audits et à la préparation des preuves de conformité.
- Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
- Mapping des contrôles avec les exigences NIS2.
- Participation aux NIS2 gap assessments.
- Définition et maintenance des politiques standards et procédures.
- Suivi des exceptions et risques acceptés.
- Définition des KPI/KRI.
- Reporting régulier au CISO.
- Coordination avec IT Infrastructure Cloud Engineering Risk Legal Compliance et Internal Audit.
- Gestion des plans de remédiation.
- Préparation et maintien des preuves daudit.
- Contribution aux exercices de résilience et de gestion de crise.
- Veille réglementaire et adaptation du framework aux nouvelles exigences.
Qualifications :
- 5 ans dexpérience en SOC SIEM detection engineering ou cyber governance.
- Bonne compréhension des architectures SOC.
- Expérience avec des solutions SIEM en particulier Splunk et idéalement XDR/SOAR.
- Bonne connaissance de la détection basée sur les logs et événements.
- Connaissance de MITRE ATT&CK.
- Bonne compréhension des processus Incident Response.
- Expérience en gouvernance et gestion de fournisseurs SOC/MSSP.
- Connaissance de NIS2 et ISO 27001.
- Capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance.
Informations supplémentaires :
Certifications appréciées:
- CISSP
- CISM
- GIAC
- Splunk
- MITRE ATT&CK training/certification
Remote Work :
No
Employment Type :
Full-time
About Company
Choose a job that makes sense EVERIENCE supports the companies digital transformation by combining the unique know-how of its teams with the most relevant technologies. Because the future of companies is closely linked to the success of its employees, EVERIENCE supports 1,200,000 u ... View more