U.NEAT est une société spécialisé en cybersécurité et propose des services d’expertises à travers ses pôles CDC et Consulting :
- Cyber Defense Center : Service SOC managé et CSIRT
- Consulting & Expertise : service d’assistance technique cyber
Intégration au sein d’une organisation de 10 000+ collaborateurs pour structurer et optimiser le SOC dans le cadre d’une prestation MSSP. Le SOC Manager aura pour mission de piloter la transition, former les équipes, améliorer les processus et la détection/réponse aux incidents via une collaboration étroite avec le prestataire MSSP.
Tâches
Structuration du SOC et des Processus
- Définir et documenter les processus SOC (détection, analyse, réponse, escalade) en alignement avec les bonnes pratiques (ISO 27001, NIST, MITRE ATT&CK)
- Adapter les workflows existants pour intégrer les outils du MSSP (EDR, XDR, etc.)
- Travailler avec les équipes internes et externes pour finaliser les parsing (règles de corrélation, alertes, etc.) et améliorer la couverture des menaces
- Mettre en oeuvre des KPIs pour mesurer l’efficacité du SOC (temps de détection, taux de résolution, etc.)
Pilotage du MSSP
- Superviser la prestation du MSSP : validation des livrables, respect des SLA, et alignement avec les besoins métiers
- Coordonner les équipes internes (analystes SOC, ingénieurs sécurité) et externes (MSSP) pour une collaboration fluide
- Gérer les escalades critiques (incidents majeurs, violations de sécurité) et assurer la communication avec la direction
Formation et Montée en Compétence
- Former les équipes internes sur les outils, processus, et bonnes pratiques (ex : analyse des logs, investigation des incidents)
- Créer des supports (procédures, playbooks, etc.) pour standardiser les réponses aux incidents
Reporting et Amélioration Continue
- Produire des rapports réguliers (mensuels/trimestriels) pour la direction : métriques SOC, tendances des menaces, recommandations
- Identifier les axes d’amélioration (ex : automatisation des réponses, intégration de nouvelles sources de logs)
- Participer à la roadmap sécurité du client pour anticiper les évolutions
Compétences requises
- Expérience confirmée (5+ ans) en gestion de SOC ou en cybersécurité opérationnelle (analyse des logs, réponse aux incidents)
- Maîtrise des outils SOC : SIEM, EDR/XDR, SOAR
- Connaissance des frameworks : MITRE ATT&CK, Kill Chain, NIST CSF, ISO 27001
- Compétences en parsing : création/révision de règles Sigma, YARA
- Leadership : capacité à fédérer des équipes (internes + MSSP) et à piloter des changements
- Pédagogie : aptitude à former des profils techniques et non-techniques
- Analyse et synthèse : savoir prioriser les risques et communiquer clairement (oral/écrit) avec la direction
Avantages
- Vous participez au développement d’une entreprise en croissance, spécialiste de la cybersécurité
- Un parcours RSE et de développement professionnel personnalisé
- Possibilité d'effectuer 50% du temps en télétravail