Les missions du poste


Information importanteType de contrat: FreelanceTaux journalier : Salaire selon profilLocalisation : Toulon, FranceDate de démarrage :UrgentMode de travail : HybridePublié le : 18 juillet 2026Le besoinContexteDans le cadre du renforcement d'un Centre de Supervision de Sécurité (SOC), nous recherchons un Analyste / Builder SOC N2 disposant d'une solide expérience dans la conception et l'optimisation de règles de détection SIEM.Le consultant interviendra sur des activités de build et d'amélioration continue de la supervision de sécurité.MissionsPhase projet :Participer aux projets de mise sous supervision des systèmes d'information.Contribuer à la définition de la stratégie de supervision.Participer à l'élaboration du planning de déploiement.Concevoir et valider les règles de détection SIEM.Activités opérationnelles :Réaliser les tests de non-régression de l'ensemble des règles de détection.Apporter un support aux investigations et assurer le contrôle qualité des tickets d'incidents traités par les analystes SOC.Accompagner les analystes dans l'élaboration des listes blanches (whitelisting).Suivi et amélioration continue :Améliorer en continu les capacités de détection.Mettre à jour les règles de détection en fonction de l'évolution des menaces et du socle de sécurité.Optimiser les règles de détection (fine tuning).Planifier et déployer le socle de base de supervision pour chaque système d'information.Livrables attendusÉlaboration et maintien des documents de stratégie de supervision pour chaque SI supervisé.Maintien du planning de déploiement des règles de détection.Production des runbooks pour chaque nouvelle règle de détection.Rapport d'avancement hebdomadaire.Expertise souhaitéeMinimum 6 ans d'expérience.Expérience confirmée en SOC sur des activités de build.Maîtrise de la construction de règles de détection SIEM (profil Builder, et non uniquement Analyste).Expérience sur un Centre de Supervision de Sécurité (SOC).Compétences techniquesRéférentiel MITRE ATT&CK.Data Models CIM et CAR.Splunk SIEM :Investigations,Utilisation des API,Parsing,Data Models.Conception, validation et optimisation (fine tuning) des règles de détection.Réalisation de tests de non-régression.Rédaction de runbooks et de documentation technique.Conditions de travailLieu de la mission : Toulon2 jours de télétravail par semaineProfil habilitable requisProfil recherchéMinimum 6 ans d'expérienceExpérience confirmée en SOC sur des activités de BuildMaîtrise de la construction de règles de détection SIEM (profil Builder, et non uniquement Analyste)Expérience sur un Centre de Supervision de Sécurité (SOC)Connaissance du référentiel MITRE ATT&CKMaîtrise des Data Models CIM et CARCompétences sur Splunk SIEM : Investigations, Utilisation des API, Parsing, Data ModelsCapacité à concevoir, valider et optimiser (fine tuning) des règles de détectionRéalisation de tests de non-régressionRédaction de runbooks et de documentation techniqueExcellente qualité rédactionnelleCapacité à travailler sur des sujets de supervision et d'amélioration continueAptitude à collaborer avec les équipes SOC et les analystes

Compétences requises

  • Amélioration continue
  • API
  • Création d'une base documentaire
  • Contrôle qualité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Toulon