Dans le cadre du renforcement de ses capacités de cyberdéfense et de détection des menaces, notre client recherche un(e) SOC & SIEM Specialist pour piloter la gouvernance des activités de monitoring de sécurité, améliorer la capacité de détection de l'organisation et assurer l'alignement avec les exigences réglementaires et les meilleures pratiques du marché.
Ce rôle constitue un point de contact central entre les équipes cybersécurité, infrastructures, cloud et les partenaires SOC/MSSP afin de garantir une visibilité optimale des risques et une réponse efficace aux événements de sécurité.
Vos responsabilités
- Définir et faire évoluer la stratégie SOC, SIEM et les capacités de détection de l'organisation.
- Assurer la gouvernance du monitoring de sécurité et de la collecte des logs sur les environnements critiques.
- Développer et améliorer les cas d'usage de détection afin d'augmenter la couverture des menaces.
- Piloter les indicateurs clés de performance liés à la détection tels que le MTTD, le MTTA, la couverture de détection ou encore le taux de faux positifs.
- Collaborer avec les équipes Incident Response afin d'améliorer les processus d'escalade et de gestion des incidents.
- Challenger les fournisseurs SOC/MSSP et assurer un suivi rigoureux de la qualité de service.
- Participer aux exercices de cyberdéfense, aux audits de sécurité et aux initiatives de conformité.
- Contribuer à l'amélioration continue des capacités de détection dans des environnements hybrides on-premise et cloud.
Votre profil
- Minimum 5 ans d'expérience en SOC, SIEM, Detection Engineering ou Cybersecurity Governance.
- Bonne compréhension des architectures SOC modernes et des opérations de détection.
- Expérience avec des solutions SIEM, particulièrement Splunk, ainsi qu'une exposition aux plateformes XDR et SOAR.
- Solide connaissance de la détection basée sur les logs, événements de sécurité et cas d'usage de détection.
- Bonne maîtrise du framework MITRE ATT&CK et des processus d'Incident Response.
- Expérience dans la gestion ou la gouvernance de fournisseurs SOC/MSSP.
- Connaissance des référentiels NIS2 et ISO 27001.
- Capacité à interagir aussi bien avec des équipes techniques qu'avec des parties prenantes orientées gouvernance et risques.
Ce que nous offrons
📍 Wallonie
🏢 4 jours sur site par semaine
📅 Mission long terme
💰 Conditions attractives selon l'expérience
Vous souhaitez contribuer à la maturation des capacités de détection d'une organisation stratégique et avoir un impact direct sur sa résilience cyber ? N'hésitez pas à me contacter directement ou à m'envoyer votre CV. 🚀
To find out more about Huxley please visit www.huxley.com