Chef·fe de projet Build SOC - Paris - H/F
- Hiring from
- France
- Work type
- Hybrid
- Posted
513,132 remote jobs, straight from company career pages
100% free · New jobs every hour
Show job descriptionHide job description
Chez Free, tu trouveras une culture interne singulière et très marquée. Il règne un fort état d’esprit collectif. Le recrutement est ouvert, sans a priori : on ne juge les gens ni sur leur âge, ni sur leur background.
On aime aller vite, faire les choses nous-mêmes, et on mise sur l’autonomie pour être efficace. Tu verras : chez Free, on se sent libre !
Le·la Chef·fe de projet Build SOC pilote le déploiement du SIEM et la mise en place de la chaîne de collecte des logs, et définit la stratégie de détection. Lead technique hands-on, il·elle conçoit et développe les détections autant qu’il·elle les orchestre.
A l’issue du build, il·elle prend le lead de la fonction détection dans la durée — la mission évolue naturellement de la construction de la capacité vers son pilotage technique au quotidien.
Vos missions :
Pilotage du projet
Piloter le déploiement du nouveau SIEM de bout en bout : cadrage, roadmap, jalons, comitologie, budget, recette.
Coordonner les parties prenantes : CSIRT, équipes IT/infra & production, RSSI, DPO, éditeur/intégrateur.
Documenter l’architecture cible, les choix techniques et les critères de succès.
Collecte & ingestion des logs
Identifier, prioriser et intégrer les sources de logs (EDR, annuaires/AD, pare-feux, proxies, réseau, VPN, cloud, applicatifs métier…).
Concevoir l’architecture de collecte : collecteurs, pipelines, normalisation/parsing, référentiel des sources.
Garantir la qualité, la complétude et la fiabilité de la donnée (couverture, latence, volumétrie/licence) et détecter les ruptures de collecte.
Stratégie & ingénierie de détection
Définir et être garant·e de la stratégie de détection, alignée sur les risques, les PIRs / la threat intelligence et le référentiel MITRE ATT&CK.
Concevoir, développer, tester et industrialiser les règles et use cases (approche detection-as-code : versioning, CI/CD).
Piloter la couverture et l’efficacité de détection (matrice ATT&CK, taux de faux positifs, MTTD) et l’amélioration continue (émulation d’adversaire / purple teaming).
Structurer le cycle de vie des détections : backlog, priorisation, revue, dépréciation.
Du build au run : prise de lead sur la détection
Prendre le lead technique de la fonction détection et en assurer le pilotage dans la durée.
Poursuivre l’industrialisation et l’amélioration continue des règles et use cases.
Faire monter l’équipe CSIRT/SOC en compétences (méthodes, outillage, revue de détections).
Consolider l’articulation détection → réponse (playbooks, SOAR).
Expérience confirmée (5 ans et +) en SOC/détection, dont une expérience significative de déploiement de SIEM ou de build de capacité SOC.
Double compétence conduite de projet technique et ingénierie de détection.
Maîtrise d’un ou plusieurs SIEM et des langages de détection/requête (Sigma, KQL, SPL, EQL…), du référentiel MITRE ATT&CK.
Compétences en ingénierie de la donnée / log management (parsing, normalisation, pipelines, regex).
Scripting (Python), Git/CI-CD, culture detection-as-code.
Autonomie, rigueur, sens du pilotage et capacité à embarquer des parties prenantes.
Vous avez l’ambition de prendre à terme le lead technique de la fonction détection.
Processus de recrutement :
1. Call Tech Recruiter (30 minutes)
2. Entretien Manager (1h) avec l'Architecte Cyber Sécurité et le SOC & CSIRT Manager
3. Entretien final sur site (30 minutes) avec le Directeur Cybersécurité et SI Corporate
Avantages :
- Intéressement et participation, lié à la performance du Groupe
- Remboursement de ta box Free
- 1 à 2 jours de télétravail par semaine
- Parking à vélos
- Restaurants d’entreprise, cafétéria
- De nombreuses opportunités de mobilité interne au sein du Groupe Iliad
- Des formations régulières et une Université Free pour faire évoluer tes compétences
- Des espaces de travail au caractère unique, nichés dans un bâtiment emblématique du patrimoine parisien
- Remboursement transport (jusqu’à 70 %)
- Carte titres-restaurant Swile (10€/jour, 60 % pris en charge)
- Couverture santé et prévoyance avantageuse
- Compte Epargne Temps (CET)
- Avantages CSE : bons cadeaux, remises et offres exclusives
Le groupe Iliad s’engage pleinement en faveur de ses collaborateur·rice·s, à travers une politique stricte de non-discrimination et de lutte contre le harcèlement. Toutes les candidatures sont les bienvenues, quels que soient le parcours, l’âge, l’origine, le genre ou l’orientation sexuelle.