Security Operations Engineer Senior+ - Staff - Soc Run & Build H/F Anderson RH

  • Paris - 75
  • CDI
  • Télétravail partiel
  • Bac +5
  • Services aux Entreprises
  • Exp. 8 à 10 ans
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Le besoin

Contexte

Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté.

L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne.

Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne

Missions

  • Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD.
  • Opérer le SOC (priorité) :
    • Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS)
    • Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra - collecte de preuves, timeline, root cause
    • Pilotage de la réponse à incident : containment, remediation, post-mortems
    • Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance)
    • Exploitation du SOC agentique pour absorber le volume de signaux faibles
    • Documentation rigoureuse de chaque investigation
  • Faire progresser le SOC :
    • Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit
    • Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance
    • Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions)
    • SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement)
    • Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)

Conditions de travail

  • Lieu de la mission : Paris
  • Démarrage ASAP
  • 2 jours de télétravail
  • Anglais professionnel obligatoire
  • Séniorité requise : 8 à 10 ans d'expérience minimum

Le profil recherché

Profil recherché

  1. 8 à 10 ans d'expérience minimum en SecOps / SOC / incident response / CSIRT
  2. Historique de construction et d'amélioration de capacités SOC (détections, dashboards, runbooks) et d'investigations menées en autonomie
  3. Autonomie totale sur des investigations complexes, y compris sous pression
  4. SIEM : Splunk (SPL avancé, data models, CIM) - investigation et détection
  5. EDR : CrowdStrike
  6. Cloud : AWS security (IAM, CloudTrail, GuardDuty, réseau, workloads, containers, EKS/Kubernetes) ; CSPM/CNAPP, Wiz idéalement
  7. Automatisation : Python, Bash, API, GitHub Actions, SOAR (Torq idéalement)
  8. Infra : cloud / réseau / containers / CI/CD, pipelines de logs et intégrations
  9. IA appliquée à la sécurité : intérêt fort ou expérience des workflows agentiques
  10. Soft skills : rigueur, discipline de process, documentation claire, escalade au bon niveau de contexte, confidentialité, pédagogie
  11. Anglais professionnel (environnement international)
  12. 10 à 12 ans minimum d'expérience en exécution autonome du RUN et du BUILD, référent technique
  13. Pour le niveau Staff : influence sur l'architecture (pipeline de détection, SIEM, SOC agentique), définition de standards/playbooks et mentoring

Infos complémentaires

Salaire :Salaire selon profil

Publiée le 20/09/2026 - Réf : a970fd3ee510857fcbd0506570ba2c20

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Nyou recrutement
Paris - 75
CDI
70 000 - 80 000 € / an
Télétravail partiel
Voir l’offre
il y a 17 jours
Com Line Direct recrutement
Île-de-France
CDI
42 000 - 50 000 € / an
Voir l’offre
il y a 21 jours
InVivo Group recrutement
Voir l’offre
il y a 7 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact