MATCHING|INSCRIPTION

Security Operations Center Expert

Sur siteAutreTarif à négocier
Plateforme Freelance-Engineering

Pourquoi cette mission

Lenstra was founded by passionate computer science engineers with a proven track record of delivering high-quality solutions. By combining technical excellence with a strong vision, we support top-tier clients across industries such as Banking & Insurance, Luxury, and Technology. Our expertise is structured around four core pillars: Software Development, DevSecOps, Data & AI, and Product. Through a holistic understanding of our clients' environments, we help them address their most complex challenges-from building robust software and secure cloud platforms to designing data-driven solutions that accelerate business impact.

Présentation de la mission

Nous recherchons un Expert SOC pour détecter, enquêter et répondre aux menaces de sécurité sur une infrastructure mondiale. Vous superviserez la réponse quotidienne aux incidents, améliorerez la couverture et la qualité de détection, et développerez des automatisations SOAR pour réduire le temps de réponse et la charge opérationnelle. Vous serez également un contact clé pour les préoccupations de sécurité signalées par les utilisateurs et collaborerez étroitement avec les équipes d'Infrastructure et d'Opérations afin de renforcer la posture globale en matière de sécurité.

Missions principales

- Réponse aux incidents : trier, enquêter et résoudre les incidents de sécurité dans les délais impartis.

- Coordination des efforts de confinement, d'éradication et de récupération.

- Documentation claire dans les systèmes de gestion des cas.

- Développement et ajustement des règles SIEM pour améliorer la couverture.

- Conception et mise en œuvre de playbooks automatisés (ex: isolement des points finaux).

- Maintien optimal des plateformes SIEM, SOAR et outils associés.

Profil recherché

Diplôme en informatique ou cybersécurité requis.

Plus de 5 ans d'expérience en SOC dans un environnement à fort volume axé sur le respect des SLA.

Compétences clés :

- Expertise solide en SIEM (création/réglage des règles, tableaux de bord) et automatisation SOAR.

- Expérience en ingénierie de détection, analyse des logs.

- Compétences en scripting : Python, Bash, PowerShell.

- Connaissance approfondie des protocoles réseau (TCP/IP, DNS).

Certifications telles que CISSP ou GCIA préférées. Maîtrise du français et anglais exigée.

Ce que nous offrons

Ce poste offre l'opportunité d'évoluer au sein d'un environnement technique avancé. Vous bénéficierez également d'une culture favorisant l'apprentissage continu grâce à diverses formations disponibles. L'accent est mis sur l'amélioration continue des processus tout en garantissant un équilibre entre vie professionnelle et personnelle.

Partager cette mission via

MISSIONS SIMILAIRES

Explore ces missions en lien avec tes compétences et ton expérience.

Assurer le maintien en condition opérationnel la plateforme AVAYA. Proposer et mettre en place u...

Autre

Présentation de la mission Contribuez à définir les exigences de sécurité lors des phases d'avant-pr...

Autre

Accompagner la mise en œuvre de la stratégie de sécurité applicative et API en : * Identifiant...

Autre

DÉCOUVREZ CES MISSIONS POPULAIRES

✨ Rejoignez Conciergerie Loc de l'Ouest Femme de ménage indépendante / Auto-entrepreneure (H/F) 📍...

Temps partiel (≤ 32 heures)

Animer une session de formation PSC1 auprès d'un groupe de salariés.

Autre

Bonjour, nous recherchons activement des commerciaux terrain pour honorer un planning de rendez-vous...

Non renseigné
Plein Temps

Contexte de la mission Intégré à l'équipe R&D, vous travaillerez sur le projet stratégique. Ce p...

Plein Temps

Les missions principales du Pôle correspondent à la livraison du service, à l'émergence d'un cadre d...

Plein Temps