CrawlJobs Logo

SOC Manager

France, Lyon 60000.00 EUR / Année · Offre publiée 13 mars 2026
Postuler
Partager le lien de l'offre

Description du poste

La Direction Sureté et Cybersécurité recherche, dans le cadre de la mise en place de son SOC interne, une/un responsable de la détection et réaction cyber.

Responsabilités

  • Piloter le SOC externe et effectuer l’interface entre le SOC et les équipes EMEA
  • Faire évoluer la stratégie de supervision sécurité pour le périmètre EMEA dans le respect de la PSSI du groupe et EMEA
  • Effectuer la revue sécurité des architectures et identifier les équipements de sécurité à mettre en œuvre (AV, HIPS, DLP, IDS…) dans une logique de supervision sécurité, proposer des solutions de sécurité appropriées
  • Coordonner et être force de proposition sur les actions à mener en cas d’alertes (vérification de l’alerte, investigation et remédiation de l’incident)
  • Gestion de crise /Challenger les équipes
  • Contribuer au contrôle de la MCS (patch management, vulnerability mangement, configuration sécurité des équipements…).

Exigences

  • Très bonne connaissance technique dans le domaine de la sécurité des SI (sécurité des applications et des infrastructures, sécurité des architecture et équipement de sécurité…)
  • Connaissance en analyse de journaux d’évènements (système, réseaux et applicatif) et des solutions d’analyse de journaux et de de supervision de la sécurité
  • Une première expérience dans un SOC ou CSIRT serait un plus
  • Vous disposez de cinq ans d'expérience en tant qu’analyste SOC avec une premiere expéirence en tant que SOC Manager chez un client final

Ce que nous offrons

  • Statut Cadre en entreprise
  • CE + Primes + Tickets Restaurants

Looking for more opportunities?

Search for other job offers that match your skills and interests.

Emplois similaires pour

SOC Manager

8 matching positions

Technical Manager – Stratégie Cybersécurité (SOC / CERT / VOC)

Au sein de la Division Cyber, vous rejoignez une équipe dédiée à la définition e...
Emplacement
Emplacement
France , Courbevoie
Salaire
Salaire:
Non fourni
https://www.soprasteria.com Logo
Sopra Steria
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Diplômé(e) d’une école d’ingénieurs ou équivalent
  • Au moins 10 ans d’expérience dans le domaine de la Cybersécurité
  • Excellente connaissance des environnements SOC / CERT
  • Maîtrise des concepts de prévention / protection, de détection et de réponse à incident
  • Capacité de construire des stratégies cyber globales et cohérentes
  • Expérience confirmée en recommandation d’orientations techniques
  • Bonne connaissance des écosystèmes technologiques (SIEM, EDR, gestion des vulnérabilités, CNAPP, …)
  • Connaissance des principaux référentiels : MITRE ATT&CK, NIST, ISO 2700x
  • Bonne vision d’ensemble des sujets cyber à portée stratégique
  • Excellentes capacités de communication, à l’oral comme à l’écrit
Responsabilités
Responsabilités
  • Définition de la stratégie cyber
  • Coordination des expertises cyber
  • Interaction client & pilotage opérationnel
  • Développement de l’offre
  • Pilotage économique
  • Management & leadership
Ce que nous offrons
Ce que nous offrons
  • Accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions
  • Mutuelle
  • CSE
  • Titres restaurants
  • Accord d’intéressement
  • Primes vacances et cooptation
  • Opportunités de carrières multiples : plus de 30 familles de métiers
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe
  • Plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel
  • Possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi »
  • Temps plein
Lire la suite
Arrow Right

Ingénieur Cybersécurité / Avant-Vente & Enablement Partenaires

Dans le cadre de notre croissance, nous recherchons un profil technique en cyber...
Emplacement
Emplacement
France , Puteaux; Cesson-Sévigné
Salaire
Salaire:
Non fourni
yeswehack.com Logo
Yes We Hack
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Bonne culture des fondamentaux cyber : patch management, vulnérabilités, CVE, MFA, gestion des comptes, messagerie, sauvegardes, exposition Internet et priorisation des risques
  • Capacité à vulgariser des sujets techniques et à formuler des recommandations claires et actionnables
  • Appétence pour l'animation d'ateliers et les échanges clients
  • Goût pour la recherche, la documentation et l'amélioration continue
  • Excellente communication orale et écrite
  • Envie de faire progresser les partenaires et de contribuer à leur montée en compétence
  • Capacité à travailler en collaboration étroite avec des profils commerciaux
  • Expérience > 3 ans
  • Éducation Bac +5 / Master
  • Première expérience réussie dans un environnement technique ou cybersécurité, par exemple en : Support technique cyber
Responsabilités
Responsabilités
  • Accompagner les partenaires dans la compréhension, l'exploitation et la restitution des rapports d'audit Sekost
  • Aider à la construction de plans de remédiation adaptés aux enjeux des clients
  • Intervenir en appui des commerciaux et des partenaires sur les dossiers nécessitant une expertise technique
  • Préparer et co-animer des démonstrations, restitutions, formations et ateliers techniques
  • Répondre aux questions des clients finaux (DSI, RSSI, prestataires IT) lorsque nécessaire
  • Documenter les bonnes pratiques, les questions fréquentes et les réponses associées
  • Remonter les retours terrain afin de contribuer à l'amélioration continue des solutions Sekost
  • Temps partiel
Lire la suite
Arrow Right

Analyste Cybersoc H/F - Rennes

Au sein du CyberSOC, vous rejoindrez l'équipe en charge de l'investigation et la...
Emplacement
Emplacement
France , Rennes
Salaire
Salaire:
Non fourni
randstaddigital.fr Logo
Randstad Digital France
Date d'expiration
30 juin 2026
Flip Icon
Exigences
Exigences
  • De formation Bac+4/5, vous justifiez d'une expérience de 3 à 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d'attaques, idéalement au sein d'un SOC ou d'un CERT.
  • Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.
  • Compétences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.)
  • Maîtrise d'un ou plusieurs des langages suivants : Python, Powershell.
  • Expériences sur au moins une solution EDR ou Sysmon.
  • Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.
  • Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain
  • Compétences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)
  • Solides connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants
  • Compétences en OSINT
Responsabilités
Responsabilités
  • Traitement d'incidents complexes et pilotage technique des crises
  • Recherches de compromission à partir de recherches avancées dans les logs
  • L'amélioration continue du service et de la stratégie de détection
  • Renseignement d'intérêt cyber
  • Reporting des activités en lien avec le Security Manager
  • Supporter les équipes d'analystes N2 dans l'analyse et le traitement des incidents et investiguer des incidents de sécurité complexes.
  • La fourniture de plans de remédiation et l'évaluation des mesures appliquées
  • Contribuer à l'amélioration continue : outils, bases de connaissance, règles, processus et documentation.
  • L'amélioration continue de la politique de détection, par l'implémentation de nouvelles règles de corrélation ou la mise à jour de règles existantes
  • L'amélioration des processus d'investigation et de réponse sur incident
Ce que nous offrons
Ce que nous offrons
  • Plan de formation interne personnalisé avec notre Université interne
  • Licences Udemy et TryHackMe pour vous former librement et sans restriction sur les sujets de votre choix
  • Possibilité d'intégrer une communauté nationale d'experts
  • Télétravail possible plusieurs jours par semaine
  • Jusqu'à 240€ d'indemnités kilométriques pour vos trajets en vélo
  • Prise en charge à 100% de l'abonnement transport en commun
  • Mutuelle avec couverture famille et contrat prévoyance (Mercer)
  • Ligne de soutien et d'aide personnelle gratuite
  • L'accès à un partenaire juridique
  • Carte ticket restaurant : 9,30€ par jour, pris en charge à 60%
  • Temps plein
!
Lire la suite
Arrow Right

Sdm Cyber Soc H/F

En tant que Service Delivery Manager, vous êtes l'interlocuteur privilégié du cl...
Emplacement
Emplacement
France , Rennes
Salaire
Salaire:
Non fourni
randstaddigital.fr Logo
Randstad Digital France
Date d'expiration
30 juin 2026
Flip Icon
Exigences
Exigences
  • Expérience d'au moins 5 ans sur un poste similaire
  • Excellent relationnel client
  • Intérêt pour les risques issus d'Internet
  • Connaissance du domaine de la sécurité
  • Maîtrise des notions de détection Cybersoc
  • Niveau d'anglais courant fortement recommandé
Responsabilités
Responsabilités
  • Comprendre les enjeux du client, suivre la satisfaction client, proposer un plan d'amélioration continu et optimiser les services contractualisés
  • Piloter les équipes sur son périmètre, élaborer le reporting et assurer l'animation des comités
  • Gérer et anticiper les situations de crise, alerter la hiérarchie si nécessaire
  • Garantir le respect des SLA auprès des clients
  • Piloter et assurer le suivi du PNL Client sur son périmètre d'activité
  • Piloter les plans d'action mis en place avec le client, les prestataires externes et équipes internes
  • Piloter, dans certains cas, la mise en place du service managé
  • Assurer un rôle de conseil et participer au développement de la relation commerciale en identifiant les opportunités business
Ce que nous offrons
Ce que nous offrons
  • Plan de formation interne personnalisé avec notre Université interne
  • Licences Udemy et TryHackMe
  • Possibilité d'intégrer une communauté nationale d'experts
  • Télétravail possible plusieurs jours par semaine
  • Jusqu'à 240€ d'indemnités kilométriques pour vos trajets en vélo
  • Prise en charge à 100% de l'abonnement transport en commun
  • Mutuelle avec couverture famille et contrat prévoyance
  • Ligne de soutien et d'aide personnelle gratuite
  • Accès à un partenaire juridique
  • Carte ticket restaurant : 9,30€ par jour, pris en charge à 60%
  • Temps plein
!
Lire la suite
Arrow Right

Ingénieur Cyber Threat Intelligence (CTI) / CERT

Dans un contexte de renforcement de la cybersécurité et d'augmentation des menac...
Emplacement
Emplacement
France , Paris
Salaire
Salaire:
Non fourni
cyclad.pl Logo
Cyclad Sp. z o.o.
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Ingénieur Cybersécurité orienté CTI, CERT ou Threat Intelligence
  • Expérience significative en analyse des menaces ou réponse aux incidents
  • Bonne compréhension du paysage cyber actuel
  • Capacité à analyser des informations complexes et à produire des synthèses exploitables
  • Forte autonomie
  • Esprit analytique
  • Curiosité technique
  • Rigueur et sens du détail
  • Excellentes capacités rédactionnelles
  • Aptitude à vulgariser des sujets techniques pour des publics non spécialistes
Responsabilités
Responsabilités
  • Collecter et analyser les informations relatives aux menaces cyber
  • Identifier les campagnes malveillantes émergentes
  • Étudier les modes opératoires des groupes cybercriminels et APT
  • Cartographier les tactiques, techniques et procédures (TTPs)
  • Produire des indicateurs de compromission (IoCs) exploitables par les équipes de sécurité
  • Surveiller les flux d'alertes de sécurité
  • Enrichir les investigations avec des données de renseignement cyber
  • Accompagner les équipes SOC et CSIRT dans la qualification des incidents
  • Fournir des analyses techniques sur malwares, ransomware, campagnes de phishing, compromissions avancées, attaques ciblées
  • Participer aux activités de réponse aux incidents
Lire la suite
Arrow Right

Project Manager – Cybersecurity And Protection

Un chef de file d'envergure dans le secteur des assurances et des services finan...
Emplacement
Emplacement
Canada , Montréal
Salaire
Salaire:
Non fourni
https://www.randstad.com Logo
Randstad
Date d'expiration
19 juillet 2026
Flip Icon
Exigences
Exigences
  • 8-10 ans en gestion de projets TI ou sécurité complexes
  • Capacité et engagement ferme à se déplacer de manière régulière au bureau de Montréal (formule hybride)
  • Capacité confirmée à vulgariser des enjeux de sécurité hautement techniques
  • Maîtrise de l'anglais (parlé et écrit)
Responsabilités
Responsabilités
  • Pilotage de projets techniques liés à la protection des données et à la sécurité de l'information
  • Collaborer avec les équipes d'ingénierie technologique et les unités de sécurité pour intégrer les normes de protection dès la conception
  • Superviser les analyses de données de sécurité, identifier les vulnérabilités des systèmes et coordonner les plans de remédiation
  • Assurer l'interface entre les experts de pointe (SOC, architectures de sécurité) et les différentes lignes d'affaires financières
  • Produire et présenter des indicateurs de performance clés (KPI) ainsi que des bilans de progression pour la haute direction
Ce que nous offrons
Ce que nous offrons
  • Stabilité et Innovation
  • Avantages concurrentiels
  • Lieu de travail dynamique
  • Impact stratégique
  • Temps plein
Lire la suite
Arrow Right

Apprenti Ingénieur Cybersécurité

UNICIL, acteur majeur de l'immobilier et premier producteur de logement social e...
Emplacement
Emplacement
France , Marseille
Salaire
Salaire:
Non fourni
UNICIL
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Intérêt prononcé dans la cybersécurité
  • Esprit rigoureux et curieux
  • Capacité d'analyse, autonomie, organisé
  • Sens du relationnel requis pour travailler en équipe
  • Bonne communication
  • Compétences rédactionnelles
  • Compétences techniques : protocoles réseaux, firewall, architectures sécurisées, méthodologie de pentests, gestion d'identités, chiffrement, outils de scripting, systèmes d'exploitation
  • Connaissance méthodologie d'analyse de risques
  • Bonnes pratiques de sécurité
  • Bonnes connaissances de sécurité en développement
Responsabilités
Responsabilités
  • Accompagner les métiers : Sécurité dans les projets, Plan d'Assurance Sécurité, Fiches de sécurité projets
  • Analyser les risques : Ebios RM, Méthode FAIR, cartographie des risques, analyse de maturité cyber, utilisation plateforme de gestion de risque
  • Mettre à jour et documenter le référentiel sécurité : Politiques de sécurité, PSSI, Politiques opérationnelles, Chartes
  • Sensibiliser les utilisateurs à la cybersécurité : acculturation, campagnes de phishing
  • Auditer le SI : audit technique, audit de configuration, pentests
  • Suivre le plan d'actions SSI
  • Accompagner les projets de sécurité suivant le plan d'actions SSI du RSSI
  • Participer aux projets de mises en œuvre de nouvelles solutions de protection du SI
  • Contrôler les niveaux de sécurité et le maintien en condition de sécurité des composants de sécurité
  • Effectuer des POC sur des solutions de sécurité
Ce que nous offrons
Ce que nous offrons
  • Rémunération sur 13,6 mois
  • Primes
  • TR
  • Horaires flexibles
  • Temps plein
Lire la suite
Arrow Right

Expert PCA / PSI

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés d...
Emplacement
Emplacement
Morocco , Casablanca
Salaire
Salaire:
Non fourni
cyclad.pl Logo
Cyclad Sp. z o.o.
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Expérience confirmée Min 5 ans en PCA / PSI / gestion de crise / résilience IT
  • Forte capacité de coordination et de pilotage transverse
  • Excellente maîtrise des environnements IT & cybersécurité
  • Certifications & référentiels (selon priorité)
  • ISO 22301 Lead Implementer / Lead Auditor (essentiel)
  • CISSP / CISM (fortement appréciées)
  • EBIOS Risk Manager
  • ITIL v4
  • Connaissance des environnements Cloud (Azure DR, PRA Cloud…)
  • Bonne compréhension du cadre DORA (ou approche “DORA-like”)
Responsabilités
Responsabilités
  • Gouvernance & cadrage PCA/PSI
  • Audit et mise à jour des dispositifs PCA / PSI existants
  • Cartographie des processus critiques, RTO / RPO et dépendances
  • Alignement avec les normes (ISO 22301, ISO 27001) et réglementations (DORA-like, PCI-DSS, HDS)
  • Rédaction et mise à jour des politiques, procédures de crise et fiches réflexes
  • Conception des scénarios de crise
  • Élaboration de scénarios : cyberattaques (ransomware, DDoS), sinistres, pannes majeures
  • Définition des objectifs de tests (technique, organisationnel, communication)
  • Organisation d’exercices : tests documentaires, simulations, full failover
  • Intégration des menaces émergentes (supply chain, zero-day, IA malveillante)
Lire la suite
Arrow Right