Share this job
Le contexte
Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté.
L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne.
Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne
La mission
Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD.
Profil recherché : operator-builder — capable de mener seul des investigations complexes et de livrer du code, des détections et des automatisations de qualité production.
Volet RUN — opérer le SOC (priorité)
Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS)
Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra — collecte de preuves, timeline, root cause
Pilotage de la réponse à incident : containment, remediation, post-mortems
Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance)
Exploitation du SOC agentique pour absorber le volume de signaux faibles
Documentation rigoureuse de chaque investigation
Volet BUILD — faire progresser le SOC
Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit
Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance
Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions)
SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement)
Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)
Candidate profile
5 ans+ (Senior+) à 9 ans+ (Staff) en SecOps / SOC / incident response / CSIRT
Historique de construction et d'amélioration de capacités SOC (détections, dashboards, runbooks) et d'investigations menées en autonomie
Autonomie totale sur des investigations complexes, y compris sous pression
SIEM : Splunk (SPL avancé, data models, CIM) — investigation et détection
EDR : CrowdStrike
Cloud : AWS security (IAM, CloudTrail, GuardDuty, réseau, workloads, containers, EKS/Kubernetes) ; CSPM/CNAPP, Wiz idéalement
Automatisation : Python, Bash, API, GitHub Actions, SOAR (Torq idéalement)
Infra : cloud / réseau / containers / CI/CD, pipelines de logs et intégrations
IA appliquée à la sécurité : intérêt fort ou expérience des workflows agentiques
Soft skills : rigueur, discipline de process, documentation claire, escalade au bon niveau de contexte, confidentialité, pédagogie
Anglais professionnel (environnement international)
Senior+ — exécution autonome du RUN et du BUILD, référent technique.
Staff — en plus, influence sur l'architecture (pipeline de détection, SIEM, SOC agentique), définition de standards/playbooks et mentoring.
Working environment
Début ASAP
3 jours de TT possible
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Security Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD
NITROLABZ By SYNC-DIGITALS SAS