NITROLABZ By SYNC-DIGITALS SAS

Contractor job Security Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD

Paris

NITROLABZ By SYNC-DIGITALS SAS

Published on 09/18/2026

Share this job

Le contexte

Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté.

L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne.

Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne

La mission

Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD.

Profil recherché : operator-builder — capable de mener seul des investigations complexes et de livrer du code, des détections et des automatisations de qualité production.

Volet RUN — opérer le SOC (priorité)

  • Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS)

  • Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra — collecte de preuves, timeline, root cause

  • Pilotage de la réponse à incident : containment, remediation, post-mortems

  • Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance)

  • Exploitation du SOC agentique pour absorber le volume de signaux faibles

  • Documentation rigoureuse de chaque investigation

Volet BUILD — faire progresser le SOC

  • Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit

  • Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance

  • Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions)

  • SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement)

  • Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)

Candidate profile

  • 5 ans+ (Senior+) à 9 ans+ (Staff) en SecOps / SOC / incident response / CSIRT

  • Historique de construction et d'amélioration de capacités SOC (détections, dashboards, runbooks) et d'investigations menées en autonomie

  • Autonomie totale sur des investigations complexes, y compris sous pression

  • SIEM : Splunk (SPL avancé, data models, CIM) — investigation et détection

  • EDR : CrowdStrike

  • Cloud : AWS security (IAM, CloudTrail, GuardDuty, réseau, workloads, containers, EKS/Kubernetes) ; CSPM/CNAPP, Wiz idéalement

  • Automatisation : Python, Bash, API, GitHub Actions, SOAR (Torq idéalement)

  • Infra : cloud / réseau / containers / CI/CD, pipelines de logs et intégrations

  • IA appliquée à la sécurité : intérêt fort ou expérience des workflows agentiques

  • Soft skills : rigueur, discipline de process, documentation claire, escalade au bon niveau de contexte, confidentialité, pédagogie

  • Anglais professionnel (environnement international)

Senior+ — exécution autonome du RUN et du BUILD, référent technique.

Staff — en plus, influence sur l'architecture (pipeline de détection, SIEM, SOC agentique), définition de standards/playbooks et mentoring.

Working environment

Début ASAP

3 jours de TT possible

Genève, Suisse
20 - 99 employees
IT services
#IT Nous sommes un cabinet d’ingénierie spécialisé dans les technologies innovantes et développant des solutions. Nous intervenons dans les secteurs de l’IT, du digital et de l’industrie. #Sécurité Nous intervenons pour renforcer la sécurité́ de vos différents systèmes. Nous vous aidons à comprendre vos risques et nous vous accompagnons pour choisir les meilleures solutions pour y faire face. #DevOps Nous vous aidons à analyser et améliorer la performance de vos équipes DevOps. Nous intervenons dans les cycles de vie de vos applications pour en améliorer la qualité de la livraison. #Data Nos experts interviennent sur toutes les phases d’un projet Big Data pour aider votre entreprise à devenir plus productive, plus rentable, plus compétitive et plus sure grâce à l’exploitation de ses données.

Apply to this job!

Find your next career move from +9,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Security Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD

NITROLABZ By SYNC-DIGITALS SAS

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us