Le poste Architecte SOC
Partager cette offre
Nous recherchons pour notre client final, grand compte, un Architecte SOC afin d’accompagner le SOC dans une démarche globale de structuration, de déploiement et d’exploitation de sa capacité de supervision de sécurité.
La mission couvre l’ensemble du cycle de vie de la visibilité des données au sein du SOC : de la définition des besoins jusqu’à l’exploitation opérationnelle, en passant par l’implémentation technique.
Cette prestation répond à plusieurs enjeux stratégiques et opérationnels :
Renforcer la couverture de détection du SOC en garantissant que toutes les sources de logs sont correctement identifiées, collectées et normalisées.
Structurer et formaliser les besoins en matière de log management à travers la production de spécifications fonctionnelles rigoureuses et d’un dossier RFP permettant de mettre en concurrence des fournisseurs de solutions adaptées.
Déployer une chaîne de collecte robuste et conforme aux exigences techniques, réglementaires et opérationnelles du SOC, en tenant compte des contraintes spécifiques des environnements industriels (disponibilité, segmentation réseau, protocoles propriétaires).
Assurer la pérennité et l’évolutivité de la visibilité des données grâce à un accompagnement en phase run, permettant d’intégrer de manière continue et industrialisée de nouvelles sources et technologies dans la chaîne de collecte.
L’objet de la prestation est de définir une architecture cible de chaîne de collecte répondant aux besoins du SOC, en s’appuyant sur l’audit existant, les cas d’usage de détection, les contraintes d’exploitation et les standards d’architecture de l’entreprise.
Le prestataire devra proposer une solution de bout en bout, couvrant notamment les mécanismes de :
collecte
transport
sécurisation
filtrage
parsing
normalisation
routage
mise à disposition des logs vers les plateformes consommatrices
À ce titre, les objectifs généraux de la prestation sont les suivants :
Prendre en compte les écarts et points d’attention identifiés dans l’audit.
Traduire ces constats en principes d’architecture et en choix techniques.
Définir l’architecture cible et, le cas échéant, une architecture transitoire.
Vérifier l’adéquation de la cible avec l’environnement de l’entreprise, ses flux, ses contraintes réseau, ses exigences de sécurité et ses capacités d’exploitation.
Préparer les éléments nécessaires à l’implémentation par les équipes internes ou par les intégrateurs.
Rédiger le cahier des charges.
Assurer le suivi et participer au processus RFP.
Ce lot couvre le déploiement opérationnel de la chaîne de collecte définie dans le Lot 1.
La prestation assurera un rôle d’architecte technique de référence tout au long de l’implémentation. À ce titre, le prestataire devra :
Élaborer le plan d’implémentation détaillé : séquencement des déploiements, identification des dépendances techniques, plan de tests et de recette.
Piloter et contribuer activement au déploiement des fonctions (routage, filtrage, stockage, etc.) et des composants techniques de la chaîne de collecte (agents de collecte, pipelines de traitement, connecteurs SIEM), en coordination avec les équipes parties prenantes.
Garantir la conformité de l’implémentation avec les spécifications fonctionnelles validées dans le Lot 1 :
vérification de la couverture des sources
contrôle de la qualité des logs ingérés (format, complétude, horodatage)
validation des règles de normalisation et d’enrichissement
recette des éléments déployés
Conduire les phases de recette technique et fonctionnelle : rédaction des cahiers de tests, exécution des scénarios de validation, gestion des non-conformités et suivi des corrections.
Produire la documentation complète : architecture déployée, schémas de flux, inventaire des composants, procédures d’exploitation et de troubleshooting.
Assurer un transfert de compétences structuré vers les équipes internes en fin de déploiement.
Un cahier des charges précisant la compréhension du besoin, le périmètre, les hypothèses, les dépendances et les contraintes structurantes.
Un dossier d’architecture cible décrivant les composants, les flux, les rôles, les interfaces et les principes de fonctionnement de la chaîne de collecte.
Des recommandations de mise en œuvre portant sur le filtrage, la normalisation, la qualité des données, la résilience, la supervision et la maintenabilité.
Un document d’architecture cible détaillé (schémas de flux, composants, zones de confiance).
Un dossier RFP complet prêt à l’émission (critères, grille de scoring, scénarios de tests).
Une feuille de route de déploiement précisant les lots, les jalons, les dépendances, les risques, les points de vigilance et les conditions de réussite.
Plan d’implémentation et planning de déploiement validés.
Cahiers de tests et comptes rendus de recette.
Documents d’architecture (schémas, inventaire des composants).
Procédures d’exploitation, de maintenance et de troubleshooting.
Support de transfert de compétences vers les équipes internes.
Processus et guide d’onboarding technologique (template standardisé).
Profil recherché
Architecture SOC, SIEM et chaînes de collecte de logs.
Protocoles et mécanismes de collecte, de transport et de sécurisation des journaux.
Parsing, enrichissement, normalisation, filtrage, routage et optimisation des flux de logs.
Intégration avec les environnements systèmes, réseaux, sécurité et cloud.
Prise en compte des enjeux de volumétrie, de performance, de disponibilité, de résilience et de supervision.
Connaissance des contraintes liées à la qualité des données, à l’exploitabilité par le SOC et à la maintenabilité des pipelines de collecte.
Capacité à formaliser des choix d’architecture compatibles avec les exigences de sécurité, de conformité et d’exploitation de l’entreprise.
Maîtrise des méthodes de conception, de documentation technique et de restitution auprès de publics techniques et décisionnaires.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Architecte SOC
NETSEC DESIGN
