Chef de projet Build SOC - Paris - H/F
Chez Free, tu trouveras une culture interne singulière et très marquée. Il règne un fort état d’esprit collectif. Le recrutement est ouvert, sans a priori : on ne juge les gens ni sur leur âge, ni sur leur background.
On aime aller vite, faire les choses nous-mêmes, et on mise sur l’autonomie pour être efficace. Tu verras : chez Free, on se sent libre !
Description du posteTu souhaites construire une capacité de détection de A à Z et en devenir le référent technique ?
Nous recherchons un Chef de projet Build SOC pour piloter le déploiement de notre nouveau SIEM, structurer la collecte des logs et définir notre stratégie de détection.
Ce poste combine pilotage de projet, expertise technique et ingénierie de détection . Tu interviendras directement sur la conception et le développement des détections, tout en coordonnant les différentes parties prenantes.
L'objectif ? Construire une capacité de détection robuste, industrialisée et évolutive, puis en assurer le leadership technique dans la durée.
Tes missions :
Piloter le déploiement du SIEM
Prendre en charge le projet de bout en bout : cadrage, roadmap, planning, budget, coordination et recette.
Coordonner les équipes CSIRT, IT, infrastructure, production, RSSI, DPO ainsi que les partenaires externes.
Définir et documenter l'architecture cible, les choix techniques et les indicateurs de réussite.
Construire et fiabiliser la collecte des logs
Identifier et prioriser les sources de logs à intégrer : EDR, Active Directory, firewalls, proxies, VPN, cloud et applications métier.
Concevoir et déployer les pipelines de collecte, de parsing et de normalisation des données.
Garantir la qualité, la fiabilité et la couverture des données collectées, tout en maîtrisant les enjeux de volumétrie et de performance.
Définir et développer la stratégie de détection
Construire une stratégie de détection alignée sur les risques, la Threat Intelligence et le référentiel MITRE ATT&CK.
Concevoir, développer et tester des règles de détection et des use cases.
Industrialiser les détections à travers une approche Detection-as-Code (Git, CI/CD, versioning).
Mesurer et améliorer l'efficacité des détections : couverture MITRE ATT&CK, faux positifs, MTTD et exercices de Purple Teaming.
Structurer et prioriser le backlog des détections.
Prendre le lead technique de la détection
Assurer la transition entre la phase de construction (Build) et l'exploitation (Run).
Devenir le référent technique sur les sujets de détection et accompagner la montée en compétences des équipes CSIRT/SOC.
Poursuivre l'amélioration continue des règles, des outils et des processus.
Renforcer l'articulation entre détection et réponse aux incidents, notamment à travers les playbooks et les solutions SOAR.
Qualifications
Le profil que nous recherchons
Tu disposes d'au moins 5 ans d'expérience en cybersécurité , avec une expertise confirmée en SOC et en ingénierie de détection.
Tu as déjà participé activement au déploiement d'un SIEM ou à la construction d'une capacité SOC , idéalement en pilotant les différentes étapes du projet.
Tu combines une véritable expertise technique avec une capacité à structurer et piloter des projets transverses.
Sur le plan technique, tu maîtrises :
Un ou plusieurs SIEM et les langages de requête ou de détection associés (KQL, SPL, EQL, Sigma...).
L'ingénierie de détection et le référentiel MITRE ATT&CK.
La collecte et le traitement des logs : parsing, normalisation, pipelines, regex.
Le scripting, notamment Python, ainsi que Git et les pratiques CI/CD.
Les principes d'industrialisation des détections et de Detection-as-Code.
Au-delà de tes compétences techniques, tu es autonome, rigoureux et capable de fédérer différents interlocuteurs autour d'un projet commun.
Ce qui fera la différence ? Ta capacité à rester hands-on tout en prenant de la hauteur sur la stratégie de détection. Tu apprécies autant construire des solutions techniques que piloter leur déploiement et accompagner les équipes.
Notre processus de recrutement
1. Call Tech Recruiter (30 minutes) : pour découvrir ton parcours et tes attentes.
2. Entretien Manager (1h) avec l'Architecte Cyber Sécurité et le SOC & CSIRT Manager : pour approfondir ton expertise technique et les enjeux du poste.
3. Entretien final sur site (30 minutes) avec le Directeur Cybersécurité et SI Corporate : pour valider l'adéquation mutuelle et te permettre de te projeter chez Free.
Informations supplémentairesLes avantages à nous rejoindre
- Intéressement et participation, lié à la performance du Groupe
- Remboursement de ta box Free
- 1 à 2 jours de télétravail par semaine
- Parking à vélos
- Restaurants d’entreprise, cafétéria
- De nombreuses opportunités de mobilité interne au sein du Groupe Iliad
- Des formations régulières et une Université Free pour faire évoluer tes compétences
- Des espaces de travail au caractère unique, nichés dans un bâtiment emblématique du patrimoine parisien
- Remboursement transport (jusqu’à 70 %)
- Carte titres-restaurant Swile (10€/jour, 60 % pris en charge)
- Couverture santé et prévoyance avantageuse
- Compte Epargne Temps (CET)
- Avantages CSE : bons cadeaux, remises et offres exclusives
Le groupe Iliad s’engage pleinement en faveur de ses collaborateur·rice·s, à travers une politique stricte de non-discrimination et de lutte contre le harcèlement. Toutes les candidatures sont les bienvenues, quels que soient le parcours, l’âge, l’origine, le genre ou l’orientation sexuelle.
Emplois Recommandés
Demi-Chef de Partie
VOS MISSIONS Contribuer au bon déroulement du service et à la qualité de la production Assurer de façon autonome, la production des plats conformément aux fiches techniques Manager / En…
Business Analyst - MOA - Recette H/F
Pacifica, notre entité d’assurances Dommages, protège chaque client face aux aléas de la vie dans une démarche globale allant de la prévention à l’indemnisation. La Direction des Marches Entrepris…
Account Manager Grands Comptes - voyages d'affaires (H/F)
Le poste : Dans le cadre du développement de ses activités, notre client, recherche un Account Manager H/F pour rejoindre ses équipes. Rattaché(e) à la Direction des Comptes Clés, vous prenez…
MENUISIER DE CHANTIER (F/H)
Poste ouvert aux personnes en situation de handicap.Nous recherchons pour le compte de notre client un Menuisier Poseur Bois/ Alu/ PVC mission longue (H/F) Vous intervenez sur plusieurs chantiers ne…
Capability Building Expert (maternity cover)
Summary #LI-Hybrid Are you passionate about developing high-performing sales teams and driving commercial excellence through impactful learning experiences? As a Capability Building Expe…
Alternance - Assistant gestionnaire de copropriété - BTS P.I
Cette opportunité s'adresse aux étudiants(e) souhaitant préparer un BTS P.I à la rentrée 2026 à l'école Aurlom. Pour le compte de ses partenaires, Aurlom recherche des étudiants motivés pour le poste…
Business Value Consultant Intern
À propos de Mirakl : Fondée en 2012, Mirakl est à l’avant-garde de l’innovation marketplace, permettant à toutes les entreprises de rivaliser dans l’économie de plateforme. Son operating syste…
Operation Manager International Office Casualty & Financial Lines
Operation Manager International Office Casualty & Financial Lines Paris, La Défense, France AXA XL est la division du Groupe AXA dédiée à l’assurance des grandes entreprises, des risques comple…
Responsable du Pôle Quartier Latin H/F
Description des missions Le-la Responsable du Pôle Quartier Latin exerce sous l’autorité du Directeur Adjoint de l’Immobilier. Il-elle gère les équipes de maintenance d’exploitation et travaux (2 …
Chef de Projet Data (H/F) - CDI
Contexte Au sein d'une Direction Data & Business Intelligence, vous intervenez dans une équipe composée de Chefs de Projet Data, Data Engineers, Lead Developer et Data Ops. Vous êtes responsable …