
Chef de projet Build SOC – Paris – H/F
Description du poste
Tu souhaites construire une capacité de détection de A à Z et en devenir le référent technique ?
Nous recherchons un Chef de projet Build SOC pour piloter le déploiement de notre nouveau SIEM, structurer la collecte des logs et définir notre stratégie de détection.
Ce poste combine pilotage de projet, expertise technique et ingénierie de détection. Tu interviendras directement sur la conception et le développement des détections, tout en coordonnant les différentes parties prenantes.
L'objectif ? Construire une capacité de détection robuste, industrialisée et évolutive, puis en assurer le leadership technique dans la durée.
Tes missions :
Piloter le déploiement du SIEM
Prendre en charge le projet de bout en bout : cadrage, roadmap, planning, budget, coordination et recette.
Coordonner les équipes CSIRT, IT, infrastructure, production, RSSI, DPO ainsi que les partenaires externes.
Définir et documenter l'architecture cible, les choix techniques et les indicateurs de réussite.
Construire et fiabiliser la collecte des logs
Identifier et prioriser les sources de logs à intégrer : EDR, Active Directory, firewalls, proxies, VPN, cloud et applications métier.
Concevoir et déployer les pipelines de collecte, de parsing et de normalisation des données.
Garantir la qualité, la fiabilité et la couverture des données collectées, tout en maîtrisant les enjeux de volumétrie et de performance.
Définir et développer la stratégie de détection
Construire une stratégie de détection alignée sur les risques, la Threat Intelligence et le référentiel MITRE ATT&CK.
Concevoir, développer et tester des règles de détection et des use cases.
Industrialiser les détections à travers une approche Detection-as-Code (Git, CI/CD, versioning).
Mesurer et améliorer l'efficacité des détections : couverture MITRE ATT&CK, faux positifs, MTTD et exercices de Purple Teaming.
Structurer et prioriser le backlog des détections.
Prendre le lead technique de la détection
Assurer la transition entre la phase de construction (Build) et l'exploitation (Run).
Devenir le référent technique sur les sujets de détection et accompagner la montée en compétences des équipes CSIRT/SOC.
Poursuivre l'amélioration continue des règles, des outils et des processus.
Renforcer l'articulation entre détection et réponse aux incidents, notamment à travers les playbooks et les solutions SOAR.
Description de l'entreprise
Chez Free, tu trouveras une culture interne singulière et très marquée. Il règne un fort état d’esprit collectif. Le recrutement est ouvert, sans a priori : on ne juge les gens ni sur leur âge, ni sur leur background.
On aime aller vite, faire les choses nous-mêmes, et on mise sur l’autonomie pour être efficace. Tu verras : chez Free, on se sent libre !
Qualifications
Le profil que nous recherchons
Tu disposes d'au moins 5 ans d'expérience en cybersécurité, avec une expertise confirmée en SOC et en ingénierie de détection.
Tu as déjà participé activement au déploiement d'un SIEM ou à la construction d'une capacité SOC, idéalement en pilotant les différentes étapes du projet.
Tu combines une véritable expertise technique avec une capacité à structurer et piloter des projets transverses.
Sur le plan technique, tu maîtrises :
Un ou plusieurs SIEM et les langages de requête ou de détection associés (KQL, SPL, EQL, Sigma...).
L'ingénierie de détection et le référentiel MITRE ATT&CK.
La collecte et le traitement des logs : parsing, normalisation, pipelines, regex.
Le scripting, notamment Python, ainsi que Git et les pratiques CI/CD.
Les principes d'industrialisation des détections et de Detection-as-Code.
Au-delà de tes compétences techniques, tu es autonome, rigoureux et capable de fédérer différents interlocuteurs autour d'un projet commun.
Ce qui fera la différence ? Ta capacité à rester hands-on tout en prenant de la hauteur sur la stratégie de détection. Tu apprécies autant construire des solutions techniques que piloter leur déploiement et accompagner les équipes.
Notre processus de recrutement
1. Call Tech Recruiter (30 minutes) : pour découvrir ton parcours et tes attentes.
2. Entretien Manager (1h) avec l'Architecte Cyber Sécurité et le SOC & CSIRT Manager : pour approfondir ton expertise technique et les enjeux du poste.
3. Entretien final sur site (30 minutes) avec le Directeur Cybersécurité et SI Corporate : pour valider l'adéquation mutuelle et te permettre de te projeter chez Free.
Informations complémentaires
Les avantages à nous rejoindre
- Intéressement et participation, lié à la performance du Groupe
- Remboursement de ta box Free
- 1 à 2 jours de télétravail par semaine
- Parking à vélos
- Restaurants d’entreprise, cafétéria
- De nombreuses opportunités de mobilité interne au sein du Groupe Iliad
- Des formations régulières et une Université Free pour faire évoluer tes compétences
- Des espaces de travail au caractère unique, nichés dans un bâtiment emblématique du patrimoine parisien
- Remboursement transport (jusqu’à 70 %)
- Carte titres-restaurant Swile (10€/jour, 60 % pris en charge)
- Couverture santé et prévoyance avantageuse
- Compte Epargne Temps (CET)
- Avantages CSE : bons cadeaux, remises et offres exclusives
Le groupe Iliad s’engage pleinement en faveur de ses collaborateur·rice·s, à travers une politique stricte de non-discrimination et de lutte contre le harcèlement. Toutes les candidatures sont les bienvenues, quels que soient le parcours, l’âge, l’origine, le genre ou l’orientation sexuelle.