Responsable du SOC (Security Operations Center) – Obligatoire -Val-d'Oise (où se trouve Roissy
Ref : 251010E001-
Date de début20/10/2025
-
Localisation
95700 ROISSY-EN-FRANCE
-
Durée86 mois (renouvelables)
-
Profil
Analyste SOC

Missions :
Le responsable du SOC (Security Operation Center) planifie et organise les opérations quotidiennes du SOC N1 et N2 afin d’évaluer le niveau de vulnérabilité et de détecter des activités suspectes ou malveillantes.
Il met en place le service de détection des incidents de sécurité.
Il valide la bonne exécution des processus de supervision et de gestion des évènements de sécurité et assure un reporting complet et précis des indicateurs clés.
Il définit et pilote le plan d’amélioration des services du SOC.
Principales fonctions :
1/ pilotage des opérations
Planifier et organiser les opérations quotidiennes du SOC
Assurer un appui opérationnel à la gestion de crise de sécurité en cas d’incidents de sécurité majeurs
Assurer les relations avec les équipes de réponse à incidents CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team), notamment en situation de crise pour coordonner les différentes équipes de sécurité opérationnelle
Présenter les résultats opérationnels en comité de suivi Client
2/ Stratégie de prévention et de détection
Définir la stratégie du SOC, assurer la cohérence technique, prendre en compte les exigences réglementaires notamment le PDIS et leurs mises en application
Définir et mettre en oeuvre les outils du SOC pour la collecte des évènements, l’accès aux plateformes de sécurité, la recherche d’évènements suspects, la gestion des alertes, les workflows de suivi d’incidents de sécurité
Hub One est signataire de la charte diversité et toutes les offres d’emploi sont ouvertes aux personnes en situation de handicap
Pour postuler :
Alimenter la stratégie de détection à partir d’une vision globale de la nature et du niveau de vulnérabilité du SI
Définir les cas d’usages de détection et les intégrer dans les outils de détection
Définir et mettre en place les processus de notification et d’escalade
Evaluer et valider l’efficacité des outils déployés dans le SOC et conduire les plans d’action correctifs nécessaires le cas échéant
Créer des synergies avec les autres équipes de sécurité en partageant les informations sur les menaces identifiées (en interne comme en externe)
Profil
De formation de type mini Bac +5 avec une spécialisation en cybersécurité
5 ans minimum d’expérience professionnelle au sein d’un SOC
Compétences coeur de métier
Sécurité des systèmes d’exploitation — Gestion des incidents et des crises de sécurité tendances et facteurs d’évolution du métier
Sécurité des réseaux et protocoles
Cyberdéfense : connaissance en gestion de crise
Cyberdéfense : pratique de l’analyse de journaux (systèmes ou applicatifs)
Cyberdéfense : pratique de l’analyse de flux réseaux
Cyberdéfense : connaissance d’outils et de méthodes de corrélation de journaux d’évènements (SiEM)
Cyberdéfense : connaissance des solutions de supervision sécurité
Cyberdéfense : connaissance des techniques d’attaques et d’intrusions
Cyberdéfense : connaissance des vulnérabilités des environnements Scripting
Compétences comportementales
Management d’équipe
Capacité à travailler en transverse dans l’organisation
Capacité à travailler en équipe
Capacité à résister à la pression
Capacité de restitution et de vulgarisation pour des publics non techniques
Sens éthique
Le responsable du SOC doit acquérir une bonne compréhension des besoins de supervision pour les activités métiers critiques afin d’assurer le développement des cas d’usages applicatifs et spécifiques (e.g. surveillance des Si industriels).
De plus, le responsable du SOC doit gérer de plus en plus d’incidents de sécurité et doit par conséquent développer une bonne compréhension des menaces qui pèsent sur son périmètre.
Cette compréhension fine des menaces lui permet de concevoir au mieux les actions de prévention et de détection et d’être efficace dans la réponse apportée. Pour suivre l’évolution des tendances, il pourra être amené à développer des compétences en machine learning et en threat intelligence afin de renforcer les capacités de détection