Consultant Technico-fonctionnel SOC – H/F

Paris

#StormYourCareer ✨ Rejoins STORM GROUP et construis ta carrière avec nous !

Pilote la performance et les infrastructures

Nous recherchons un(e) Consultant(e) Technico-fonctionnel SOC spécialisé(e) en SIEM et collecte de logs pour renforcer nos équipes. À la croisée de l’ingénierie cyber, du DevSecOps et du RUN opérationnel, ton rôle consistera à concevoir des solutions de collecte de données, à optimiser les infrastructures SIEM (Splunk, Sentinel) et à automatiser les processus de détection pour sécuriser les environnements On-Premise et Cloud de nos clients.

Ton futur environnement

Tu évolueras au sein d’un pôle d’excellence en cybersécurité, en interaction étroite avec les analystes SOC de niveaux 2 et 3 et les équipes de production. Dans un contexte de transformation vers le Cloud et d’industrialisation des pratiques de sécurité, toutes les tâches d’administration s’appuient sur une démarche CI/CD. C’est le cadre idéal pour exprimer tes compétences en développement, optimiser des architectures SIEM massives et porter des chantiers d’amélioration continue à forte valeur technique.

Tes missions clés

Ingénierie SIEM, Collecte & Modélisation Data :

  • Piloter les projets de mise en place de collectes de logs sur Splunk (écriture de parseurs, définition et fourniture des prérequis SOC pour une intégration conforme).

  • Définir, structurer et documenter le modèle de données global du SOC, commun aux SIEM internes et Cloud.

  • Analyser et optimiser en continu les performances du SIEM Splunk en identifiant les feeds, logs et parseurs à réviser, et en exploitant les fonctionnalités natives de la plateforme.

Automatisation, CI/CD & DevSecOps :

  • Développer une application Splunk dédiée à la validation de la non-régression des alertes et des parseurs lors du passage en production de nouveaux logs ou de cas d’usage de détection.

  • Assurer l’administration de Splunk de manière entièrement automatisée via les pipelines CI/CD de l’entité.

  • Maintenir et étendre le dispositif actuel de monitoring des outils du SOC (basé sur Grafana et des scripts Python) aux environnements et collectes Cloud.

Maintien en Conditions Opérationnelles & Amélioration Détection :

  • Apporter une expertise technique de niveau RUN sur les infrastructures SIEM (Splunk et Microsoft Sentinel en particulier) et la chaîne CI/CD associée.

  • Collaborer avec les analystes SOC N2/N3 pour faire évoluer la détection (adaptation des tableaux de bord, playbooks, règles et use cases).

  • Rédiger et mettre à jour la documentation technique, structurer les processus d’équipe et promouvoir les bonnes pratiques d’utilisation des outils.

Ton profil

  • Formation : Diplôme d’Ingénieur ou Bac+5 spécialisé en informatique, réseau et cybersécurité.

  • Expérience : Tu justifies d’une expérience significative en ingénierie SOC, avec une expertise approfondie sur les architectures SIEM et la manipulation de la donnée de sécurité.

  • Expertise Technique & Outils :

    • SIEM : Parfaite maîtrise de Splunk (administration, requêtage SPL, architecture) ; la connaissance de Microsoft Sentinel est un atout important.

    • DevSecOps & CI/CD : Pratique opérationnelle de Jenkins et des outils de gestion de versions.

    • Automation & Scripting : Excellentes compétences en scripting et automatisation (GitHub, Ansible, AWX, Shell, Python, VBA).

    • Cloud Infrastructure : Bonne culture des environnements Cloud Amazon Web Services (AWS) et Microsoft Azure.

  • Méthodologie : Familiarité avec la gestion de projets en mode Agile Scrum (suivi des tâches sous JIRA).

  • Langues : Anglais professionnel opérationnel.

Tes atouts

  • Double Compétence Technico-Fonctionnelle : Capacité à comprendre les besoins de détection des analystes fonctionnels pour les traduire en implémentations techniques rigoureuses (parseurs, playbooks).

  • Esprit d’Analyse et de Performance : Aptitude à auditer des volumes de données importants pour identifier les sources d’optimisation et améliorer l’indexation.

  • Rigueur Documentaire : Grand soin apporté à la rédaction des modèles de données et des documentations techniques pour assurer la pérennité du RUN.

Nos avantages

  • Remboursement des titres de transport à hauteur de 75%.
  • Tickets restaurant pris en charge par STORM GROUP à hauteur de 50% (10,5€ / jour).
  • Accès Gymlib / Wellpass (sport et bien-être).
  • Contrat Santé / Prévoyance mis en place auprès de la compagnie Alan.
  • Formation continue : Accès à Udemy Business.
  • Prime de cooptation, prime d’intéressement et de participation.
  • Deux à trois jours de télétravail par semaine.

5 raisons de nous rejoindre

  1. Parcours sur mesure : Co-construis une trajectoire professionnelle unique, adaptée à tes ambitions.
  2. Missions Stratégiques : Interviens sur des projets d’envergure, en parfaite cohérence avec ton expertise.
  3. Suivi Dédié : Bénéficie d’un pilotage annuel structuré pour garantir ta progression continue.
  4. Excellence Continue : Développe tes compétences au quotidien au sein d’un écosystème exigeant.
  5. Performance Durable : Évolue dans un cadre où l’exigence métier respecte ton équilibre de vie.

Notre processus de sélection

  • Échange introductif avec un chargé de recrutement.
  • Entretien métier avec évaluation technique approfondie.
  • Rencontre finale pour validation du fit et projection sur la mission.

Storm Group encourage une culture inclusive et multiculturelle où la diversité des profils nourrit notre intelligence collective. En rejoignant la Storm Team, tu intègres un écosystème engagé qui place le développement de tes talents au cœur de sa stratégie, tout en agissant concrètement pour la solidarité et la réduction de l'empreinte environnementale, aussi bien au sein de nos bureaux que dans les projets d'envergure que nous menons chez nos clients.

Prêt à rejoindre une équipe d’experts engagés ?

Vous souhaitez intégrer une entreprise jeune et dynamique avec de réelles valeurs humaines ?

N’hésitez pas à rejoindre la Storm Team!


    Retrouvez toutes nos offres ici :