Security Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD
NITROLABZ By SYNC-DIGITALS SASSaaS B2BPubliée hier
550 €/j
- Lieu
- Paris · Sur site
- Durée
- 6 mois
- Démarrage
- 18 septembre 2026
- Expérience
- Senior (6-10 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 22 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 500 €/jour (moitié centrale : 485 à 550 €/jour).
- 252 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 832 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : SOAR (7 missions), Splunk (44 missions), SIEM (59 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil senior (6-10 ans) · Comment ces repères sont calculés
La mission
Le contexte
Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté.
L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne.
Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne
La mission
Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD.
Profil recherché : operator-builder — capable de mener seul des investigations complexes et de livrer du code, des détections et des automatisations de qualité production.
Volet RUN — opérer le SOC (priorité)
Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS)
Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra — collecte de preuves, timeline, root cause
Pilotage de la réponse à incident : containment, remediation, post-mortems
Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance)
Exploitation du SOC agentique pour absorber le volume de signaux faibles
Documentation rigoureuse de chaque investigation
Volet BUILD — faire progresser le SOC
Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit
Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance
Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions)
SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement)
Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)
Compétences attendues
Indispensables
- SOC
- Splunk
- SIEM
- CrowdStrike
- EDR
- SOAR
- AWS
- Kubernetes
Appréciées
- Documentation
- IAM
- Python
- GitHub Actions
- OSINT

