Back to jobs

SOC & SIEM Specialist (H/F)

Everience Benelux
Brussels, Brussels, Belgium
Full-time
You apply on Everience Benelux's own careers site

Full Description

Description du poste

Le/la SOC & SIEM Specialist est responsable de la gouvernance des capacités de détection et de monitoring de cybersécurité. Il/elle veille à ce que les capacités SOC/SIEM permettent à l'organisation de détecter, analyser et escalader efficacement les événements de sécurité et de répondre aux exigences NIS2.

Principales responsabilités:

• Définir le framework de gouvernance SOC.

• Définir les exigences minimales en matière de monitoring et de détection.

• Gouverner la stratégie SIEM et la collecte des logs de sécurité.

• Définir les exigences de logging & monitoring pour les systèmes critiques.

• Définir les exigences de rétention, intégrité et protection des logs.

• Définir et suivre les use cases de détection.

• Assurer le suivi de la couverture des actifs critiques par le SOC/SIEM.

• Mettre en place des KPI/KRI sur la capacité de détection.

• Suivre les métriques telles que :

• detection coverage

• MTTD

• MTTA

• alert volume

• false positive rate

• critical use-case coverage

• Challenger la performance des prestataires SOC/MSSP.

• Assurer la gouvernance des processus d'escalade vers Incident Response et Crisis Management.

• Participer aux exercices de cyberdéfense et simulations d'incidents.

• Vérifier l'alignement des capacités SOC avec les exigences NIS2.

• Assurer le suivi des gaps et plans de remédiation.

• Contribuer aux audits et à la préparation des preuves de conformité.

• Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.

• Mapping des contrôles avec les exigences NIS2.

• Participation aux NIS2 gap assessments.

• Définition et maintenance des politiques, standards et procédures.

• Suivi des exceptions et risques acceptés.

• Définition des KPI/KRI.

• Reporting régulier au CISO.

• Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.

• Gestion des plans de remédiation.

• Préparation et maintien des preuves d'audit.

• Contribution aux exercices de résilience et de gestion de crise.

• Veille réglementaire et adaptation du framework aux nouvelles exigences.

Qualifications

• 5+ ans d'expérience en SOC, SIEM, detection engineering ou cyber governance.

• Bonne compréhension des architectures SOC.

• Expérience avec des solutions SIEM, en particulier Splunk, et idéalement XDR/SOAR.

• Bonne connaissance de la détection basée sur les logs et événements.

• Connaissance de MITRE ATT&CK.

• Bonne compréhension des processus Incident Response.

• Expérience en gouvernance et gestion de fournisseurs SOC/MSSP.

• Connaissance de NIS2 et ISO 27001.

• Capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance.

Informations supplémentaires

Certifications appréciées:

• CISSP

• CISM

• GIAC

• Splunk

• MITRE ATT&CK training/certification

Applications are handled on Everience Benelux's site