SOC & SIEM Specialist

SOC & SIEM Specialist voor governance van detectie- en monitoringcapaciteiten, NIS2-compliance en SOC/MSSP-sturing.

Bekijk en reageer bij Sparagus (externe link)

Eisen

  • Bonne compréhension des architectures SOC
  • Bonne compréhension des processus Incident Response
  • 5+ ans d'expérience en SOC, SIEM, detection engineering ou cyber governance
  • Capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance
  • Bonne connaissance de la détection basée sur les logs et événements
  • Expérience avec des solutions SIEM, en particulier Splunk, et idéalement XDR/SOAR
  • Connaissance de NIS2 et ISO 27001
  • Expérience en gouvernance et gestion de fournisseurs SOC/MSSP
  • Connaissance de MITRE ATT&CK
Volledige omschrijving

Mission: Le/la SOC & SIEM Specialist est responsable de la gouvernance des capacités de détection et de monitoring de cybersécurité. Il/elle veille à ce que les capacités SOC/SIEM permettent à l'organisation de détecter, analyser et escalader efficacement les événements de sécurité et de répondre aux exigences NIS2.

Principales responsabilités: Définir le framework de gouvernance SOC; définir les exigences minimales en matière de monitoring et de détection; gouverner la stratégie SIEM et la collecte des logs de sécurité; définir les exigences de logging & monitoring pour les systèmes critiques; définir les exigences de rétention, intégrité et protection des logs; définir et suivre les use cases de détection; assurer le suivi de la couverture des actifs critiques par le SOC/SIEM; mettre en place des KPI/KRI sur la capacité de détection; suivre les métriques telles que detection coverage, MTTD, MTTA, alert volume, false positive rate, critical use-case coverage; challenger la performance des prestataires SOC/MSSP; assurer la gouvernance des processus d'escalade vers Incident Response et Crisis Management; participer aux exercices de cyberdéfense et simulations d'incidents; vérifier l'alignement des capacités SOC avec les exigences NIS2; assurer le suivi des gaps et plans de remédiation; contribuer aux audits et à la préparation des preuves de conformité; contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework; mapping des contrôles avec les exigences NIS2; participation aux NIS2 gap assessments; définition et maintenance des politiques, standards et procédures; suivi des exceptions et risques acceptés; définition des KPI/KRI; reporting régulier au CISO; coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit; gestion des plans de remédiation; préparation et maintien des preuves d'audit; contribution aux exercices de résilience et de gestion de crise; veille réglementaire et adaptation du framework aux nouvelles exigences.

Profil recherché: 5+ ans d'expérience en SOC, SIEM, detection engineering ou cyber governance; bonne compréhension des architectures SOC; expérience avec des solutions SIEM, en particulier Splunk, et idéalement XDR/SOAR; bonne connaissance de la détection basée sur les logs et événements; connaissance de MITRE ATT&CK; bonne compréhension des processus Incident Response; expérience en gouvernance et gestion de fournisseurs SOC/MSSP; connaissance de NIS2 et ISO 27001; capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance.

Certifications appréciées: CISSP, CISM, GIAC, Splunk, MITRE ATT&CK training/certification.

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.