SOC & SIEM Specialist
SOC & SIEM Specialist voor governance van detectie- en monitoringcapaciteiten, NIS2-compliance en SOC/MSSP-sturing.
Eisen
- Bonne compréhension des architectures SOC
- Bonne compréhension des processus Incident Response
- 5+ ans d'expérience en SOC, SIEM, detection engineering ou cyber governance
- Capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance
- Bonne connaissance de la détection basée sur les logs et événements
- Expérience avec des solutions SIEM, en particulier Splunk, et idéalement XDR/SOAR
- Connaissance de NIS2 et ISO 27001
- Expérience en gouvernance et gestion de fournisseurs SOC/MSSP
- Connaissance de MITRE ATT&CK
Volledige omschrijving
Mission: Le/la SOC & SIEM Specialist est responsable de la gouvernance des capacités de détection et de monitoring de cybersécurité. Il/elle veille à ce que les capacités SOC/SIEM permettent à l'organisation de détecter, analyser et escalader efficacement les événements de sécurité et de répondre aux exigences NIS2.
Principales responsabilités: Définir le framework de gouvernance SOC; définir les exigences minimales en matière de monitoring et de détection; gouverner la stratégie SIEM et la collecte des logs de sécurité; définir les exigences de logging & monitoring pour les systèmes critiques; définir les exigences de rétention, intégrité et protection des logs; définir et suivre les use cases de détection; assurer le suivi de la couverture des actifs critiques par le SOC/SIEM; mettre en place des KPI/KRI sur la capacité de détection; suivre les métriques telles que detection coverage, MTTD, MTTA, alert volume, false positive rate, critical use-case coverage; challenger la performance des prestataires SOC/MSSP; assurer la gouvernance des processus d'escalade vers Incident Response et Crisis Management; participer aux exercices de cyberdéfense et simulations d'incidents; vérifier l'alignement des capacités SOC avec les exigences NIS2; assurer le suivi des gaps et plans de remédiation; contribuer aux audits et à la préparation des preuves de conformité; contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework; mapping des contrôles avec les exigences NIS2; participation aux NIS2 gap assessments; définition et maintenance des politiques, standards et procédures; suivi des exceptions et risques acceptés; définition des KPI/KRI; reporting régulier au CISO; coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit; gestion des plans de remédiation; préparation et maintien des preuves d'audit; contribution aux exercices de résilience et de gestion de crise; veille réglementaire et adaptation du framework aux nouvelles exigences.
Profil recherché: 5+ ans d'expérience en SOC, SIEM, detection engineering ou cyber governance; bonne compréhension des architectures SOC; expérience avec des solutions SIEM, en particulier Splunk, et idéalement XDR/SOAR; bonne connaissance de la détection basée sur les logs et événements; connaissance de MITRE ATT&CK; bonne compréhension des processus Incident Response; expérience en gouvernance et gestion de fournisseurs SOC/MSSP; connaissance de NIS2 et ISO 27001; capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance.
Certifications appréciées: CISSP, CISM, GIAC, Splunk, MITRE ATT&CK training/certification.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.