Reference no.: 1453257
Company description See more offers
   
 

SOC Detection engineer - SIEM / EDR (M/F)

Ref.: 1453257

Notre client, acteur majeur du secteur financier luxembourgeois, recherche un SOC Detection Engineer pour renforcer les capacités de détection de son Security Operations Center (SOC).

 

Cette mission s'adresse à des professionnels ayant déjà une expérience concrète dans la conception, l'implémentation, le test et l'amélioration de cas d'usage de détection au sein de plateformes SIEM et EDR. Le poste est fortement orienté Detection Engineering et non uniquement analyse opérationnelle d'alertes.

 

 

Vous rejoindrez une équipe sécurité établie et travaillerez sous la responsabilité d'un Team Lead interne afin d'améliorer continuellement la couverture de détection des menaces.

 

Vos responsabilités

  • Analyser les nouveaux composants d'infrastructure, applications et solutions de sécurité à intégrer dans le périmètre de supervision SOC.
  • Identifier les scénarios de menace et les comportements à risque nécessitant une capacité de détection.
  • Définir les sources de données et événements de sécurité pertinents.
  • Concevoir et développer de nouveaux cas d'usage de détection.
  • Traduire les scénarios d'attaque en règles de détection exploitables.
  • Implémenter des règles au sein des plateformes SIEM et EDR.
  • Tester, qualifier et valider les nouveaux mécanismes de détection.
  • Optimiser les règles existantes afin d'améliorer leur pertinence et leur efficacité.
  • Réduire les faux positifs et améliorer la qualité des alertes générées.
  • Participer à l'analyse d'alertes qualifiées lorsque cela est nécessaire.
  • Documenter les cas d'usage, résultats de tests et procédures opérationnelles.
  • Collaborer avec les équipes sécurité, infrastructure, systèmes, réseaux et applications.
  • Contribuer à l'amélioration continue des capacités de surveillance et de détection du SOC.

 

Profil recherché

 

Votre candidature sera étudiée uniquement si vous disposez d'une expérience concrète dans plusieurs des domaines suivants

  • Conception de cas d'usage de détection SOC.
  • Développement et implémentation de règles SIEM.
  • Mise en œuvre ou optimisation de détections EDR.
  • Analyse avancée de logs de sécurité.
  • Testing et validation de mécanismes de détection.
  • Réduction de faux positifs.
  • Traduction de scénarios d'attaque en logique de détection.
  • Documentation technique et procédures opérationnelles.

 

 

Environnement technique

 

Une expérience pratique des technologies suivantes est fortement recherchée

  • Microsoft Sentinel
  • Microsoft Defender
  • ELK Security
  • Cybereason EDR

 

Vous possédez également une bonne compréhension des environnements suivants

  • Windows
  • Linux
  • Antivirus / Endpoint Security
  • Firewalls
  • Email Security Gateways
  • Proxies et Reverse Proxies

 

Une connaissance du framework MITRE ATT&CK constitue un véritable atout. Une expérience avec Netwrix ou Cisco Stealthwatch sera appréciée.

 

Langues

  • Français professionnel courant (C1 minimum)
  • Anglais professionnel courant (C1 minimum)

 

Vous devrez être capable de communiquer efficacement avec différentes équipes techniques et de produire une documentation claire dans un environnement international.

 

Nous recherchons un professionnel capable d'expliquer concrètement

  • Un cas d'usage de détection qu'il a conçu lui-même.
  • Les sources de logs utilisées.
  • La logique de détection mise en place.
  • Les tests réalisés avant la mise en production.
  • Les faux positifs rencontrés et les optimisations effectuées.
  • Son rôle précis dans le projet.

 

Une expérience limitée au traitement d'alertes SOC ou à l'application de procédures existantes ne sera pas suffisante pour cette mission.

 

Informations complémentaires

  • Localisation : Luxembourg
  • Démarrage : Octobre 2026
  • Durée : 6 mois renouvelables
  • Type de mission : Consultance (Freelance ou CDI en portage)
  • Organisation : Hybride
  • Intégration au sein d'une équipe sécurité existante
  • Encadrement par un Team Lead interne

 

Pourquoi cette mission ?

 

Vous interviendrez directement sur l'amélioration des capacités de détection d'un environnement critique du secteur financier. Ce poste offre une réelle exposition aux problématiques avancées de cybersécurité, de détection des menaces et d'amélioration continue des opérations SOC.

Company description

Hays plc est l'un des principaux groupes mondiaux de recrutement de professionnels. Hays est l'expert du recrutement de personnes qualifiées, professionnelles et compétentes dans le monde entier. Hays est le leader du marché au Royaume-Uni et en Asie-Pacifique et également l'un des leaders du marché en Europe continentale et en Amérique latine. Hays intervient pour le compte de milliers d'entreprises des secteurs privé et public, sur des postes en CDI, CDD, Travail Temporaire et Contracting.

Hays France & Luxembourg compte aujourd'hui plus de 650 salariés répartis au sein de 22 bureaux (Aix-en-Provence, Amiens, Biarritz, Bordeaux, Clermont-Ferrand, Dijon, Grenoble, La Rochelle, Lille, Lyon, Montpellier, Nancy, Nantes, Nice, Paris, Reims, Rennes, Rouen, Strasbourg, Toulouse, Tours et au Luxembourg) couvrant 25 secteurs d'activité.

Show full description
SOC Detection engineer - SIEM / EDR (M/F)
Hays
Similar offers
Similar job postings based on the criteria : Functional Analyst