Jobless Developer
Everience logo

Posted 3 days ago

Open

SOC & SIEM Specialist (H/F)

BrusselsOn-siteFull-time

AI Summary

The SOC & SIEM Specialist governs cybersecurity detection and monitoring capabilities, ensuring the SOC/SIEM enables effective detection, analysis, and escalation of security events while meeting NIS2 requirements.

About this role

SOC & SIEM Specialist (H/F)

Everience is an international consulting group delivering AI-augmented digital services and placing people at the heart of the AI revolution.

With a presence in Europe, Africa, Asia and America, Everience offers its 4,000-strong workforce the most demanding and stimulating environment in which to transform and develop their skills, learning about new AI-based roles and building their future employability.

Through its Symbiotic Academy the group offers a unique hub for training, practical application and exchange where everyone can experiment, learn, and progress in the fields of artificial intelligence and data.

In accordance with its core purpose of orchestrating the symbiotic relationship between humans and AI in the workplace, Everience is making the augmented employee the driving force of a “symbiotic age”, where AI enhances talents and opens up new career opportunities.

Le/la SOC & SIEM Specialist est responsable de la gouvernance des capacités de détection et de monitoring de cybersécurité. Il/elle veille à ce que les capacités SOC/SIEM permettent à l'organisation de détecter, analyser et escalader efficacement les événements de sécurité et de répondre aux exigences NIS2.

Principales responsabilités:

  • Définir le framework de gouvernance SOC.
  • Définir les exigences minimales en matière de monitoring et de détection.
  • Gouverner la stratégie SIEM et la collecte des logs de sécurité.
  • Définir les exigences de logging & monitoring pour les systèmes critiques.
  • Définir les exigences de rétention, intégrité et protection des logs.
  • Définir et suivre les use cases de détection.
  • Assurer le suivi de la couverture des actifs critiques par le SOC/SIEM.
  • Mettre en place des KPI/KRI sur la capacité de détection.
  • Suivre les métriques telles que :
    • detection coverage
    • MTTD
    • MTTA
    • alert volume
    • false positive rate
    • critical use-case coverage
  • Challenger la performance des prestataires SOC/MSSP.
  • Assurer la gouvernance des processus d'escalade vers Incident Response et Crisis Management.
  • Participer aux exercices de cyberdéfense et simulations d'incidents.
  • Vérifier l'alignement des capacités SOC avec les exigences NIS2.
  • Assurer le suivi des gaps et plans de remédiation.
  • Contribuer aux audits et à la préparation des preuves de conformité.
  • Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
  • Mapping des contrôles avec les exigences NIS2.
  • Participation aux NIS2 gap assessments.
  • Définition et maintenance des politiques, standards et procédures.
  • Suivi des exceptions et risques acceptés.
  • Définition des KPI/KRI.
  • Reporting régulier au CISO.
  • Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
  • Gestion des plans de remédiation.
  • Préparation et maintien des preuves d'audit.
  • Contribution aux exercices de résilience et de gestion de crise.
  • Veille réglementaire et adaptation du framework aux nouvelles exigences.

 

Qualifications

  • 5+ ans d'expérience en SOC, SIEM, detection engineering ou cyber governance. 
  • Bonne compréhension des architectures SOC.
  • Expérience avec des solutions SIEM, en particulier Splunk, et idéalement XDR/SOAR.
  • Bonne connaissance de la détection basée sur les logs et événements.
  • Connaissance de MITRE ATT&CK.
  • Bonne compréhension des processus Incident Response.
  • Expérience en gouvernance et gestion de fournisseurs SOC/MSSP.
  • Connaissance de NIS2 et ISO 27001.
  • Capacité à dialoguer avec des équipes SOC très techniques tout en restant orienté gouvernance.

Additional Information

Certifications appréciées:

  • CISSP
  • CISM
  • GIAC
  • Splunk
  • MITRE ATT&CK training/certification

Skills

Incident ResponseISO 27001Log AnalysisMITRE ATT&CKNIS2SIEMSOARSOCSplunkXDR

Explore related jobs

Browse these categories

Market data for this role

All reports →