Les cybermenaces évoluent constamment, et le Security Operations Center (SOC) joue un rôle clé dans leur détection et leur gestion. Ce poste demande une expertise technique avancée et une approche proactive pour assurer la sécurité des systèmes d'information.Missions principales :Vous allez piloter techniquement le cycle de vie des incidents de sécurité : détection, réponse et récupération.Vous allez apporter une expertise de niveau 3 en détection, réponse et récupération d'incidents de sécurité.Vous allez déléguer et coacher les activités SOC de niveau 1 et 2 vers le prestataire de service.Vous allez définir et déployer les règles de détection et les alertes personnalisées pour une détection proactive des menaces.Vous allez améliorer en continu les cas d'utilisation en fonction de l'évolution des menaces et des besoins de l'entreprise.Vous allez identifier les causes des incidents de sécurité et piloter la mise en place des mesures correctives.Vous allez vous spécialiser dans l'un des domaines suivants :Threat HuntingPhishing & Data Leak ProtectionAutomatisation.Compétences requises :Expertise approfondie dans l'une ou plusieurs des spécialités suivantes : Threat Hunting, Phishing & Data Leak, Automatisation.Capacité à élaborer et mettre en oeuvre des stratégies de gestion des menaces (détection, réponse, récupération).Maîtrise des solutions suivantes :Microsoft SentinelSplunk Enterprise SecurityMicrosoft Defender XDRMicrosoft PurviewServiceNow SecOpsAisance dans l'administration et le développement sur le cloud Microsoft Azure.Maîtrise du français et de l'anglais (niveau B2 minimum).alltitude SA / Place de l'Europe 8 / CH - 1003 / Lausanne