Blue Team Leader Junior - Responsable Opérationnel Soc K174 H/F - Kaiman Services
- Chatou - 78
- CDI
- Télétravail accepté
- Kaiman Services
Les missions du poste
💼 KAIMAN Services - L'humain au coeur de la tech
Chez KAIMAN Services, nous pensons que la vraie richesse d'une ESN, ce sont ses collaborateurs. Depuis plus de 10 ans, nous développons une entreprise à taille humaine, basée à Aix-en-Provence, avec une présence active dans tout le Sud-Est, à Lyon et à Paris. Notre mission : accompagner nos clients dans leurs projets IT, en plaçant l'humain, la transparence et la qualité au centre de chaque action.
🚀 Nos domaines d'expertise
Nous intervenons sur 3 grands pôles techniques :
🔧 Développement & Ingénierie logicielle
Applications sur-mesure, API, outils métiers, DevOps, front/back-end, en environnement PHP, Symfony, JavaScript, Python, .NET, Java...
📊 Data & Intelligence Artificielle
Collecte, traitement et valorisation de données, automatisation, IA, machine learning, analyse prédictive.
☁️ Infrastructure, Cloud & Cybersécurité
Systèmes et réseaux, cloud (Azure, AWS, GCP), support, supervision, sécurité, maintien en conditions opérationnelles.
🤝 Une ESN centrée sur ses collaborateurs
Chez KAIMAN Services, chaque collaborateur est accompagné avec proximité, respect et bienveillance.
Nous croyons qu'un consultant épanoui, qui comprend son rôle et sa trajectoire, est un acteur clé de la réussite des projets.
👉 Pas de missions imposées.
👉 Des parcours personnalisés selon vos envies et vos compétences.
👉 Une relation directe avec la direction, fluide et sans superflu.
🌱 Nos engagements RH
Favoriser l'épanouissement personnel et professionnel
Encourager la montée en compétences continue
Garantir un management accessible et humain
Proposer des missions avec du sens et de la valeur technique
🎯 Pourquoi nous rejoindre ?
Parce que chez KAIMAN Services, on prend le temps de vous connaître.
Parce que votre avis compte.
Parce que vous avez besoin de perspectives, pas seulement d'un contrat.
Et parce que travailler sérieusement n'empêche pas la bonne ambiance.
📩 Envie de faire partie de l'aventure ?
Contactez-nous : ****@****.**
🌐 www.kaiman.fr
🎯 Votre mission
Au sein d'une équipe SOC (Security Operations Center) dédiée à la surveillance et la réponse aux incidents de sécurité, vous endossez un premier rôle de coordination opérationnelle tout en conservant une forte activité technique. Vous piloter les activités quotidiennes, coordonnez les investigations, animez une petite équipe et contribuez à l'amélioration continue des processus de détection et de réponse aux menaces.
🛠️ Vos missions
- Assurer le pilotage opérationnel quotidien : organiser et prioriser les investigations, répartir les tâches, animer les points et passations, contrôler la qualité des dossiers, maintenir la traçabilité des tickets et produire un reporting régulier
- Participer directement aux investigations SOC (~50% du temps) : qualifier et analyser les alertes via SIEM et EDR, mener des investigations L2/L3, exploiter les frameworks MITRE ATT&CK, rechercher les IOC et TTP, participer à la réponse à incident et à la rotation des astreintes
- Gérer les situations de crise : appliquer les processus d'escalade, coordonner la réponse technique lors d'incidents majeurs, produire les points de situation et les chronologies, contribuer aux retours d'expérience
- Onboarder et mettre en exploitation les nouveaux clients : intégrer les sources de données, configurer les agents de sécurité et les règles de détection, valider l'exploitation EDR, documenter l'architecture client et produire les procédures, playbooks et runbooks
- Concevoir et déployer des automatisations SOAR : identifier les tâches répétitives, créer des playbooks de réponse, exploiter les outils d'IA appliqués au SOC et assurer le contrôle humain des recommandations
- Animer une équipe de proximité : encadrement fonctionnel et accompagnement de deux analystes SOC, partage des bonnes pratiques, progression des compétences
- Contribuer à la conformité et l'amélioration continue : appliquer le SMSI, respecter les exigences ISO 27001 et HDS, identifier les écarts et les opportunités d'optimisation
🏢 Environnement
- Outils principaux : Sekoia.io (SIEM/XDR), HarfangLab (EDR), Freshservice (ITSM), Cyberwatch (gestion des vulnérabilités), playbooks SOAR et IA appliquée au SOC
- Contexte : surveillance de clients SOC en France et à l'international selon les contrats
- Rattachement à une équipe SOC avec rôle de lead opérationnel de proximité à forte dominante technique
Le profil recherché
🧩 Compétences techniques
- Sekoia.io, HarfangLab, Freshservice, Cyberwatch
- Playbooks SOAR, intégrations API, enrichissement et workflows de réponse
- IA appliquée au SOC : aurablue, RAG, agents IA, inférence, contextualisation et contrôle humain
- MITRE ATT&CK, investigation, réponse à incident, gestion de crise
- Analyse de logs, investigation endpoint, recherche d'IOC, analyse de TTP
- Windows, Linux, Active Directory, réseaux TCP/IP, DNS, messagerie, VPN, cloud
- ISO 27001, HDS
- Anglais technique lu et compris
🤝 Savoir-être
- Rigueur et attention aux détails dans la documentation et la traçabilité
- Autonomie dans la conduite des investigations et la prise de décision technique
- Aptitude au management de proximité et au partage des connaissances
- Sens de l'urgence et gestion du stress en situation de crise
- Curiosité technique et volonté d'apprentissage continu
🎓 Expérience
Première ou deuxième expérience réussie en SOC, Blue Team, MSSP, exploitation sécurité ou réponse à incident. Profil d'analyste SOC L2 prêt à évoluer vers un premier rôle de coordination. Une expérience formelle de management n'est pas obligatoire ; toute expérience de coordination, de mentoring ou de leadership technique constitue un atout.