Chef·fe de projet Build SOC — H/F

  • Temps complet
  • Département: Tech & Digital
  • Type de contrat: CDI
  • Télétravail: Télétravail possible
  • Travail le Week-end : Non
  • Niveau d'expérience: Senior

Description de l'entreprise

Free a une conviction simple : l’accès à l’internet ultra-rapide est un droit, pas un privilège. Depuis 20 ans, on investit massivement pour amener la fibre chez tous les Français, y compris dans les zones rurales et les territoires peu denses. 

Le résultat : plus de 40 millions de logements raccordables à la fibre Free, soit plus de 90 % de la population française. Un débit symétrique jusqu’à 8 Gb/s, le plus rapide du marché. Et le statut de n°1 de la satisfaction client fixe, reconnu par l’ARCEP en 2025. 

Avec l’extinction du réseau cuivre qui s’achèvera en 2030, le chantier de la fibre entre dans sa phase finale. Ce n’est pas un projet terminé, c’est un défi d’infrastructure qui s’accélère, et les software qui le pilote doivent suivre le rythme. 

Description du poste

Le·la Chef·fe de projet Build SOC pilote le déploiement du nouveau SIEM et la mise en place de la chaîne de collecte des logs, et définit la stratégie de détection. Lead technique hands-on, il·elle conçoit et développe les détections autant qu’il·elle les orchestre. 

A l’issue du build, il·elle prend le lead de la fonction détection dans la durée — la mission évolue naturellement de la construction de la capacité vers son pilotage technique au quotidien. 

 

Vos missions 

Pilotage du projet 

  • Piloter le déploiement du nouveau SIEM de bout en bout : cadrage, roadmap, jalons, comitologie, budget, recette. 

  • Coordonner les parties prenantes : CSIRT, équipes IT/infra & production, RSSI, DPO, éditeur/intégrateur. 

  • Documenter l’architecture cible, les choix techniques et les critères de succès. 

Collecte & ingestion des logs 

  • Identifier, prioriser et intégrer les sources de logs (EDR, annuaires/AD, pare-feux, proxies, réseau, VPN, cloud, applicatifs métier…). 

  • Concevoir l’architecture de collecte : collecteurs, pipelines, normalisation/parsing, référentiel des sources. 

  • Garantir la qualité, la complétude et la fiabilité de la donnée (couverture, latence, volumétrie/licence) et détecter les ruptures de collecte. 

Stratégie & ingénierie de détection 

  • Définir et être garant·e de la stratégie de détection, alignée sur les risques, les PIRs / la threat intelligence et le référentiel MITRE ATT&CK. 

  • Concevoir, développer, tester et industrialiser les règles et use cases (approche detection-as-code : versioning, CI/CD). 

  • Piloter la couverture et l’efficacité de détection (matrice ATT&CK, taux de faux positifs, MTTD) et l’amélioration continue (émulation d’adversaire / purple teaming). 

  • Structurer le cycle de vie des détections : backlog, priorisation, revue, dépréciation. 

Du build au run : prise de lead sur la détection 

  • Prendre le lead technique de la fonction détection et en assurer le pilotage dans la durée. 

  • Poursuivre l’industrialisation et l’amélioration continue des règles et use cases. 

  • Faire monter l’équipe CSIRT/SOC en compétences (méthodes, outillage, revue de détections). 

  • Consolider l’articulation détection → réponse (playbooks, SOAR). 

Qualifications

  • Expérience confirmée (5 ans et +) en SOC/détection, dont une expérience significative de déploiement de SIEM ou de build de capacité SOC. 

  • Double compétence conduite de projet technique et ingénierie de détection. 

  • Maîtrise d’un ou plusieurs SIEM et des langages de détection/requête (Sigma, KQL, SPL, EQL…), du référentiel MITRE ATT&CK. 

  • Compétences en ingénierie de la donnée / log management (parsing, normalisation, pipelines, regex). 

  • Scripting (Python), Git/CI-CD, culture detection-as-code. 

  • Autonomie, rigueur, sens du pilotage et capacité à embarquer des parties prenantes. 

  • Vous avez l’ambition de prendre à terme le lead technique de la fonction détection. 

  • Un plus : sensibilité aux enjeux OIV / NIS2 / LPM et aux environnements à forte volumétrie. 

Informations complémentaires

Rémunération

  • Salaire selon ton expérience et ton niveau
  • Intéressement au groupe Iliad

Free

  • Freebox offerte
  • Remboursement de ton abonnement Fibre Free

Tickets-restaurant

  • 10 € par jour
  • Pris en charge à 60 % via Swile

Transport

  • Jusqu'à 70 % de remboursement des frais de transport

Santé & prévoyance

  • Mutuelle et prévoyance avantageuses

Épargne salariale

  • Compte Épargne Temps (CET)

CSE

  • Bons cadeaux
  • Réductions
  • Offres partenaires exclusives

Processus de recrutement

Notre processus est volontairement simple et rapide.

Feedback sous 5 jours ouvrés après chaque étape.

1. Call RH — 30 minutes

Premier échange pour découvrir ton parcours, répondre à tes questions et vérifier que le poste correspond à tes attentes.

2. Test à réaliser chez toi — 30 minutes

Un exercice court permettant d'évaluer ton raisonnement et ta manière d'aborder un problème.

3. Entretien technique sur site — 2 heures

Une immersion avec l'équipe pour échanger autour de la technique, de ta façon de travailler et résoudre ensemble des problématiques concrètes.

4. Entretien final — 45 minutes

Rencontre avec le Directeur afin de valider l'adéquation mutuelle et répondre à tes dernières questions.

Ce qui nous différencie :

Free n'est pas un éditeur de logiciels.

Nous sommes un opérateur télécom.

Cela signifie que les logiciels que nous développons ont un impact direct, immédiat et concret sur les opérations terrain et sur des millions d'abonnés. Les enjeux techniques sont réels, les conséquences de nos choix sont visibles et les équipes travaillent au plus près du métier.

Le groupe Iliad s’engage pleinement en faveur de ses collaborateur·rice·s, à travers une politique stricte de non-discrimination et de lutte contre le harcèlement. Toutes les candidatures sont les bienvenues, quels que soient le parcours, l’âge, l’origine, le genre ou l’orientation sexuelle.

En cliquant sur le lien ci-dessus ou sur tout autre lien externe figurant dans cette publication, vous quittez ce site et accédez à un site web tiers dont les conditions d'utilisation et la politique de confidentialité s'appliquent.

Avis de confidentialité