Jobiglo

Aucun resultat.

Senior SOC Engineer

Deloitte · Porto

Nouveau
Senior 🇬🇧 English
SIEM KQL SPL AQL EQL Sigma Syslog API Event Hubs Logstash agents EDR XDR SOAR ServiceNow Jira STIX/TAXII MISP Anomali AWS Azure GCP Linux Windows ISO 27001 SOC 2 NIST MITRE ATT&CK

Description du poste

About the role

Deloitte’s Cybersecurity Tech Hub is looking for a Senior SOC Engineer to design, implement and maintain the technologies that power our Security Operations Center. You will work across cloud and on‑prem environments, ensuring the SOC can detect, analyse and respond to threats efficiently.

Key responsibilities

  • Architect, deploy and maintain SIEM platforms; build data ingestion pipelines (Syslog, API, Event Hubs, Logstash, agents).
  • Create and tune detection rules using KQL, SPL, AQL, EQL, Sigma and analytics queries.
  • Administer and optimise EDR/XDR solutions, develop custom policies and monitor sensor health.
  • Design SOAR playbooks, automate enrichment, triage and containment, and integrate with ServiceNow, Jira and firewalls.
  • Integrate threat‑intelligence feeds (STIX/TAXII, MISP, Anomali) and collaborate with threat hunters, SOC analysts and DFIR teams.
  • Maintain documentation, architecture diagrams and ensure compliance with ISO 27001, SOC 2 and NIST standards.
  • Troubleshoot log ingestion, detection failures and platform performance; support purple‑team exercises and on‑call rotations.

Required profile

  • Advanced knowledge of network protocols and system architectures (Linux, Windows).
  • Strong experience with cloud platforms (AWS, Azure, GCP).
  • Deep understanding of log sources, normalization, parsing and enrichment.
  • Proven expertise with SIEM, EDR/XDR and SOAR technologies.

Required skills

  • SIEM platforms and query languages (KQL, SPL, AQL, EQL, Sigma).
  • Log ingestion tools (Syslog, API, Event Hubs, Logstash, agents).
  • EDR/XDR solutions.
  • SOAR platforms and automation playbooks.
  • ITSM tools (ServiceNow, Jira).
  • Threat‑intelligence standards (STIX/TAXII, MISP, Anomali).
  • Cloud services (AWS, Azure, GCP).
  • Operating systems (Linux, Windows).
  • Compliance frameworks (ISO 27001, SOC 2, NIST, MITRE ATT&CK).

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Deloitte.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Pourquoi signalez-vous cette offre ?

Merci pour votre signalement. Nous allons examiner cette offre.

Postulez en 30 secondes

Entrez votre email pour postuler. Un compte sera cree automatiquement.

En continuant, vous acceptez nos conditions d'utilisation.

Deja un compte ? Connexion

Publie il y a 1 jour

Expire dans 1 mois

7 vues · 0 candidatures

Boostez vos chances

Importez votre CV : nous vous proposons les offres qui matchent votre profil.

Analyse de votre CV en cours...

Deloitte

Porto