Consultant SOC / CERT H/F
SĂšvres, France
Hifield
Almond : acteur majeur de la cybersĂ©curitĂ© et des systĂšmes dâinformation. Nous sommes un « one-stop-shop » agile et performant, offrant [...]Description de l'entreprise
Almond se positionne comme un acteur français indĂ©pendant incontournable de lâAudit, du Conseil, de l'IntĂ©gration et des Services ManagĂ©s dans les domaines de la CybersĂ©curitĂ©, du Cloud et des Infrastructures.
Almond en quelques chiffres :
- 300 collaborateurs
- 5 implantations : SĂšvres, Nantes, Strasbourg, Lyon et GenĂšve
Description du poste
Tu intĂšgres lâĂ©quipe SOC, en charge des opĂ©rations de dĂ©tection et de rĂ©ponses Ă incidents (CERT) composĂ©e de 15 consultants. Tu interviens pour le compte de nos clients dans diffĂ©rents modĂšles de services :
- Services Managés
- SOC Hybrides avec équipe de proximité sur sites clients
- Renfort SOC/CERT internalisé
Notre pari :
- Casser lâorganisation N1/N2/N3 traditionnelle
- Automatiser au maximum les opérations récurrentes
- Confier une responsabilité de bout en bout aux analystes SOC
Tes missions :
- Participer Ă lâamĂ©lioration continue des capacitĂ©s de dĂ©tection via la usecase factory du SOC Almond, en lien avec nos Ă©quipes offensives, notre veille sur les menaces et nos capacitĂ©s de cyber threat intelligence
- Traiter les alertes remontées par les stacks techniques dans les SIRP, qualifier les incidents, assurer la notification, la production des bonnes recommandations de traitement et le suivi de la réponse en coordonnant toutes les parties prenantes
- Faire Ă©voluer les stacks techniques et les configurations pour automatiser des opĂ©rations, optimiser lâefficacitĂ© des services et couvrir de nouvelles menaces
- Participer à la collecte et la gestion des logs pour centraliser les données utiles aux opérations de cyber défense
- Développer la réponse automatisée quand elle est à portée des capacités des orchestrateurs et de playbooks à travers les API mise à disposition par les solutions de sécurité
- Collecter, traiter, créer et partager de la cyber threat intelligence sur nos plateformes et au sein des communautés CSIRT/CERT dont nous faisons partie
- Réaliser des activités de threat hunting
- Participer Ă lâidentification, lâĂ©valuation et Ă la gestion des vulnĂ©rabilitĂ©s
- Etre impliquĂ© dans le pilotage, la production et lâanalyse dâindicateurs dâactivitĂ© et de performance et lâĂ©valuation de la couverture des risques / menaces
- Prendre en charge des projets de dĂ©ploiement dâenclaves SOC locale, de datalakes / SIEM et dâassurer leur maintien en condition opĂ©rationnelle
- Porter des interventions de rĂ©ponse Ă incident de sĂ©curitĂ© : investigations, forensic, reverse, recherches de compromission, opĂ©rations dâendiguement / Ă©radication, accompagnement retour Ă la normale et gestion de crise.
Qualifications
IdĂ©alement tu es / as :Â
- DiplĂŽmĂ© dâune Ă©cole dâingĂ©nieur ou Ă©quivalent,
- Une expĂ©rience rĂ©ussie idĂ©alement acquise au sein dâune Ă©quipe SOC et/ou CERT,
- Une connaissance des techniques dâattaque utilisĂ©es par nos adversaires et sais utiliser ces informations pour construire et opĂ©rer une cyber dĂ©fense efficace,
- Capable de travailler en Ă©quipe et prĂȘt Ă dĂ©livrer de lâexpertise cyber dĂ©fense dans toutes les conditions et modĂšles de service possibles,
- Capable de coder/scripter et refaire 5 fois une opĂ©ration inintĂ©ressante tâexaspĂšre,
- Une maitrise des fondamentaux des infrastructures réseau et systÚme et de la sécurité applicative,
- Capable de faire des points de situation clairs sous tension et rédiger des analyses et recommandations percutantes.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: APIs CERT Cloud CSIRT Cyber defense SIEM SOC Threat intelligence Vulnerabilities
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.