Consultant SOC / CERT H/F

SĂšvres, France

Applications have closed

Hifield

Almond : acteur majeur de la cybersĂ©curitĂ© et des systĂšmes d’information. Nous sommes un « one-stop-shop » agile et performant, offrant [...]

View all jobs at Hifield

Description de l'entreprise

Almond se positionne comme un acteur français indĂ©pendant incontournable de l’Audit, du Conseil, de l'IntĂ©gration et des Services ManagĂ©s dans les domaines de la CybersĂ©curitĂ©, du Cloud et des Infrastructures.

Almond en quelques chiffres :

  • 300 collaborateurs
  • 5 implantations : SĂšvres, Nantes, Strasbourg, Lyon et GenĂšve

Description du poste

Tu intĂšgres l’équipe SOC, en charge des opĂ©rations de dĂ©tection et de rĂ©ponses Ă  incidents (CERT) composĂ©e de 15 consultants. Tu interviens pour le compte de nos clients dans diffĂ©rents modĂšles de services :

  • Services ManagĂ©s
  • SOC Hybrides avec Ă©quipe de proximitĂ© sur sites clients
  • Renfort SOC/CERT internalisĂ©

Notre pari :

  • Casser l’organisation N1/N2/N3 traditionnelle
  • Automatiser au maximum les opĂ©rations rĂ©currentes
  • Confier une responsabilitĂ© de bout en bout aux analystes SOC

Tes missions :

  • Participer Ă  l’amĂ©lioration continue des capacitĂ©s de dĂ©tection via la usecase factory du SOC Almond, en lien avec nos Ă©quipes offensives, notre veille sur les menaces et nos capacitĂ©s de cyber threat intelligence
  • Traiter les alertes remontĂ©es par les stacks techniques dans les SIRP, qualifier les incidents, assurer la notification, la production des bonnes recommandations de traitement et le suivi de la rĂ©ponse en coordonnant toutes les parties prenantes
  • Faire Ă©voluer les stacks techniques et les configurations pour automatiser des opĂ©rations, optimiser l’efficacitĂ© des services et couvrir de nouvelles menaces
  • Participer Ă  la collecte et la gestion des logs pour centraliser les donnĂ©es utiles aux opĂ©rations de cyber dĂ©fense
  • DĂ©velopper la rĂ©ponse automatisĂ©e quand elle est Ă  portĂ©e des capacitĂ©s des orchestrateurs et de playbooks Ă  travers les API mise Ă  disposition par les solutions de sĂ©curitĂ©
  • Collecter, traiter, crĂ©er et partager de la cyber threat intelligence sur nos plateformes et au sein des communautĂ©s CSIRT/CERT dont nous faisons partie
  • RĂ©aliser des activitĂ©s de threat hunting
  • Participer Ă  l’identification, l’évaluation et Ă  la gestion des vulnĂ©rabilitĂ©s
  • Etre impliquĂ© dans le pilotage, la production et l’analyse d’indicateurs d’activitĂ© et de performance et l’évaluation de la couverture des risques / menaces
  • Prendre en charge des projets de dĂ©ploiement d’enclaves SOC locale, de datalakes / SIEM et d’assurer leur maintien en condition opĂ©rationnelle
  • Porter des interventions de rĂ©ponse Ă  incident de sĂ©curitĂ© : investigations, forensic, reverse, recherches de compromission, opĂ©rations d’endiguement / Ă©radication, accompagnement retour Ă  la normale et gestion de crise.

Qualifications

Idéalement tu es / as : 

  • DiplĂŽmĂ© d’une Ă©cole d’ingĂ©nieur ou Ă©quivalent,
  • Une expĂ©rience rĂ©ussie idĂ©alement acquise au sein d’une Ă©quipe SOC et/ou CERT,
  • Une connaissance des techniques d’attaque utilisĂ©es par nos adversaires et sais utiliser ces informations pour construire et opĂ©rer une cyber dĂ©fense efficace,
  • Capable de travailler en Ă©quipe et prĂȘt Ă  dĂ©livrer de l’expertise cyber dĂ©fense dans toutes les conditions et modĂšles de service possibles,
  • Capable de coder/scripter et refaire 5 fois une opĂ©ration inintĂ©ressante t’exaspĂšre,
  • Une maitrise des fondamentaux des infrastructures rĂ©seau et systĂšme et de la sĂ©curitĂ© applicative,
  • Capable de faire des points de situation clairs sous tension et rĂ©diger des analyses et recommandations percutantes.

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  18  3  0
Category: Consulting Jobs

Tags: APIs CERT Cloud CSIRT Cyber defense SIEM SOC Threat intelligence Vulnerabilities

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.