Consultant SOC / CERT H/F

SĂšvres, France

Applications have closed

Hifield

Almond : acteur majeur de la cybersĂ©curitĂ© et des systĂšmes d’information. Nous sommes un « one-stop-shop » agile et performant, offrant [...]

View all jobs at Hifield

Description de l'entreprise

Almond se positionne comme un acteur français indĂ©pendant incontournable de l’Audit, du Conseil, de l'IntĂ©gration et des Services ManagĂ©s dans les domaines de la CybersĂ©curitĂ©, du Cloud et des Infrastructures.

Almond en quelques chiffres :

  • 300 collaborateurs
  • 5 implantations : SĂšvres, Nantes, Strasbourg, Lyon et GenĂšve

Description du poste

Tu intĂšgres l’équipe SOC, en charge des opĂ©rations de dĂ©tection et de rĂ©ponses Ă  incidents (CERT) composĂ©e de 15 consultants. Tu interviens pour le compte de nos clients dans diffĂ©rents modĂšles de services :

  • Services ManagĂ©s
  • SOC Hybrides avec Ă©quipe de proximitĂ© sur sites clients
  • Renfort SOC/CERT internalisĂ©

Notre pari :

  • Casser l’organisation N1/N2/N3 traditionnelle
  • Automatiser au maximum les opĂ©rations rĂ©currentes
  • Confier une responsabilitĂ© de bout en bout aux analystes SOC

Tes missions :

  • Participer Ă  l’amĂ©lioration continue des capacitĂ©s de dĂ©tection via la usecase factory du SOC Almond, en lien avec nos Ă©quipes offensives, notre veille sur les menaces et nos capacitĂ©s de cyber threat intelligence
  • Traiter les alertes remontĂ©es par les stacks techniques dans les SIRP, qualifier les incidents, assurer la notification, la production des bonnes recommandations de traitement et le suivi de la rĂ©ponse en coordonnant toutes les parties prenantes
  • Faire Ă©voluer les stacks techniques et les configurations pour automatiser des opĂ©rations, optimiser l’efficacitĂ© des services et couvrir de nouvelles menaces
  • Participer Ă  la collecte et la gestion des logs pour centraliser les donnĂ©es utiles aux opĂ©rations de cyber dĂ©fense
  • DĂ©velopper la rĂ©ponse automatisĂ©e quand elle est Ă  portĂ©e des capacitĂ©s des orchestrateurs et de playbooks Ă  travers les API mise Ă  disposition par les solutions de sĂ©curitĂ©
  • Collecter, traiter, crĂ©er et partager de la cyber threat intelligence sur nos plateformes et au sein des communautĂ©s CSIRT/CERT dont nous faisons partie
  • RĂ©aliser des activitĂ©s de threat hunting
  • Participer Ă  l’identification, l’évaluation et Ă  la gestion des vulnĂ©rabilitĂ©s
  • Etre impliquĂ© dans le pilotage, la production et l’analyse d’indicateurs d’activitĂ© et de performance et l’évaluation de la couverture des risques / menaces
  • Prendre en charge des projets de dĂ©ploiement d’enclaves SOC locale, de datalakes / SIEM et d’assurer leur maintien en condition opĂ©rationnelle
  • Porter des interventions de rĂ©ponse Ă  incident de sĂ©curitĂ© : investigations, forensic, reverse, recherches de compromission, opĂ©rations d’endiguement / Ă©radication, accompagnement retour Ă  la normale et gestion de crise.

Qualifications

Idéalement tu es / as : 

  • DiplĂŽmĂ© d’une Ă©cole d’ingĂ©nieur ou Ă©quivalent,
  • Une expĂ©rience rĂ©ussie idĂ©alement acquise au sein d’une Ă©quipe SOC et/ou CERT,
  • Une connaissance des techniques d’attaque utilisĂ©es par nos adversaires et sais utiliser ces informations pour construire et opĂ©rer une cyber dĂ©fense efficace,
  • Capable de travailler en Ă©quipe et prĂȘt Ă  dĂ©livrer de l’expertise cyber dĂ©fense dans toutes les conditions et modĂšles de service possibles,
  • Capable de coder/scripter et refaire 5 fois une opĂ©ration inintĂ©ressante t’exaspĂšre,
  • Une maitrise des fondamentaux des infrastructures rĂ©seau et systĂšme et de la sĂ©curitĂ© applicative,
  • Capable de faire des points de situation clairs sous tension et rĂ©diger des analyses et recommandations percutantes.

Informations supplémentaires

Le processus de recrutement : 

  • Un premier Ă©change tĂ©lĂ©phonique d’une trentaine de minutes avec l’un de nos recruteurs
  • Un entretien avec ton/ta futur(e) manager (expert dans son domaine) pour Ă©valuer tes compĂ©tences et en savoir plus sur ton projet professionnel
  • Un entretien avec le/la responsable du SOC

Rémunération et avantages :

Package salarial selon profil, prime de participation, plan épargne entreprise, compte épargne temps, politique de télétravail, CSE, carte ticket restaurant (50% prise en charge), mutuelle familiale (50% prise en charge), revalorisation annuelle des salaires.

Nous offrons l’opportunitĂ© d’intĂ©grer une structure dynamique et en croissance :

  • Des responsabilitĂ©s Ă  hauteur de ton implication
  • Un management de proximitĂ©
  • Un environnement convivial (afterworks, weekend ski, team building, soirĂ©e jeux
)
  • Une structure Ă  taille humaine propice Ă  l’épanouissement professionnel (labels Happy Trainees, Happy At Work, Great Place To Work...)
  • Un groupe Ă  l’ADN cyber disposant de certifications et habilitations : PCI QSA Company, ANJ, PASSI, Label France Cyber etc

  • L’opportunitĂ© de pouvoir te former/certifier grĂące Ă  notre centre de formation Almond Institue
  • Un partage de connaissance continu (prĂ©sentation d’éditeurs, retex de missions
)

Intégration & Suivi

  • Une plateforme d’intĂ©gration te permettant de dĂ©couvrir notre sociĂ©tĂ© et tes futurs collĂšgues jusqu’à 3 mois avant ton intĂ©gration
  • Un apĂ©ro virtuel avant ton arrivĂ©e
  • MatinĂ©e et soirĂ©e d’intĂ©gration qui te permettra de dĂ©couvrir toutes les activitĂ©s du groupe et de rencontrer d’autres collaborateurs
  • Des points rĂ©guliers avec ton recruteur et ton manager

AccÚs : Tram 2 : musée de SÚvres, métro 9 : Pont de SÚvres

Parking Ă  disposition de nos collaborateurs

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  11  0  0
Category: Consulting Jobs

Tags: APIs CERT Cloud CSIRT Cyber defense PCI QSA SIEM SOC Threat intelligence Vulnerabilities

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.