Consultant SOC / CERT H/F
SĂšvres, France
Hifield
Almond : acteur majeur de la cybersĂ©curitĂ© et des systĂšmes dâinformation. Nous sommes un « one-stop-shop » agile et performant, offrant [...]Description de l'entreprise
Almond se positionne comme un acteur français indĂ©pendant incontournable de lâAudit, du Conseil, de l'IntĂ©gration et des Services ManagĂ©s dans les domaines de la CybersĂ©curitĂ©, du Cloud et des Infrastructures.
Almond en quelques chiffres :
- 300 collaborateurs
- 5 implantations : SĂšvres, Nantes, Strasbourg, Lyon et GenĂšve
Description du poste
Tu intĂšgres lâĂ©quipe SOC, en charge des opĂ©rations de dĂ©tection et de rĂ©ponses Ă incidents (CERT) composĂ©e de 15 consultants. Tu interviens pour le compte de nos clients dans diffĂ©rents modĂšles de services :
- Services Managés
- SOC Hybrides avec équipe de proximité sur sites clients
- Renfort SOC/CERT internalisé
Notre pari :
- Casser lâorganisation N1/N2/N3 traditionnelle
- Automatiser au maximum les opérations récurrentes
- Confier une responsabilité de bout en bout aux analystes SOC
Tes missions :
- Participer Ă lâamĂ©lioration continue des capacitĂ©s de dĂ©tection via la usecase factory du SOC Almond, en lien avec nos Ă©quipes offensives, notre veille sur les menaces et nos capacitĂ©s de cyber threat intelligence
- Traiter les alertes remontées par les stacks techniques dans les SIRP, qualifier les incidents, assurer la notification, la production des bonnes recommandations de traitement et le suivi de la réponse en coordonnant toutes les parties prenantes
- Faire Ă©voluer les stacks techniques et les configurations pour automatiser des opĂ©rations, optimiser lâefficacitĂ© des services et couvrir de nouvelles menaces
- Participer à la collecte et la gestion des logs pour centraliser les données utiles aux opérations de cyber défense
- Développer la réponse automatisée quand elle est à portée des capacités des orchestrateurs et de playbooks à travers les API mise à disposition par les solutions de sécurité
- Collecter, traiter, créer et partager de la cyber threat intelligence sur nos plateformes et au sein des communautés CSIRT/CERT dont nous faisons partie
- Réaliser des activités de threat hunting
- Participer Ă lâidentification, lâĂ©valuation et Ă la gestion des vulnĂ©rabilitĂ©s
- Etre impliquĂ© dans le pilotage, la production et lâanalyse dâindicateurs dâactivitĂ© et de performance et lâĂ©valuation de la couverture des risques / menaces
- Prendre en charge des projets de dĂ©ploiement dâenclaves SOC locale, de datalakes / SIEM et dâassurer leur maintien en condition opĂ©rationnelle
- Porter des interventions de rĂ©ponse Ă incident de sĂ©curitĂ© : investigations, forensic, reverse, recherches de compromission, opĂ©rations dâendiguement / Ă©radication, accompagnement retour Ă la normale et gestion de crise.
Qualifications
IdĂ©alement tu es / as :Â
- DiplĂŽmĂ© dâune Ă©cole dâingĂ©nieur ou Ă©quivalent,
- Une expĂ©rience rĂ©ussie idĂ©alement acquise au sein dâune Ă©quipe SOC et/ou CERT,
- Une connaissance des techniques dâattaque utilisĂ©es par nos adversaires et sais utiliser ces informations pour construire et opĂ©rer une cyber dĂ©fense efficace,
- Capable de travailler en Ă©quipe et prĂȘt Ă dĂ©livrer de lâexpertise cyber dĂ©fense dans toutes les conditions et modĂšles de service possibles,
- Capable de coder/scripter et refaire 5 fois une opĂ©ration inintĂ©ressante tâexaspĂšre,
- Une maitrise des fondamentaux des infrastructures réseau et systÚme et de la sécurité applicative,
- Capable de faire des points de situation clairs sous tension et rédiger des analyses et recommandations percutantes.
Informations supplémentaires
Le processus de recrutement :Â
- Un premier Ă©change tĂ©lĂ©phonique dâune trentaine de minutes avec lâun de nos recruteurs
- Un entretien avec ton/ta futur(e) manager (expert dans son domaine) pour évaluer tes compétences et en savoir plus sur ton projet professionnel
- Un entretien avec le/la responsable du SOC
Rémunération et avantages :
Package salarial selon profil, prime de participation, plan épargne entreprise, compte épargne temps, politique de télétravail, CSE, carte ticket restaurant (50% prise en charge), mutuelle familiale (50% prise en charge), revalorisation annuelle des salaires.
Nous offrons lâopportunitĂ© dâintĂ©grer une structure dynamique et en croissance :
- Des responsabilités à hauteur de ton implication
- Un management de proximité
- Un environnement convivial (afterworks, weekend ski, team building, soirĂ©e jeuxâŠ)
- Une structure Ă taille humaine propice Ă lâĂ©panouissement professionnel (labels Happy Trainees, Happy At Work, Great Place To Work...)
- Un groupe Ă lâADN cyber disposant de certifications et habilitations : PCI QSA Company, ANJ, PASSI, Label France Cyber etcâŠ
- LâopportunitĂ© de pouvoir te former/certifier grĂące Ă notre centre de formation Almond Institue
- Un partage de connaissance continu (prĂ©sentation dâĂ©diteurs, retex de missionsâŠ)
Intégration & Suivi
- Une plateforme dâintĂ©gration te permettant de dĂ©couvrir notre sociĂ©tĂ© et tes futurs collĂšgues jusquâĂ 3 mois avant ton intĂ©gration
- Un apéro virtuel avant ton arrivée
- MatinĂ©e et soirĂ©e dâintĂ©gration qui te permettra de dĂ©couvrir toutes les activitĂ©s du groupe et de rencontrer dâautres collaborateurs
- Des points réguliers avec ton recruteur et ton manager
AccÚs : Tram 2 : musée de SÚvres, métro 9 : Pont de SÚvres
Parking Ă disposition de nos collaborateurs
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: APIs CERT Cloud CSIRT Cyber defense PCI QSA SIEM SOC Threat intelligence Vulnerabilities
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.