Emplois actuels liés à Analyste SOC - Sèvres - Almond

  • Template Practice SOC

    Il y a 2 mois


    92310 Sèvres, France Almond Temps plein

    Almond se positionne comme un acteur français indépendant incontournable de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures: - 450 collaborateurs - 350 clients actifs dont 2/3 des sociétés du CAC 40 - 8 implantations : Sèvres, Nantes, Rennes, Strasbourg, Lyon, Genève, Montréal, Séoul Tu intègres...


  • 92310 Sèvres, France Almond Temps plein

    Almond se positionne comme un acteur français indépendant incontournable de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures: - 400 collaborateurs - 2/3 des sociétés du CAC 40 déjà clientes de Almond - 5 implantations : Sèvres, Nantes, Strasbourg, Lyon et Genève **Description du poste**: Tu intègres...

Analyste SOC

Il y a 2 mois


Sèvres, France Almond Temps plein

Description de l'entreprise


Almond se positionne comme un acteur français indépendant incontournable de l’Audit, du Conseil, de l'Intégration et des Services Managés dans les domaines de la Cybersécurité, du Cloud et des Infrastructures.

Almond en quelques chiffres :

  • 400 collaborateurs
  • 5 implantations : Sèvres, Nantes, Strasbourg, Lyon et Genève


Description du poste


Tu intègres l’équipe SOC, en charge des opérations de détection et de réponses à incidents (CERT) composée de 35 consultants. Tu interviens pour le compte de nos clients dans différents modèles de services :


  • Services Managés
  • SOC Hybrides avec équipe de proximité sur sites clients
  • Renfort SOC/CERT internalisé


Notre pari :


  • Casser l’organisation N1/N2/N3 traditionnelle
  • Automatiser au maximum les opérations récurrentes
  • Confier une responsabilité de bout en bout aux analystes SOC


Description du poste


Tu intègres l’équipe SOC, en charge des opérations de détection et de réponses à incidents (CERT) composée de 35 consultants. Tu interviens pour le compte de nos clients dans différents modèles de services :


  • Services Managés
  • SOC Hybrides avec équipe de proximité sur sites clients
  • Renfort SOC/CERT internalisé


Notre pari :


  • Casser l’organisation N1/N2/N3 traditionnelle
  • Automatiser au maximum les opérations récurrentes
  • Confier une responsabilité de bout en bout aux analystes SOC


Tes missions :


  • Participer à l’amélioration continue des capacités de détection via la usecase factory du SOC Almond, en lien avec nos équipes offensives, notre veille sur les menaces et nos capacités de cyber threat intelligence
  • Traiter les alertes remontées par les stacks techniques dans les SIRP, qualifier les incidents, assurer la notification, la production des bonnes recommandations de traitement et le suivi de la réponse en coordonnant toutes les parties prenantes
  • Faire évoluer les stacks techniques et les configurations pour automatiser des opérations, optimiser l’efficacité des services et couvrir de nouvelles menaces
  • Participer à la collecte et la gestion des logs pour centraliser les données utiles aux opérations de cyber défense
  • Développer la réponse automatisée quand elle est à portée des capacités des orchestrateurs et de playbooks à travers les API mise à disposition par les solutions de sécurité
  • Collecter, traiter, créer et partager de la cyber threat intelligence sur nos plateformes et au sein des communautés CSIRT/CERT dont nous faisons partie
  • Réaliser des activités de threat hunting
  • Participer à l’identification, l’évaluation et à la gestion des vulnérabilités
  • Etre impliqué dans le pilotage, la production et l’analyse d’indicateurs d’activité et de performance et l’évaluation de la couverture des risques / menaces
  • Prendre en charge des projets de déploiement d’enclaves SOC locale, de datalakes / SIEM et d’assurer leur maintien en condition opérationnelle
  • Porter des interventions de réponse à incident de sécurité : investigations, forensic, reverse, recherches de compromission, opérations d’endiguement / éradication, accompagnement retour à la normale et gestion de crise.


Qualifications


Idéalement tu es / as :


  • Diplômé d’une école d’ingénieur ou équivalent,
  • Une première expérience réussie au sein d’une équipe SOC et/ou CERT,
  • Une connaissance des techniques d’attaque utilisées par nos adversaires et sais utiliser ces informations pour construire et opérer une cyber défense efficace,
  • Capable de travailler en équipe et prêt à délivrer de l’expertise cyber défense dans toutes les conditions et modèles de service possibles,
  • Capable de coder/scripter et refaire 5 fois une opération inintéressante t’exaspère,
  • Une maitrise des fondamentaux des infrastructures réseau et système et de la sécurité applicative,
  • Capable de faire des points de situation clairs sous tension et rédiger des analyses et recommandations percutantes.


Informations complémentaires


Le processus de recrutement :


  • Un premier échange téléphonique d’une trentaine de minutes avec l’un de nos recruteurs
  • Un entretien avec ton/ta futur(e) manager (expert dans son domaine) pour évaluer tes compétences et en savoir plus sur ton projet professionnel
  • Un entretien avec le/la responsable du SOC


Rémunération et avantages :


Package salarial selon profil, prime de participation, plan épargne entreprise, compte épargne temps, politique de télétravail, CSE, carte ticket restaurant (50% prise en charge), mutuelle familiale (50% prise en charge), revalorisation annuelle des salaires.

Nous offrons l’opportunité d’intégrer une structure dynamique et en croissance :

  • Des responsabilités à hauteur de ton implication
  • Un management de proximité
  • Un environnement convivial (afterworks, weekend ski, team building, soirée jeux…)
  • Une structure à taille humaine propice à l’épanouissement professionnel (labels Happy Trainees, Happy At Work, Great Place To Work)
  • Un groupe à l’ADN cyber disposant de certifications et habilitations : PCI QSA Company, ANJ, PASSI, Label France Cyber etc…
  • L’opportunité de pouvoir te former/certifier grâce à notre centre de formation Almond Institue
  • Un partage de connaissance continu (présentation d’éditeurs, retex de missions…)


Intégration & Suivi


  • Une plateforme d’intégration te permettant de découvrir notre société et tes futurs collègues jusqu’à 3 mois avant ton intégration
  • Un apéro virtuel avant ton arrivée
  • Matinée et soirée d’intégration qui te permettra de découvrir toutes les activités du groupe et de rencontrer d’autres collaborateurs
  • Des points réguliers avec ton recruteur et ton manager