Consultant en Cabinet de Conseil Cybersécurité Soc

il y a 1 semaine


BoulogneBillancourt, France Luxit Temps plein

Nous recherchons pour notre client, cabinet de conseil à taille humaine un(e) Consultant en Cabinet de Conseil Cybersécurité SOC & CSIRT Confirmé H / F. Contexte et offre Dans le contexte d'un marché porteur, pour répondre à la demande d'accompagnement plus complet et personnalisé de nos clients, notre client propose une offre : Couvrant du diagnostic à l'implémentation concrète des améliorations Combinant expertise technique (offensive et défensive) et compréhension des enjeux managériaux Mobilisant au maximum l'état de l'art mais toujours dans un souci d'adaptation au contexte et aux besoins de nos clients Leur ambition est de devenir un cabinet de référence sur la conception et l'amélioration des dispositifs techniques et organisationnels de cyberdéfense, protection, détection et contrôle, en mobilisant des équipes expérimentées. Exemples de projets menés cette année Analyse et tests d'efficacité visant au choix d'une solution de détection Conception (architecture et durcissement) de systèmes critiques Construction pour un client d'approches pragmatiques pour répondre aux exigences d'une certification Management de transition d'un responsable cyberdéfense au sein d'un groupe du CAC40 Assistance dans la définition d'une nouvelle stratégie pour le SOC de deux grandes entreprises (CAC40 et SBF 120), incluant organisation, processus, outillage et revue de la couverture actuelle de la détection, ainsi que la sélection de nouveaux partenaires de service Définition d'une stratégie d'offre SOC pour une grande entreprise de services numériques Assistance à la définition d'une stratégie et feuille de route cybersécurité de deux sociétés Contexte de l'équipe Après une phase d'amorçage d'un an pendant laquelle nous avons pu établir la structure, gagner nos premières missions, et valider la solidité de notre projet, nous souhaitons agrandir l'équipe pour renforcer notre capacité d'intervention et nos initiatives d'innovation. Vous aurez l'occasion de travailler avec des professionnels expérimentés, mais aussi d'apporter votre inventivité et vos connaissances à un édifice en développement. Ce que vous pouvez attendre de nous La compétence et l'expertise technique sont, avec l'attention portée à la qualité des prestations délivrées et la relation client, les piliers de notre proposition de valeur. Vous pourrez vous attendre à des collaborations pointues, à une volonté de formation continue, à des participations à des conférences, et à la conduite de projets de recherche et développement hors missions clients. Définition du poste / Contenu Intervention sur mission (~75%) En tant qu'ingénieur-conseil spécialiste des sujets SOC / CSIRT, vous réaliserez en équipe des missions portant sur les thématiques suivantes : Aide à la mise en place Définition de stratégies de détection ou réponse Accompagnement à la définition d'architectures techniques SOC / CTI Accompagnement RFP SOC pour la sélection d'un prestataire de service Accompagnement à la mise en place de SOC (AMOA) en tant qu'expert technique pour tester les livrables du prestataire de service managé Diagnostics et évaluations Revue de stratégie de détection Revue de jeux de règles (complétude des logs, qualité du parsing, pertinence et efficacité des règles) via revues blanches et simulations d'attaques Évaluation du SOC (couverture de la détection, efficacité de l'implémentation des jeux de règles, efficacité des processus) Amélioration de l'existant Etudes et PoC pour choisir solutions, prestataires ou outils Accompagnement à la mise en place de nouveaux services (mise à l'épreuve de prestataires, définition de procédures) Assistances à l'implémentation de tests automatisés des règles de détection (détection as code & CI testing) Assistance opérationnelle Remplacements ponctuels de postes experts dans des dispositifs client (management de transition) Formation et accompagnement d'analystes Si vous le souhaitez, vous pourrez participer à d'autres missions du cabinet (architecture, stratégie et gouvernance) pour élargir vos horizons. Développement des compétences, méthodes et outils (~15%) Acteur des initiatives internes de développement de méthodes et outils du cabinet, au profit des missions ou pouvant donner lieu à publication Suivi d'un plan de formation discuté avec vous Participez au maintien de l'expertise de l'équipe via partage de veille, découvertes et retours d'expérience Développement du cabinet (~10%) Travail sur toutes tâches utiles au développement du cabinet : définition d'offre, encadrement, recrutement, aspects commerciaux ou de communication selon votre appétence Localisation Vous devrez vous rendre chez nos clients autant que nécessaire, généralement en Île‑de‑France, et exceptionnellement ailleurs en France ou à l'étranger. Hors impératif client, nous pouvons vous demander de venir nous rejoindre à Paris pour des journées ponctuelles de travail en commun. Le reste du temps, vous aurez la liberté de travailler où vous le souhaitez en France, ou dans des locaux que nous vous mettrons à disposition à Paris. Profil recherché Nous recherchons un profil expérimenté (2 à 10 ans d'expérience en Cybersécurité) ayant endossé plusieurs rôles à l'intérieur ou autour des SOC et CSIRT, internes ou MSSP, et ayant une première ou plusieurs expériences réussies en cabinet de conseil dans le domaine de la cybersécurité. Exemple de livrables à rédiger : analyse de maturité d'un SOC / CSIRT, rapport d'évaluation d'une solution, cahier des charges pour le choix d'une solution ou d'un prestataire de cyber service, roadmap projets, architecture haut‑niveau (HLD). Ce qui mettra en avant votre candidature : expérience dans un ou plusieurs rôles avec exposition directe au client (analyste référent, chef de projet build, conseil, avant‑vente), expérience dans un ou plusieurs rôles opérationnels au sein d'un SOC ou CSIRT, construction ou déploiement d'un SOC ou CSIRT de zéro ou de transformation, expérience / compétence en sécurité offensive, collaboration en anglais dans un contexte international. Connaissances et compétences : organisation et fonctions d'un SOC et d'un CSIRT, analyse d'alertes et investigation, fonctionnement des outils classiques d'un SOC (SIEM, EDR/XDR, SOAR, IR, CTIP), définition fonctionnelle de cas de détection, implémentation et configuration des outils susmentionnés, écriture et tests de règles, architecture, administration et sécurité d'environnements cloud. Qualités transverses requises : volonté de développer ses connaissances et compétences techniques, capacité à s'exprimer librement et correctement à l'écrit et à l'oral en français et en anglais, capacité de travail en équipe, empathie, respect des échéances et des engagements, ouverture aux échanges et à la critique constructive, attention portée à la qualité et au détail, transparence dans le partage des difficultés rencontrées. Modalités Contrat à durée indéterminée Rémunération selon profil #J-18808-Ljbffr



  • Boulogne-Billancourt, France Luxit Temps plein

    Un cabinet de conseil en cybersécurité recherche un(e) Consultant en Cabinet de Conseil Cybersécurité SOC & CSIRT Confirmé pour renforcer son équipe. Vous interviendrez sur des missions variées, allant de la définition de stratégies de détection à l'accompagnement à la mise en place de SOC. Un environnement stimulant vous attend, avec une...


  • Boulogne-Billancourt, France Davidson Consulting Temps plein

    Rejoindre Davidson, ce n'est pas seulement intégrer un groupe de 3000 consultants dans 8 pays et 3 continents, c'est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans ainsi que la plus grande B Corp de France! Les « B Corp » formant une communauté de sociétés qui ont décidé d'être non pas...


  • Boulogne-Billancourt, France RECRUTER DANS LA DIFFERENCE Temps plein

    Un cabinet de conseil recherche un consultant en cybersécurité basé à Boulogne-Billancourt, Île-de-France. En charge de la protection des systèmes d'information, vous serez impliqué dans l'évaluation des risques, la mise en place de solutions de sécurité, et la formation du personnel. Le consultat doit avoir un diplôme Bac +5 et une passion pour...

  • RSSI Opérationnel

    il y a 1 semaine


    Boulogne-Billancourt, France Audiens Conseil Temps plein

    RSSI Opérationnel - Sécurité des Opérations & Soc H/F Audiens Conseil • Boulogne-Billancourt, France Description de poste: Audiens Conseil recrute pour l'un de ses clients un RSSI à forte dominante opérationnelle, intervenant dans un environnement services managés, infrastructures et sécurité des opérations. Dans un contexte de renforcement de la...


  • Boulogne-Billancourt, France Davidson consulting Temps plein

    - Surveiller, analyser et répondre aux incidents de sécurité liés aux systèmes OT. - Développer et maintenir des politiques et procédures de sécurité OT. - Collaborer avec les équipes IT et OT pour garantir une sécurité optimale des infrastructures critiques. - Mettre en place et gérer des outils de détection et de prévention des intrusions...


  • Boulogne-Billancourt, France RECRUTER DANS LA DIFFERENCE Temps plein

    Description de l'entreprise Dans un monde où savoir se transformer est la clé du succès, Wavestone s'est donné pour mission d'éclairer et guider les grandes organisations dans leurs transformations les plus critiques. Des transformations qui visent à répondre aux grands enjeux stratégiques auxquels elles vont faire face dans les années à venir :...


  • Boulogne-Billancourt, France Onepoint Temps plein

    Une entreprise de conseil en cybersécurité recherche un consultant expérimenté pour intervenir dans des missions de gouvernance et de conformité. Le candidat idéal aura entre 3 et 8 ans d'expérience en cybersécurité, une formation d'ingénieur ou de commerce, et des certifications telles que CISSP ou ISO27001. Ce poste au sein d'une équipe...


  • Boulogne-Billancourt, France Nomios Temps plein

    Nomios, acteur incontournable dans l’intégration des infrastructures de sécurité et réseaux, propose à ses clients des offres sur mesure concernant : l’audit et le conseil, l’intégration, le support, les services managés, SOC, GRC, l’accompagnement longue durée et la formation. Réparti sur tout le territoire national, Nomios assure à ses...


  • Boulogne-Billancourt, France Davidson consulting Temps plein

    Une société de conseil recherche un consultant en cybersécurité pour accompagner les équipes dans l'intégration des exigences de sécurité dès les phases de conception et de développement. Le candidat interviendra sur des projets critiques, en garantissant le principe de Security by Design. Les missions incluent l'analyse des besoins sécurité, la...

  • Analyste Soc

    il y a 7 jours


    Boulogne-Billancourt, France ITS SERVICES Temps plein

    Nous recherchons un Analyste SOC pour intégrer l'équipe Réseaux et Sécurité d'ITS Integra. MISSION: **Rattaché(e) au département Production, équipe Réseaux ; Sécurité, votre mission consistera à**: - En qualité d’expert, intervenir sur les incidents et demandes de production - Monter en compétence les équipes de niveau inférieur par la...