Consultant en Cabinet de Conseil Cybersécurité Soc
il y a 2 jours
Nous recherchons pour notre client, cabinet de conseil à taille humaine, un(e) Consultant en Cabinet de Conseil Cybersécurité SOC & CSIRT Confirmé H / F. Dans le contexte d'un marché porteur, pour répondre à la demande d'accompagnement plus complet et personnalisé de nos clients, notre client propose une offre : Couvrant du diagnostic à l'implémentation concrète des améliorations, Combinant expertise technique (offensive et défensive) et compréhension des enjeux managériaux, Mobilisant au maximum l'état de l'art mais toujours dans un souci d'adaptation au contexte et aux besoins de nos clients. Leurs missions Nous travaillons principalement pour de grandes entreprises françaises, et leurs filiales, mais également à l'international (Monaco, UE hors France, Afrique). A titre d'exemple, voici quelques-uns des projets menés cette année : Analyse et tests d'efficacité visant au choix d'une solution de détection, Conception (architecture et durcissement) de systèmes critiques, Construction pour un client d'approches pragmatiques (et donc souvent techniques) pour répondre aux exigences d'une certification, Management de transition d'un responsable cyberdéfense au sein d'un groupe du CAC40, Assistance dans la définition d'une nouvelle stratégie pour le SOC de deux grandes entreprises (CAC40 et SBF 120), incluant les sujets d'organisation, de processus, d'outillage et de revue de la couverture actuelle de la détection, ainsi que la sélection de nouveaux partenaires de service managés, Définition d'une stratégie d'offre SOC pour une grande entreprise de services numériques, Assistance à la définition d'une stratégie et feuille de route cybersécurité de deux sociétés. Par ailleurs, nous travaillons en interne sur des sujets à orientation R&D pour renforcer nos capacités et nos expertises. Ce que vous pouvez attendre de nous La compétence et l'expertise technique sont, avec l'attention portée à la qualité des prestations délivrées et la relation client, les piliers de notre proposition de valeur. Elles sont essentielles pour asseoir la légitimité de notre cabinet sur le marché. Cela se traduit par des collaborations pointues sur le contenu des projets ou des missions réalisées, mais aussi par une volonté de donner une place à la formation continue à travers des participations à des conférences, en France ou à l'étranger, ou la conduite de projets de recherche et développement, hors missions clients. À ce titre, vous pouvez attendre de votre présence chez notre client d'être confronté à des exigences élevées et à de nombreuses opportunités d'apprentissage sur des sujets variés. Mais être sérieux n'est pas synonyme de se prendre au sérieux. Nous cherchons avant tout à créer un environnement permettant à chacun de se faire plaisir, en travaillant sur des sujets intéressants, dans une ambiance détendue, respectueuse des équilibres de chacun. Définition du poste / Contenu Intervention sur mission (~75%) En tant qu'ingénieur-conseil spécialiste des sujets SOC‑CSIRT, vous réaliserez en équipe des missions portant principalement sur les thématiques suivantes : Aide à la mise en place Définition de stratégies de détection ou réponse Accompagnement à la définition d'architectures techniques SOC / CTI Accompagnement de RFP SOC pour la sélection d'un prestataire de service managés Accompagnement à la mise en place de SOC (AMOA) en tant qu'expert technique pour mettre à l'épreuve les réalisations du prestataire de service managés Diagnostics et évaluations Revue de stratégie de détection Revue de jeux de règles (complétude des logs, qualité du parsing, pertinence et efficacité des règles) à travers des revues en boîte blanche accompagnées de tests techniques (simulations d'attaques) Évaluation du SOC (couverture de la détection, efficacité de l'implémentation à travers les jeux de règles, efficacité des processus internes) Amélioration de l'existant Études et PoC visant à choisir des solutions, prestataires ou outils Accompagnement en apport d'expertise à la mise en place de nouveaux services (mise à l'épreuve de prestataires, définition de processus) Assistance à l'implémentation de test automatisé des règles de détection (detection as code & CI testing) Assistance opérationnelle Remplacements ponctuels de postes experts dans des dispositifs client (management de transition) Formation et accompagnement d'analystes Si vous le souhaitez, vous pourrez bien entendu participer à d'autres missions du cabinet (architecture, stratégie et gouvernance) pour élargir vos horizons. Développement des compétences, méthodes et outils (~15%) Vous serez acteur des initiatives internes de développement de méthodes et outils du cabinet, au profit de nos missions ou pouvant donner lieu à publication ou partage. La poursuite de votre développement personnel et de votre montée en compétence sera essentielle pour contribuer à la croissance de notre client. Nous nous engagerons donc sur un plan de formation qui sera discuté avec vous. Enfin, vous participerez également au maintien de l'expertise de l'ensemble de l'équipe, via le partage de veille, de découvertes et de retours d'expériences. Développement du cabinet (~10%) Vous pourrez être amené à travailler sur toute tâche utile au développement du cabinet, sur des aspects de définition d'offre, d'encadrement et de recrutement, ou des aspects commerciaux ou de communication selon votre appétence. Localisation Nous attendons de vous que vous puissiez vous rendre chez nos clients autant que nécessaire pour la réalisation des missions, généralement en Île-de-France, et exceptionnellement ailleurs en France ou à l'étranger. Hors impératif client, nous pourrons vous demander de venir nous rejoindre à Paris pour des journées ponctuelles de travail en commun. Le reste du temps, vous aurez la liberté de travailler où vous le souhaitez en France, ou dans des locaux que nous vous mettrons à disposition à Paris. Profil recherché Nous sommes à la recherche d'un profil expérimenté (2 à 10 ans d'expérience en Cybersécurité) ayant endossé plusieurs rôles à l'intérieur ou autour des SOC et CSIRT, qu'ils soient internes ou MSSP. Nous recherchons une personne qui a une première ou plusieurs expériences réussies en cabinet de conseil dans le domaine de la cybersécurité. Exemple de livrables que vous êtes en capacité de rédiger Analyse de maturité d'un SOC / CSIRT Rapport d'évaluation d'une solution (dans le cadre d'un PoC par exemple) Cahier des charges pour le choix d'une solutions ou d'un prestataire de service cyber (SOC ou autre) Roadmap projets Architecture haut-niveau (HLD) Analyse de risques Ce qui mettra en avant votre candidature Expérience dans un ou plusieurs rôles avec exposition directe au client (Analyste référent, chef de projet build, conseil, avant-vente) Expérience dans un ou plusieurs rôles opérationnels au sein d'un SOC ou CSIRT (analyste, responder, SOC manager) Construction ou déploiement d'un SOC ou CSIRT de zéro ou transformation d'un existant Expérience / Compétence en sécurité offensive Collaboration en anglais dans un contexte international Connaissances et compétences Requises : Organisation et fonctions d'un SOC et d'un CSIRT Analyse d'alertes et investigation Fonctionnement des outils classiques d'un SOC (SIEM, EDR / XDR, SOAR, IR, CTIP) Définition fonctionnelle de cas de détection Connaissances : Implémentation et configuration des outils susmentionnés Écriture de règles de détection Tests de règles Forensics Architecture, administration et sécurité des environnements cloud (conception, déploiement, supervision de sécurité) Sens du design pour la réalisation de supports de communication et de mèmes Qualités transverses requises Volonté de, et capacité démontrée à, développer ses connaissances et compétences techniques Capacité à comprendre et s'exprimer librement et correctement à l'écrit comme à l'oral, en français et en anglais Capacité de travail en équipe (empathie, respect des échéances et engagements pris, ouverture aux échanges et à la critique constructive) Attention portée à la qualité et au détail Transparence dans le partage des difficultés rencontrées Modalités Contrat à durée indéterminée Rémunération selon profil #J-18808-Ljbffr
-
Consultant Cybersécurité SOC/CSIRT
il y a 2 semaines
Levallois-Perret, France Luxit Temps pleinUn cabinet de conseil en cybersécurité recherche un(e) Consultant en Cabinet de Conseil Cybersécurité SOC & CSIRT Confirmé. Vous interviendrez sur des missions variées, comprenant la définition de stratégies de détection et l'accompagnement des clients dans la mise en place de SOC. Des expériences antérieures dans un rôle similaire et en cabinet...
-
Consultant Senior
il y a 4 semaines
Levallois-Perret, France CAB À TALENTS Temps pleinLa cybersécurité est désormais un enjeu stratégique pour toutes les organisations. Dans un environnement marqué par l'augmentation des cybermenaces et la multiplication des réglementations, nous accompagnons nos clients dans la construction d'une cybersécurité résiliente, pragmatique et adaptée à leur contexte métier. Missions : * Réaliser des...
-
Consultant Senior Cybersécurité GRC
il y a 22 heures
Levallois-Perret, France Forvis Mazars en France Temps pleinConsultant Senior Cybersécurité GRC (H/F) Join to apply for the Consultant Senior Cybersécurité GRC (H/F) role at Forvis Mazars en France Votre poste Forvis Mazars est un groupe international d'audit, de fiscalité et de conseil. Avec + de 40 000 collaborateurs présents dans une centaine de pays, nous faisons partie du Top 10 des cabinets mondiaux. Nous...
-
Analyste Soc N2
il y a 3 semaines
Levallois-Perret, France AGH Consulting Temps pleinDans le cadre du renforcement du dispositif de détection et réponse aux incidents de sécurité de notre client, nous recherchons un Analyste SOC N2 qui jouera un rôle clé à la fois au sein du SOC mutualisé et en tant que référent opérationnel auprès du client. Le consultant assurera un niveau d'expertise avancé dans le traitement des alertes et...
-
Ingénieur Cybersécurité Analyste SOC N2-N3 – Managed Services
il y a 2 semaines
Levallois-Perret, France Devoteam Temps pleinDescription de l'entrepriseDevoteam est un leader du conseil en stratégie digitale, plateformes technologiques, cybersécurité et business transformation.Avec 10 000 collaborateurs en Europe, Moyen-Orient et Afrique, Devoteam accompagne les entreprises en mettant depuis plus de 25 ans la Technologie au service de l’Homme.Rejoindre Devoteam Managed...
-
Consultant Senior Cybersécurité GRC — Gouvernance
il y a 2 semaines
Levallois-Perret, France Forvis Mazars Temps pleinUne entreprise de conseil en cybersécurité recherche un(e) consultant(e) en cybersécurité pour renforcer la résilience numérique des clients. Vous aurez pour mission de participer à des missions de conseil et d’audit, définir des stratégies de gouvernance et réaliser des analyses de risques. Le candidat idéal a 2 à 4 ans d’expérience, un...
-
Directeur Business Unit Cybersécurité
il y a 3 semaines
Levallois-Perret, France ESN Temps pleinNous recherchons un.e directeur.trice de business unit cybersecurité autonome, agile et ambitieuse, soutenue financièrement par un acteur majeur du marché IT (plus de 5 000 collaborateurs). Nous recherchons un.e directeur.trice pour piloter la stratégie, le développement commercial et la croissance de cette nouvelle entité. Ce poste s’adresse à un...
-
Consultant Cybersécurité GRC Senior — Projets
il y a 2 semaines
Levallois-Perret, France MAZARS Temps pleinUne entreprise de conseil à Levallois-Perret recherche un consultant en cybersécurité pour des missions orientées GRC. Avec 2 à 4 ans d'expérience, vous participerez à la mise en conformité réglementaire et encadrerez des projets techniques. Les candidatures sont ouvertes aux diplômés en cybersécurité. Offrant des avantages comme 8 semaines de...
-
Consultant Senior Cybersécurité GRC – Télétravail Flexible
il y a 2 semaines
Levallois-Perret, France MAZARS Temps pleinUne société internationale d'audit et de conseil recherche un consultant en cybersécurité pour rejoindre son équipe en Île-de-France. Le candidat idéal doit avoir une expérience de 2 à 4 ans en cybersécurité GRC et être capable d'intervenir sur des projets techniques complexes. En tant que membre de l'équipe, vous défendez la sécurité...
-
Consultant Senior Cybersécurité GRC
il y a 2 semaines
Levallois-Perret, France MAZARS Temps pleinDescription de l'entrepriseForvis Mazars est un groupe international d'audit, de fiscalité et de conseil. Avec + de 40 000 collaborateurs présents dans une centaine de pays, nous faisons partie du Top 10 des cabinets mondiaux. Nous faisons des métiers sérieux... sans se prendre au sérieux. Faire partie de nos équipes, c'est avant tout assumer sa...