Consultant SOC / CERT H/F
Sèvres, France
Hifield
Description de l'entreprise
Almond se positionne comme un acteur français indépendant incontournable de l’Audit, du Conseil, de l'Intégration et des Services Managés dans les domaines de la Cybersécurité, du Cloud et des Infrastructures.
Almond en quelques chiffres :
- 300 collaborateurs
- 5 implantations : Sèvres, Nantes, Strasbourg, Lyon et Genève
Description du poste
Tu intègres l’équipe SOC, en charge des opérations de détection et de réponses à incidents (CERT) composée de 15 consultants. Tu interviens pour le compte de nos clients dans différents modèles de services :
- Services Managés
- SOC Hybrides avec équipe de proximité sur sites clients
- Renfort SOC/CERT internalisé
Notre pari :
- Casser l’organisation N1/N2/N3 traditionnelle
- Automatiser au maximum les opérations récurrentes
- Confier une responsabilité de bout en bout aux analystes SOC
Tes missions :
- Participer à l’amélioration continue des capacités de détection via la usecase factory du SOC Almond, en lien avec nos équipes offensives, notre veille sur les menaces et nos capacités de cyber threat intelligence
- Traiter les alertes remontées par les stacks techniques dans les SIRP, qualifier les incidents, assurer la notification, la production des bonnes recommandations de traitement et le suivi de la réponse en coordonnant toutes les parties prenantes
- Faire évoluer les stacks techniques et les configurations pour automatiser des opérations, optimiser l’efficacité des services et couvrir de nouvelles menaces
- Participer à la collecte et la gestion des logs pour centraliser les données utiles aux opérations de cyber défense
- Développer la réponse automatisée quand elle est à portée des capacités des orchestrateurs et de playbooks à travers les API mise à disposition par les solutions de sécurité
- Collecter, traiter, créer et partager de la cyber threat intelligence sur nos plateformes et au sein des communautés CSIRT/CERT dont nous faisons partie
- Réaliser des activités de threat hunting
- Participer à l’identification, l’évaluation et à la gestion des vulnérabilités
- Etre impliqué dans le pilotage, la production et l’analyse d’indicateurs d’activité et de performance et l’évaluation de la couverture des risques / menaces
- Prendre en charge des projets de déploiement d’enclaves SOC locale, de datalakes / SIEM et d’assurer leur maintien en condition opérationnelle
- Porter des interventions de réponse à incident de sécurité : investigations, forensic, reverse, recherches de compromission, opérations d’endiguement / éradication, accompagnement retour à la normale et gestion de crise.
Qualifications
Idéalement tu es / as :
- Diplômé d’une école d’ingénieur ou équivalent,
- Une expérience réussie idéalement acquise au sein d’une équipe SOC et/ou CERT,
- Une connaissance des techniques d’attaque utilisées par nos adversaires et sais utiliser ces informations pour construire et opérer une cyber défense efficace,
- Capable de travailler en équipe et prêt à délivrer de l’expertise cyber défense dans toutes les conditions et modèles de service possibles,
- Capable de coder/scripter et refaire 5 fois une opération inintéressante t’exaspère,
- Une maitrise des fondamentaux des infrastructures réseau et système et de la sécurité applicative,
- Capable de faire des points de situation clairs sous tension et rédiger des analyses et recommandations percutantes.
* Salary range is an estimate based on our salary survey 💰
Tags: APIs CERT Cloud CSIRT Cyber defense SIEM SOC Threat intelligence Vulnerabilities
More jobs like this
Explore more InfoSec/Cybersecurity career opportunities
Find open roles in Ethical Hacking, Pen Testing, Security Engineering, Threat Research, Vulnerability Analysis, Cryptography, Digital Forensics and Cyber Security in general, filtered by job title or popular skill, toolset and products used.
- Open Information Security Specialist jobs
- Open Security Operations Analyst jobs
- Open Senior Information Security Analyst jobs
- Open Senior SOC Analyst jobs
- Open Staff Product Security Engineer jobs
- Open Security Operations Engineer jobs
- Open Senior Cybersecurity Engineer jobs
- Open Electronic Warfare Advanced Tactical Trainer jobs
- Open IT Security Engineer jobs
- Open IT Security Analyst jobs
- Open Information System Security Officer (ISSO) jobs
- Open Cyber Security Specialist jobs
- Open Manager Pentest H/F jobs
- Open Head of Information Security jobs
- Open Cyber Hunt SME jobs
- Open Security Consultant jobs
- Open Analyste CERT / Incident Responder senior (H/F) jobs
- Open Ethical hacker / Pentester H/F jobs
- Open Staff Application Security Engineer jobs
- Open Lead Security Engineer jobs
- Open Senior Security Operations Engineer jobs
- Open Senior Information Security Engineer jobs
- Open Staff Security Engineer jobs
- Open Analyste CERT / Incident Responder junior (H/F) jobs
- Open Senior Security Analyst jobs
- Open Application security-related jobs
- Open Governance-related jobs
- Open Network security-related jobs
- Open Risk assessment-related jobs
- Open Pentesting-related jobs
- Open ISO 27001-related jobs
- Open Clearance-related jobs
- Open DevOps-related jobs
- Open Kubernetes-related jobs
- Open Vulnerability management-related jobs
- Open DevSecOps-related jobs
- Open Analytics-related jobs
- Open Java-related jobs
- Open IAM-related jobs
- Open CISM-related jobs
- Open SaaS-related jobs
- Open APIs-related jobs
- Open CI/CD-related jobs
- Open Forensics-related jobs
- Open Malware-related jobs
- Open CISA-related jobs
- Open Threat intelligence-related jobs
- Open Terraform-related jobs
- Open IDS-related jobs
- Open OWASP-related jobs