Consultant SOC H/F

Almond

Lyon

Sur place

EUR 55 000 - 75 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Avantages offerts par ce poste

Mutuelle familiale
Tickets restaurant (50% pris en charge
Plan épargne entreprise
CSE
Télétravail

Résumé du poste

Almond recrute pour son SOC en croissance: vous intégrerez une équipe de 40 consultants chargée de détection et de réponse à incidents (CERT) pour des clients variés, avec des services managés et SOC hybrides.

Vous contribuerez à automatiser les opérations, collecterez et analyserez les logs, et participerez au threat hunting et à l’évaluation des vulnérabilités, dans un cadre dynamique et formateur.

Qualifications

  • Diplômé d’une école d’ingénieur ou équivalent.
  • 3-5 ans minimum d'expérience idéalement au sein d’une équipe SOC et/ou CERT.
  • Connaissance des techniques d’attaque et capacité de les utiliser pour construire et opérer une cyber défense efficace.
  • Capable de travailler en équipe et prêt à délivrer de l’expertise cyber défense dans toutes les conditions et modèles de service possibles.
  • Capable de coder/scripter et refaire des opérations répétitives.
  • Maîtrise des fondamentaux des infrastructures réseau et sécurité applicative.
  • Capable de faire des points de situation clairs sous tension et rédiger des analyses et recommandations percutantes.

Responsabilités

  • Participer à l’amélioration continue des capacités de détection via la usecase factory du SOC Almond, en lien avec nos équipes offensives et notre veille cyber threat intelligence.
  • Traiter les alertes remontées par les stacks techniques dans les SIRP, qualifier les incidents, assurer la notification et le suivi des recommandations de traitement.
  • Faire évoluer les stacks techniques et les configurations pour automatiser des opérations et couvrir de nouvelles menaces.
  • Participer à la collecte et la gestion des logs pour centraliser les données utiles aux opérations de cyber défense.
  • Développer la réponse automatisée via les playbooks et les API des solutions de sécurité.
  • Collecter et partager de la cyber threat intelligence sur nos plateformes et les communautés CSIRT/CERT.
  • Réaliser des activités de threat hunting et évaluer les risques.

Connaissances

Cybersécurité
Threat hunting
SOC operations
Incident response
Teamwork

Formation

Diplômé d'une école d’ingénieur ou équivalent

Outils

SIEM
Playbooks
Threat Intelligence

Description du poste

Almond est un Pure Player de la Cybersécurité, indépendant, engagé et reconnu. Présents en France et en Europe, nous couvrons l’ensemble des expertises clés en cybersécurité :
Audit, Conseil, Intégration, Protection, Défense, Remédiation, Reconstruction et Gouvernance SSI.
Notre ADN Tech & Innovation et notre fort ancrage terrain nous permettent d’accompagner durablement les organisations dans leurs enjeux de sécurité, de conformité et de transformation numérique :

  • 450 collaborateurs
  • 350 clients actifs dont 2/3 des sociétés du CAC 40
  • 8 implantations : Sèvres, Nantes, Rennes, Strasbourg, Lyon, Genève, Montréal, Séoul
Description du poste :

Vous intégrezl’équipe SOC, en charge des opérations de détection et de réponses à incidents (CERT) composée de 40 consultants. Vous intervenezpour le compte de nos clients dans différents modèles de services :

  • Services Managés
  • SOC Hybrides avec équipe de proximité sur sites clients
  • Renfort SOC/CERT internalisé
Notre pari :
  • Casser l’organisation N1/N2/N3 traditionnelle
  • Automatiser au maximum les opérations récurrentes
  • Confier une responsabilité de bout en bout aux analystes SOC
Tes missions :
  • Participer à l’amélioration continue des capacités de détection via la usecase factory du SOC Almond, en lien avec nos équipes offensives, notre veille sur les menaces et nos capacités de cyber threat intelligence
  • Traiter les alertes remontées par les stacks techniques dans les SIRP, qualifier les incidents, assurer la notification, la production des bonnes recommandations de traitement et le suivi de la réponse en coordonnant toutes les parties prenantes
  • Faire évoluer les stacks techniques et les configurations pour automatiser des opérations, optimiser l’efficacité des services et couvrir de nouvelles menaces
  • Participer à la collecte et la gestion des logs pour centraliser les données utiles aux opérations de cyber défense
  • Développer la réponse automatisée quand elle est à portée des capacités des orchestrateurs et de playbooks à travers les API mise à disposition par les solutions de sécurité
  • Collecter, traiter, créer et partager de la cyber threat intelligence sur nos plateformes et au sein des communautés CSIRT/CERT dont nous faisons partie
  • Réaliser des activités de threat hunting
  • Participer à l’identification, l’évaluation et à la gestion des vulnérabilités
  • Etre impliqué dans le pilotage, la production et l’analyse d’indicateurs d’activité et de performance et l’évaluation de la couverture des risques / menaces
  • Prendre en charge des projets de déploiement d’enclaves SOC locale, de datalakes / SIEM et d’assurer leur maintien en condition opérationnelle
  • Porter des interventions de réponse à incident de sécurité : investigations, forensic, reverse, recherches de compromission, opérations d’endiguement / éradication, accompagnement retour à la normale et gestion de crise.
Qualifications :
  • Diplômé d’une école d’ingénieur ou équivalent,
  • 3-5 ans minimum d'expérience idéalement acquis au sein d’une équipe SOC et/ou CERT,
  • Une connaissance des techniques d’attaque utilisées par nos adversaires et sais utiliser ces informations pour construire et opérer une cyber défense efficace,
  • Capable de travailler en équipe et prêt à délivrer de l’expertise cyber défense dans toutes les conditions et modèles de service possibles,
  • Capable de coder/scripter et refaire 5 fois une operation inintéressante t’exaspère,
  • Une maitrise des fondamentaux des infrastructures réseau et système et de la sécurité applicative,
  • Capable de faire des points de situation clairs sous tension et rédiger des analyses et recommandations percutantes.

Et si vous souhaitez vous investirencore plus dans la société, vous en aurez l’occasion !

Être consultant chez Almond, c’est aussi : rejoindre une communauté de passionnés par leur métiers, ouverts au partage de connaissances en tout genre, avec qui profiter des soirées organisées régulièrement au sein de l’entreprise, voire même du weekend ski annuel.

Informations supplémentaires
Processus de recrutement :
  • Un premier échange téléphonique d’une trentaine de minutes avec l’un de nos recruteurs
  • Un entretien avec votre futur(e) manager, expert(e) dans son domaine sera organisé afin d'évaluer vos compétences et d'en savoir plus sur votre projet professionnel
  • Un entretien avec le/la responsable de la practice

Les entretiens peuvent être réalisés en présentiel ou en distanciel (via teams). Nous vous garantissons un retour rapide.

Rémunération et avantages :

Package salarial selon profil, prime de participation, plan épargne entreprise, compte épargne temps, politique de télétravail, CSE, carte ticket restaurant (50% prise en charge), mutuelle familiale (50% prise en charge), revalorisation annuelle des salaires.

Nous offrons l’opportunité d’intégrer une structure dynamique et en croissance :
  • Des responsabilités évolutives en fonction de votre engagement
  • Un management de proximité
  • Un environnement convivial (afterworks, weekend ski, team building, soirée jeux…)
  • Une structure à taille humaine propice à l’épanouissement professionnel (label Happy Trainees)
  • Un groupe à l’ADN cyber disposant de certifications et habilitations : PCI QSA Company, ANJ, PASSI, Label France Cyber etc…
  • L’opportunité de pouvoir vous former/certifier grâce à notre centre de formation Almond Institue
  • Un partage de connaissance continu (présentation d’éditeurs, retex de missions…)
Intégration & Suivi
  • Une plateforme d’intégration vous permettant de découvrir notre société et vos futurs collègues jusqu’à 3 mois avant votre arrivée
  • Une matinée et une soirée d’intégration qui vont permettront de découvrir toutes les activités du groupe et de rencontrer d’autres collaborateurs
  • Des points réguliers avec l'équipe recrutement et votre manager
Accès : T1,T2,T3, Métro B : Gare Part-Dieu
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Consultant SI Sécurité H/F Gouvernance - Risques - Conformité
Consultant SI Sécurité H/F Gouvernance - Risques - Conformité

Almond • Lyon

Sur place
EUR 55 000 - 75 000
Impact élevé
Formation interne
Télétravail
+2
Consultant RSSI H/F
Consultant RSSI H/F

Almond • Sèvres

Sur place
EUR 75 000 - 105 000
Almond Institute – formation interne
Environnement international
Équilibre vie pro/perso
Consultant senior en Gestion de Crise Cyber et Continuité d'Activité H/F
Consultant senior en Gestion de Crise Cyber et Continuité d'Activité H/F

Almond • Sèvres

Sur place
EUR 80 000 - 120 000
Télétravail partiel
Horaires flexibles
Formation interne Almond Institute
+1
Chef de projet Cybersécurité / Réseaux / Infrastructure H/F
Chef de projet Cybersécurité / Réseaux / Infrastructure H/F

Almond • Sèvres

Sur place
EUR 45 000 - 60 000
Environnement convivial
Opportunités de formation
Équilibre vie pro/vie perso
Consultant Tech & Cyber Advisory H/F Cyber Technology & Transformation · Sèvres · Hybride
Consultant Tech & Cyber Advisory H/F Cyber Technology & Transformation · Sèvres · Hybride

Almond • France

Hybride
EUR 55 000 - 85 000
Télétravail
Horaires flexibles
Formation interne
+2
Consultant Tech & Cyber Advisory H/F
Consultant Tech & Cyber Advisory H/F

Almond • Sèvres

Sur place
EUR 60 000 - 90 000
Télétravail possible
Parking à disposition
Formation Almond Institute
Architecte Sécurité H/F
Architecte Sécurité H/F

Almond • Saint-Herblain

Sur place
EUR 70 000 - 110 000
Formation interne
Télétravail
Événements d'équipe
+2
Service Delivery Manager SOC H/F
Service Delivery Manager SOC H/F

Almond • Sèvres

Sur place
EUR 70 000 - 100 000
Formation interne AlmondInstitute
Télétravail partiel
Équilibre vie pro/vie perso
+3
Architecte Sécurité H/F
Architecte Sécurité H/F

Almond • Sèvres

Sur place
EUR 90 000 - 120 000
Almond Institute
Télétravail
Horaires flexibles
+1
Responsable Commercial Cybersécurité H/F
Responsable Commercial Cybersécurité H/F

Almond • Strasbourg

Hybride
EUR 60 000 - 90 000
Formation interne (Almond Institute)
Management de proximité
Télétravail et horaires flexibles
+4