Les offres de “Almond”

Expire bientôt Almond

Ingénieur SOC H/F

  • CDI
  • Serpaize (Isère)
  • Infra / Réseaux / Télécoms

Description de l'offre



Description de l'entreprise

Nous sommes :

Almond se positionne comme un acteur français indépendant incontournable de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures :

·  20 pentesters
·  15 experts SOC/CERT
·  2/3 des sociétés du CAC 40 déjà clientes de Almond
·  3 implantations - Sèvres, Nantes, Strasbourg

Description du poste

Tu travailles sous la direction technique du SOC / CERT CWATCH au maintien en condition opérationnelle et de sécurité et aux projets d’évolution de la stack technique permettant aux analystes du SOC CWATCH de délivrer les services d’anticipation des menaces, gestion des vulnérabilités, détection d’attaques et réponse aux incidents de sécurité.

Cette stack technique comporte en particuliers les éléments suivants : datalake / SIEM, SIRP, SOAR, plateforme CTI, systèmes de ticketing, SI de test « champ de tir » pour le développement des usecases

Tes missions :

Maintien en condition opérationnelle & de sécurité de la stack technique :

·  Veille sécurité sur les solutions utilisées dans la stack technique
·  Maintien en condition opérationnelle et de sécurité des composants de la stack technique
·  Supervision des équipements, des sauvegardes et des flux (logs, threat intelligence…)
·  Gestion de la performance des plateformes de détection
·  Suivi collecte et parsing de log

Etude et projet d’intégration

·  Etudes d’évolution de la stack technique du SOC en lien avec la direction technique du SOC
·  Réalisation des projets d’amélioration / fusion / simplification de la stack
·  Participation aux projets de prise en charge de périmètres client (étude infra à surveiller, déploiement enclave de collecte / datalake dédiés, suivi configuration des sources de log, onboarding des logs)
·  Préparation de réponses technique « prêtes à l’emploi » sur SAS de décontamination / sonde de capture réseau / EDR

Participation aux opérations SOC

·  Contribution dans les opérations de la usecase factory (étude de nouveaux scénarios de détection et des dépendances) et sur le champ de tir
·  Prise de shift analyste SOC sur le traitement des alertes en « surbooking » pour être en contact avec les opérations de détection
·  Participations ponctuelles à des investigations avancées en escalade du run SOC

Qualifications

Idéalement tu es / as :

·  Diplômé d’une école d’ingénieur ou équivalent
·  Une expérience dans un environnement de production utilisant un datalake et/ou SIEM avec de la collecte de log (ie : pas nécessairement sur une application sécurité SOC / CERT)
·  Une maîtrise avancée de l’intégration / administration d’un datalake sur au moins une des deux technologies Splunk ou ELK
·  Une expertise administration environnement Linux et infrastructure réseau  / sécurité
·  Une expérience et de l'intérêt pour la sécurité IT
·  Une expérience minimum de 3 ans
 

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements