Les missions du poste
Tu travailles sous la direction technique du SOC / CERT CWATCH au maintien en condition opérationnelle et de sécurité et aux projets d’évolution de la stack technique permettant aux analystes du SOC CWATCH de délivrer les services d’anticipation des menaces, gestion des vulnérabilités, détection d’attaques et réponse aux incidents de sécurité.
Cette stack technique comporte en particuliers les éléments suivants : datalake / SIEM, SIRP, SOAR, plateforme CTI, systèmes de ticketing, SI de test « champ de tir » pour le développement des usecases
Tes missions :
- Maintien en condition opérationnelle & de sécurité de la stack technique :
- Veille sécurité sur les solutions utilisées dans la stack technique
- Maintien en condition opérationnelle et de sécurité des composants de la stack technique
- Supervision des équipements, des sauvegardes et des flux (logs, threat intelligence…)
- Gestion de la performance des plateformes de détection
- Suivi collecte et parsing de log
- Etude et projet d’intégration
- Etudes d’évolution de la stack technique du SOC en lien avec la direction technique du SOC
- Réalisation des projets d’amélioration / fusion / simplification de la stack
- Participation aux projets de prise en charge de périmètres client (étude infra à surveiller, déploiement enclave de collecte / datalake dédiés, suivi configuration des sources de log, onboarding des logs)
- Préparation de réponses technique « prêtes à l’emploi » sur SAS de décontamination / sonde de capture réseau / EDR
Participation aux opérations SOC
- Contribution dans les opérations de la usecase factory (étude de nouveaux scénarios de détection et des dépendances) et sur le champ de tir
- Prise de shift analyste SOC sur le traitement des alertes en « surbooking » pour être en contact avec les opérations de détection
- Participations ponctuelles à des investigations avancées en escalade du run SOC
Idéalement tu es / as :
- Diplômé d’une école d’ingénieur ou équivalent,
- Une expérience réussie au sein d'un SOC/CERT,
- Une expérience dans un environnement de production utilisant un datalake et/ou SIEM avec de la collecte de log (ie : pas nécessairement sur une application sécurité SOC / CERT),
- Une maîtrise avancée de l’intégration / administration d’un datalake sur au moins une des deux technologies Splunk ou ELK,
- Une expertise administration environnement Linux et infrastructure réseau / sécurité,
- Une expérience et de l'intérêt pour la sécurité IT.
Almond se positionne comme un acteur français indépendant incontournable de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures :
450 collaborateurs
350 clients actifs dont 2/3 des sociétés du CAC 40
8 implantations : Sèvres, Nantes, Rennes, Strasbourg, Lyon, Genève, Montréal, Séoul