Descriptif du poste :
Almond vous propose une opportunité unique d’intégrer notre Security Operation Center (SOC) en tant que Référent Technique. Vous serez au cœur de la défense cyber de nos clients, en pilotant les stratégies de collecte et de détection, en assurant un suivi opérationnel rigoureux et en accompagnant nos clients dans l’amélioration continue de leur posture de sécurité.
Le poste de Référent Technique SOC fait partie intégrante de l'équipe CWATCH, au sein de la sous-équipe "Expertise & Gouvernance" (E&G), une équipe pluridisciplinaire de pointe regroupant des expertises en SOC, CERT et CTI. Cette synergie permet d'offrir une approche complète et proactive face aux menaces cyber. Si vous souhaitez jouer un rôle stratégique dans l’optimisation des capacités cyber d’entreprises variées et évoluer dans un environnement stimulant, rejoignez-nous !
Vos missions et activités au quotidien :
Un rôle central dans la défense cyber
En tant que Référent Technique SOC, vous disposerez de 4 à 6 clients, vous serez responsables de la stack technique SOC de ceux-ci ainsi que de la qualité des services opérationnels délivrés. Vous travaillerez en binôme avec le Service Delivery Manager (SDM) pour garantir une approche technique et stratégique optimale. Le Référent Technique SOC, avec le SDM, sont des pivots incontournables entre nos clients, CWATCH et toutes nos expertises Almond.
Vos principales missions :
* Architecture et interfaçage : Conception et amélioration continue des stratégies de collecte et de détection, gestion et optimisation des interconnexions entre outils (SOAR, JIRA, SIEM) et des processus de traitement opérationnel.
* Expertise produit : Développement et maintient d'une à plusieurs expertises produits SOC (SIEM, EDR, WAF, CASB...) et intervention opérationnel dans l'usage de ces produits au sein d'Almond et chez nos clients.
* Gestion de projets et qualité des opérations : Mise en œuvre et/ou supervision des projets opérationnels clients, suivi des gestes opérationnels SOC, garantie du respect des engagements et de la qualité des services SOC.
* Support et accompagnement technique : Référent technique et point d’escalade opérationnel, conseil opérationnel et accompagnement technique des clients, cadrage des projets de build additionnels.
* Onboarding et fidélisation client : Accompagnement de l’équipe integration en binôme avec le SDM, définition et mise en place des stratégies de détection et de collecte, suivi et accompagnement client pour garantir leur satisfaction et fidélisation.
* Knowledge Management (KM) : Création et mise à jour de la base de connaissance SOC, retour d'expérience après pentest et/ou projets, formation et sensibilisation des équipes CWATCH aux processus clients, documentation des produits et des sources de logs intégrés...
* Gestion des réunions et communication : Animation de canaux de communication Teams, organisation et participation aux comités opérationnels et stratégiques avec les clients, conduite des réunions internes de plan de charge.
* Innovation : Identification de besoins clients et/ou de solutions innovantes et participation à leur développement, test et/ou adoption chez CWATCH.
Qualifications :
* Diplômé(e) d’une école d’ingénieur ou formation universitaire équivalente
* Une expérience confirmée en SOC ou en cybersécurité avec une expertise technique avancée.
* La maitrise des outils SIEM, SOAR et des solutions de détection d’intrusions.
* Une capacité à piloter des stratégies de détection et à optimiser les processus de sécurité.
* Une aisance relationnelle pour interagir avec des interlocuteurs variés (clients, équipes internes, partenaires).
* Un très bon niveau d'anglais
* Un sens de la pédagogie et du travail en équipe.
* Etre force de proposition pour améliorer en continu les services SOC.
* Sang-froid en cas d'incident de sécurité.
Description de l'entreprise
Almond se positionne comme un acteur français indépendant incontournable de l’Audit, du Conseil, de l'Intégration et des Services Managés dans les domaines de la Cybersécurité, du Cloud et des Infrastructures.
Almond en quelques chiffres :
* 300 collaborateurs
* 5 implantations : Sèvres, Nantes, Strasbourg, Lyon et Genève
CWATCH regroupe trois pôles d’expertises complémentaires au sein d’une même business unit :
* CTI (Cyber Threat Intelligence) : anticipation, veille sur les menaces émergentes et consolidation d'IOCs et d'IOAs (OSINT, renseignement cyber, feeds...).
* SOC (Security Operations Center) : détection, automatisation et réaction face aux incidents de sécurité.
* CERT (Computer Emergency Response Team) : investigation, gestion de crise et retour à la normale après incidents.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.