Requirements: French
Company: Almond
Region: Svres , le-de-France
Almond se positionne comme un acteur franais indpendant incontournable de laudit et du conseil dans les domaines de la Cyberscurit, du Cloud et des Infrastructures :
- 450 collaborateurs
- 350 clients actifs dont 2/3 des socits du CAC 40
- 8 implantations : Svres, Nantes, Rennes, Strasbourg, Lyon, Genve, Montral, Soul
CWATCH regroupe trois ples dexpertises complmentaires au sein dune mme business unit :
- CTI (Cyber Threat Intelligence) : anticipation, veille sur les menaces mergentes et consolidation d''IOCs et d''IOAs (OSINT, renseignement cyber, feeds...).
- SOC (Security Operations Center) : dtection, automatisation et raction face aux incidents de scurit.
- CERT (Computer Emergency Response Team) : investigation, gestion de crise et retour la normale aprs incidents.
Le SOC dispose des centres de services ddis ainsi quun centre mutualis. Il est agnostique des sources de donnes et utilise des outils innovants et/ou leaders du march. CWATCH intgre son propre service de gestion dinfrastructure, dintgration et de R&D. Nous dveloppons aussi nos propres outils !Le rle de CWATCH est dassurer une balance de cot efficace pour le client sans rogner sur sa posture de scurit, tout en ralisant un travail de haute qualit. Grce des partenariats technologiques et des outils innovants, nous optimisons en continu la qualit de nos services, nos temps de dtection et notre capacit de rponse aux menaces.
Votre rle :
Almond vous propose une opportunit unique dintgrer notre Security Operation Center (SOC) en tant que Rfrent Technique. Vous serez au cur de la dfense cyber de nos clients, en pilotant les stratgies de collecte et de dtection, en assurant un suivi oprationnel rigoureux et en accompagnant nos clients dans lamlioration continue de leur posture de scurit.
Le poste de Rfrent Technique SOC fait partie intgrante de l''quipe CWATCH, au sein de la sous-quipe "Expertise & Gouvernance" (E&G), une quipe pluridisciplinaire de pointe regroupant des expertises en SOC, CERT et CTI. Cette synergie permet d''offrir une approche complte et proactive face aux menaces cyber. Si vous souhaitez jouer un rle stratgique dans loptimisation des capacits cyber dentreprises varies et voluer dans un environnement stimulant, rejoignez-nous !
Vos missions et activits au quotidien :
Un rle central dans la dfense cyber
En tant que Rfrent Technique SOC, vous disposerez de 4 6 clients, vous serez responsables de la stack technique SOC de ceux-ci ainsi que de la qualit des services oprationnels dlivrs. Vous travaillerez en binme avec le Service Delivery Manager (SDM) pour garantir une approche technique et stratgique optimale. Le Rfrent Technique SOC, avec le SDM, sont des pivots incontournables entre nos clients, CWATCH et toutes nos expertises Almond.
Vos principales missions :
- Architecture et interfaage : Conception et amlioration continue des stratgies de collecte et de dtection, gestion et optimisation des interconnexions entre outils (SOAR, JIRA, SIEM) et des processus de traitement oprationnel.
- Expertise produit : Dveloppement et maintient d''une plusieurs expertises produits SOC (SIEM, EDR, WAF, CASB...) et intervention oprationnel dans l''usage de ces produits au sein d''Almond et chez nos clients.
- Gestion de projets et qualit des oprations : Mise en uvre et/ou supervision des projets oprationnels clients, suivi des gestes oprationnels SOC, garantie du respect des engagements et de la qualit des services SOC.
- Support et accompagnement technique : Rfrent technique et point descalade oprationnel, conseil oprationnel et accompagnement technique des clients, cadrage des projets de build additionnels.
- Onboarding et fidlisation client : Accompagnement de lquipe integration en binme avec le SDM, dfinition et mise en place des stratgies de dtection et de collecte, suivi et accompagnement client pour garantir leur satisfaction et fidlisation.
- Knowledge Management (KM) : Cration et mise jour de la base de connaissance SOC, retour d''exprience aprs pentest et/ou projets, formation et sensibilisation des quipes CWATCH aux processus clients, documentation des produits et des sources de logs intgrs...
- Gestion des runions et communication : Animation de canaux de communication Teams, organisation et participation aux comits oprationnels et stratgiques avec les clients, conduite des runions internes de plan de charge.
- Innovation : Identification de besoins clients et/ou de solutions innovantes et participation leur dveloppement, test et/