← Toutes les offres

Formind propose des opportunités professionnelles visibles dans le catalogue Screeningpass, avec leurs informations de contrat, de localisation et de candidature.

Repères sur Formind
Domaine officiel
formind.fr
Offres ouvertes
15

Détails de l’offre

La description complète publiée par Formind.

Voir l’offre originale ↗

Vos missions

Au sein du service SOC, vous participerez à un chantier stratégique mêlant cybersécurité opérationnelle, automatisation, développement et industrialisation. Pendant ce stage, vous ne serez pas simple observateur : vous contribuerez à faire le pont entre le SOC Standard, historiquement construit autour de Microsoft Sentinel, et le SOC Souverain, porté par une plateforme qualifiée SecNumCloud et pensée pour répondre aux exigences des clients les plus sensibles.

Vous travaillerez en proximité avec les analystes SOC, les ingénieurs détection et les équipes en charge de l’industrialisation des services. Les travaux porteront sur des cas d’usage concrets : enrichissement automatique d’alertes, qualification d’incidents, aide à la décision, actions de remédiation, gestion des exceptions, documentation des playbooks et intégration dans une démarche de Detection as Code.

En détail, vous serez amené à :

1) Réaliser l’état des lieux des capacités SOAR du SOC Formind

Cartographier les playbooks, automatisations et mécanismes d’enrichissement existants sur le SOC Standard.

Analyser les usages liés à l’aide à la décision, à la remédiation et à l’amélioration de l’efficacité des analystes.

2.

Évaluer les capacités opérationnelles de la plateforme cible

Étudier les fonctionnalités disponibles sur la pile Elastic et les capacités natives d’automatisation, de workflow et d’intégration.

Identifier les écarts entre les capacités actuelles du SOC Standard et les possibilités offertes par le SOC Souverain.

3. Migrer et adapter les playbooks du SOC Standard vers le SOC Souverain

Prioriser les playbooks à migrer selon leur valeur opérationnelle, leur faisabilité technique et leur contribution au niveau de service cible.

Adapter, développer, tester et documenter les automatisations nécessaires pour atteindre un niveau ISO entre les deux plateformes.

4. S’immerger dans le métier d’analyste SOC

Consacrer environ 40 % du temps de stage à la découverte du métier d’analyste SOC au sein de l’équipe de traitement des incidents de sécurité.

Observer puis contribuer progressivement aux activités de tri, qualification, investigation et escalade des incidents.

Votre profil

Vous êtes

en dernière année d’école d’ingénieur ou d’université et souhaitez évoluer dans un environnement technique exigeant, au contact d’un SOC opérationnel. Curieux, rigoureux et attiré par les sujets d’automatisation, vous aimez comprendre comment fonctionnent les outils, les détourner intelligemment et construire des solutions utiles aux analystes.

Vous recherchez un stage où la technique est au service d’un vrai enjeu opérationnel : gagner du temps, fiabiliser les réponses, réduire la charge manuelle et améliorer la qualité de traitement des incidents. Vous souhaitez produire des livrables concrets, apprendre auprès d’experts SOC et contribuer à la montée en puissance d’une offre souveraine au cœur de la feuille de route Formind.

Ce qui vous permettra de reussir

Bonne connaissance du développement, des bonnes pratiques de debug, de test, de documentation et de mise en production.

Maîtrise ou appétence forte pour Python, YAML, les API et les logiques d’intégration entre outils de sécurité.

Connaissance de Microsoft Sentinel, de ses mécanismes d’automatisation et des playbooks Logic Apps constituant un plus apprécié.

Intérêt marqué pour la pile Elastic, ses fonctionnalités de sécurité, ses capacités d’automatisation et ses évolutions récentes.

Compréhension des principes de Detection as Code : versioning, revue, tests automatisés, CI/CD et déploiement maîtrisé de contenus de sécurité.

Premier vernis en sécurité opérationnelle, détection d’incidents, investigation SOC ou réponse à incident constituant un véritable atout.

Goût prononcé pour les challenges techniques, l’automatisation utile et la construction de solutions robustes, maintenables et exploitables en production.

Qualités personnelles

Curiosité intellectuelle et envie d’apprendre.

Rigueur et sens de l’organisation.

Esprit d’analyse et capacité de synthèse.

Aisance relationnelle, qualité d’écoute et goût du travail en équipe.

Proactivité, autonomie et sens des responsabilités.

Envie de contribuer activement à la réussite des missions et à la vie du cabinet.

LANGUES

Anglais professionnel requis, notamment pour la consultation de documentation technique, réglementaire et de références sectorielles.

Informations Type de poste Consultant Contrat Stage Lieu Issy Les Moulineaux Autres offres

Analyste SOC N2-N3 CDI • Nantes

Consultant(e) Résilience et Gestion de crise CDI • Issy-les-Moulineaux, Toulouse, Bordeaux, Rennes, Nantes, Lyon

Consultant(e) senior GRC CDI • Issy-les-Moulineaux, Toulouse, Bordeaux, Rennes, Nantes, Lyon

Consultant(e) Pentester CDI • Issy-les-Moulineaux, Rennes, Toulouse, Nantes, Lyon, Bordeaux, Lille, Marseille

Prérequis

  • Bonne connaissance du développement
  • Bonnes pratiques de debug
  • Bonnes pratiques de test
  • Bonnes pratiques de documentation
  • Bonnes pratiques de mise en production
  • Maîtrise ou appétence forte pour Python, YAML et les API
  • Intérêt marqué pour la pile Elastic
  • Compréhension des principes de Detection as Code
  • Premier vernis en sécurité opérationnelle
  • Curiosité intellectuelle
  • Rigueur
  • Esprit d’analyse