Formind propose des opportunités professionnelles visibles dans le catalogue Screeningpass, avec leurs informations de contrat, de localisation et de candidature.
Nous respectons votre vie privée.
Am I a fit — voir ma compatibilitéAu sein du SOC de Formind, vous contribuerez à l’automatisation et à l’industrialisation des opérations de cybersécurité entre les plateformes Microsoft Sentinel et Elastic. Vous participerez à la migration de playbooks, à la qualification d’incidents et à la mise en œuvre d’une démarche Detection as Code à Issy-les-Moulineaux. Le stage s’adresse à un étudiant en dernière année d’école d’ingénieur ou d’université maîtrisant notamment Python, YAML et les API.
Repères sur Formind
- Domaine officiel
- formind.fr
- Offres ouvertes
- 15
Détails de l’offre
La description complète publiée par Formind.
Vos missions
Au sein du service SOC, vous participerez à un chantier stratégique mêlant cybersécurité opérationnelle, automatisation, développement et industrialisation. Pendant ce stage, vous ne serez pas simple observateur : vous contribuerez à faire le pont entre le SOC Standard, historiquement construit autour de Microsoft Sentinel, et le SOC Souverain, porté par une plateforme qualifiée SecNumCloud et pensée pour répondre aux exigences des clients les plus sensibles.
Vous travaillerez en proximité avec les analystes SOC, les ingénieurs détection et les équipes en charge de l’industrialisation des services. Les travaux porteront sur des cas d’usage concrets : enrichissement automatique d’alertes, qualification d’incidents, aide à la décision, actions de remédiation, gestion des exceptions, documentation des playbooks et intégration dans une démarche de Detection as Code.
En détail, vous serez amené à :
1) Réaliser l’état des lieux des capacités SOAR du SOC Formind
Cartographier les playbooks, automatisations et mécanismes d’enrichissement existants sur le SOC Standard.
Analyser les usages liés à l’aide à la décision, à la remédiation et à l’amélioration de l’efficacité des analystes.
2.
Évaluer les capacités opérationnelles de la plateforme cible
Étudier les fonctionnalités disponibles sur la pile Elastic et les capacités natives d’automatisation, de workflow et d’intégration.
Identifier les écarts entre les capacités actuelles du SOC Standard et les possibilités offertes par le SOC Souverain.
3. Migrer et adapter les playbooks du SOC Standard vers le SOC Souverain
Prioriser les playbooks à migrer selon leur valeur opérationnelle, leur faisabilité technique et leur contribution au niveau de service cible.
Adapter, développer, tester et documenter les automatisations nécessaires pour atteindre un niveau ISO entre les deux plateformes.
4. S’immerger dans le métier d’analyste SOC
Consacrer environ 40 % du temps de stage à la découverte du métier d’analyste SOC au sein de l’équipe de traitement des incidents de sécurité.
Observer puis contribuer progressivement aux activités de tri, qualification, investigation et escalade des incidents.
Votre profil
Vous êtes
en dernière année d’école d’ingénieur ou d’université et souhaitez évoluer dans un environnement technique exigeant, au contact d’un SOC opérationnel. Curieux, rigoureux et attiré par les sujets d’automatisation, vous aimez comprendre comment fonctionnent les outils, les détourner intelligemment et construire des solutions utiles aux analystes.
Vous recherchez un stage où la technique est au service d’un vrai enjeu opérationnel : gagner du temps, fiabiliser les réponses, réduire la charge manuelle et améliorer la qualité de traitement des incidents. Vous souhaitez produire des livrables concrets, apprendre auprès d’experts SOC et contribuer à la montée en puissance d’une offre souveraine au cœur de la feuille de route Formind.
Ce qui vous permettra de reussir
Bonne connaissance du développement, des bonnes pratiques de debug, de test, de documentation et de mise en production.
Maîtrise ou appétence forte pour Python, YAML, les API et les logiques d’intégration entre outils de sécurité.
Connaissance de Microsoft Sentinel, de ses mécanismes d’automatisation et des playbooks Logic Apps constituant un plus apprécié.
Intérêt marqué pour la pile Elastic, ses fonctionnalités de sécurité, ses capacités d’automatisation et ses évolutions récentes.
Compréhension des principes de Detection as Code : versioning, revue, tests automatisés, CI/CD et déploiement maîtrisé de contenus de sécurité.
Premier vernis en sécurité opérationnelle, détection d’incidents, investigation SOC ou réponse à incident constituant un véritable atout.
Goût prononcé pour les challenges techniques, l’automatisation utile et la construction de solutions robustes, maintenables et exploitables en production.
Qualités personnelles
Curiosité intellectuelle et envie d’apprendre.
Rigueur et sens de l’organisation.
Esprit d’analyse et capacité de synthèse.
Aisance relationnelle, qualité d’écoute et goût du travail en équipe.
Proactivité, autonomie et sens des responsabilités.
Envie de contribuer activement à la réussite des missions et à la vie du cabinet.
LANGUES
Anglais professionnel requis, notamment pour la consultation de documentation technique, réglementaire et de références sectorielles.
Informations Type de poste Consultant Contrat Stage Lieu Issy Les Moulineaux Autres offres
Analyste SOC N2-N3 CDI • Nantes
Consultant(e) Résilience et Gestion de crise CDI • Issy-les-Moulineaux, Toulouse, Bordeaux, Rennes, Nantes, Lyon
Consultant(e) senior GRC CDI • Issy-les-Moulineaux, Toulouse, Bordeaux, Rennes, Nantes, Lyon
Consultant(e) Pentester CDI • Issy-les-Moulineaux, Rennes, Toulouse, Nantes, Lyon, Bordeaux, Lille, Marseille
Prérequis
- Bonne connaissance du développement
- Bonnes pratiques de debug
- Bonnes pratiques de test
- Bonnes pratiques de documentation
- Bonnes pratiques de mise en production
- Maîtrise ou appétence forte pour Python, YAML et les API
- Intérêt marqué pour la pile Elastic
- Compréhension des principes de Detection as Code
- Premier vernis en sécurité opérationnelle
- Curiosité intellectuelle
- Rigueur
- Esprit d’analyse