Expert SOC H/F

À propos

Vous souhaitez vivre une aventure aussi unique que vous ? Tout commence ici, au Crédit Agricole !

En choisissant de faire partie de notre équipe, vous intégrez un groupe bancaire coopératif et mutualiste puissant, 1er financeur de l’économie française, implanté dans 46 pays, fort de 160 000 collaborateurs en France et à l’international, qui agissent chaque jour pour répondre aux besoins de nos 55 millions de clients, dont 12,3 millions de sociétaires.

Descriptif du poste

Amundi Asset Management

Au sein de la direction de la sécurité d'Amundi, l’expert SOC exercera ses missions au sein de l’équipe opération de cybersecurité d’Amundi. L’équipe cybersecurité est composée de 30 personnes dont certaines à l’internationale.

Le SOC Amundi, indépendant de l’IT et autonome dans ses choix technologiques, s’est développé au fil des années pour améliorer ses capacités de détections et d’investigation. Amundi souhaite renforcer et industrialiser son SOC pour faire face à la menace croissante, et dispose pour cela d’un budget d’investissement et d’un suivi rapproché auprès de la Direction d’Amundi.

Le SOC Amundi couvre l’ensemble des entités Amundi dont les entités à l’internationale. Le SOC est en étroite collaboration avec les équipes IT pour maintenir une veille technologique et métier afin d’adapter les capacités du SOC en fonction du besoin d’Amundi.

L’équipe Sécurité Amundi souhaite renforcer son équipe SOC interne avec un expert de niveau 3 :

Investigations & Forensic
· Conduire des investigations approfondies sur des incidents de sécurité complexes (niveau 3)
·  Réaliser des analyses forensiques sur des environnements hétérogènes : postes de travail, serveurs, systèmes cloud et conteneurs, ou tout autre nouvelles technologies mises en œuvre par l’IT
·  Contribuer au retour d'expérience et à l'enrichissement des capacités de détection post-incident


Expertise SOC Cloud
·  Mener des investigations sur des environnements cloud publiques (AWS, Azure, GCP, ...) mais également onprem (kubernetes)
· Implémenter et maintenir les use cases de détection spécifiques aux technologies cloud
·  Maîtriser les vecteurs d'attaque propres aux environnements cloud

Expertise SOC l'IA
·  Détecter et investiguer les menaces ciblant les systèmes d'IA/ML d’Amundi
·  Contribuer à la définition des use cases de surveillance des usages IA internes
· Assurer une veille active sur les nouvelles menaces et techniques d'attaque liées à l'IA en collaboration avec l'équipe Threat Intel d'Amundi

Automatisation & DevOps
·  Développer des scripts et outils d'automatisation pour les besoins du SOC et  de l'équipe cybersécurité
·  Concevoir et maintenir des playbooks automatisés sur la plateforme SOAR du SOC
·  Contribuer à l'industrialisation des processus SOC via des approches "Security as Code"

Build & MCO SOC
·  Proposer et mettre en place des améliorations en continue de nos capacités de détection
·  Définir et gérer les évolutions des règles de détection (use cases) adaptées au contexte Amundi, issues notamment des exercices Redteam, Blueteam ou veille personnelle
· Concevoir, déployer et maintenir en conditions opérationnelles les briques du SOC

Gestion des outils de sécurité
· Assurer l'administration et la MCO des outils de sécurité complémentaires : scanner de vulnérabilités (VOC), EDR, NDR, ...
· Gérer les intégrations entre outils (APIs, connecteurs, pipelines, …)
· Produire et maintenir la documentation technique associée

Profil recherché

Ecole de commerce / Université / Ecole ingénieur

Profil type « SOC analyst niveau 3 »


Forte capacité de veille en nouvelle technologie et en cybersecurité

Capacité d’adaptation à des de nouvelles technologies

Capacité à maintenir une veille technologique et cyber

Capacité à travailler en équipe

Goût des responsabilités et autonomie

Sens de l’organisation, rigueur et esprit méthodique

Capacité à effectuer un reporting synthétique et à alerter à bon escient

Bon relationnel et sens de la communication (orale et écrite).


Expertise dans les technologies Cloud et containers

Expertise dans les technologies liées à l’IA/ML


Français, Anglais niveau intermédiaire (B2)

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Paris
  • Expérience : > 3 ans
  • Télétravail partiel possible