En cas d’incident de sécurité, notre Force d’intervention Rapide est disponible 24h/24 et 7j/7

Stage – Automatisation SOAR & SOC Souverain

A partir de janvier 2027 pour une durée de 6 mois

 

Et si vous participiez à la construction du SOC souverain de demain ?

Chez Formind, vous rejoindrez le service SOC managé, au cœur des opérations de détection, d’investigation et de réponse aux incidents de sécurité. En tant que stagiaire, vous contribuerez à un projet structurant : analyser, comparer et faire évoluer les capacités d’automatisation du SOC Formind, depuis l’enrichissement des alertes jusqu’à l’aide à la décision et la remédiation.

Formind a lancé en août 2026 son offre de SOC Souverain, basée sur une plateforme qualifiée SecNumCloud par l’ANSSI. Cette nouvelle offre doit progressivement disposer de capacités similaires, voire supérieures, à celles du SOC Standard, capitalisant sur six années de développement d’automatisations, d’enrichissements et de réponses opérationnelles construites autour de Microsoft Sentinel.

Vos missions

Au sein du service SOC, vous participerez à un chantier stratégique mêlant cybersécurité opérationnelle, automatisation, développement et industrialisation. Pendant ce stage, vous ne serez pas simple observateur : vous contribuerez à faire le pont entre le SOC Standard, historiquement construit autour de Microsoft Sentinel, et le SOC Souverain, porté par une plateforme qualifiée SecNumCloud et pensée pour répondre aux exigences des clients les plus sensibles.

Vous travaillerez en proximité avec les analystes SOC, les ingénieurs détection et les équipes en charge de l’industrialisation des services. Les travaux porteront sur des cas d’usage concrets : enrichissement automatique d’alertes, qualification d’incidents, aide à la décision, actions de remédiation, gestion des exceptions, documentation des playbooks et intégration dans une démarche de Detection as Code.

En détail, vous serez amené à :

1) Réaliser l’état des lieux des capacités SOAR du SOC Formind

  • Cartographier les playbooks, automatisations et mécanismes d’enrichissement existants sur le SOC Standard.
  • Analyser les usages liés à l’aide à la décision, à la remédiation et à l’amélioration de l’efficacité des analystes.

2. Évaluer les capacités opérationnelles de la plateforme cible

  • Étudier les fonctionnalités disponibles sur la pile Elastic et les capacités natives d’automatisation, de workflow et d’intégration.
  • Identifier les écarts entre les capacités actuelles du SOC Standard et les possibilités offertes par le SOC Souverain.

3. Migrer et adapter les playbooks du SOC Standard vers le SOC Souverain

  • Prioriser les playbooks à migrer selon leur valeur opérationnelle, leur faisabilité technique et leur contribution au niveau de service cible.
  • Adapter, développer, tester et documenter les automatisations nécessaires pour atteindre un niveau ISO entre les deux plateformes.

4. S’immerger dans le métier d’analyste SOC

  • Consacrer environ 40 % du temps de stage à la découverte du métier d’analyste SOC au sein de l’équipe de traitement des incidents de sécurité.
  • Observer puis contribuer progressivement aux activités de tri, qualification, investigation et escalade des incidents.

 

Votre profil

Vous êtes en dernière année d’école d’ingénieur ou d’université et souhaitez évoluer dans un environnement technique exigeant, au contact d’un SOC opérationnel. Curieux, rigoureux et attiré par les sujets d’automatisation, vous aimez comprendre comment fonctionnent les outils, les détourner intelligemment et construire des solutions utiles aux analystes.

Vous recherchez un stage où la technique est au service d’un vrai enjeu opérationnel : gagner du temps, fiabiliser les réponses, réduire la charge manuelle et améliorer la qualité de traitement des incidents. Vous souhaitez produire des livrables concrets, apprendre auprès d’experts SOC et contribuer à la montée en puissance d’une offre souveraine au cœur de la feuille de route Formind.

CE QUI VOUS PERMETTRA DE REUSSIR

  • Bonne connaissance du développement, des bonnes pratiques de debug, de test, de documentation et de mise en production.
  • Maîtrise ou appétence forte pour Python, YAML, les API et les logiques d’intégration entre outils de sécurité.
  • Connaissance de Microsoft Sentinel, de ses mécanismes d’automatisation et des playbooks Logic Apps constituant un plus apprécié.
  • Intérêt marqué pour la pile Elastic, ses fonctionnalités de sécurité, ses capacités d’automatisation et ses évolutions récentes.
  • Compréhension des principes de Detection as Code : versioning, revue, tests automatisés, CI/CD et déploiement maîtrisé de contenus de sécurité.
  • Premier vernis en sécurité opérationnelle, détection d’incidents, investigation SOC ou réponse à incident constituant un véritable atout.
  • Goût prononcé pour les challenges techniques, l’automatisation utile et la construction de solutions robustes, maintenables et exploitables en production.

QUALITÉS PERSONNELLES

  • Curiosité intellectuelle et envie d’apprendre.
  • Rigueur et sens de l’organisation.
  • Esprit d’analyse et capacité de synthèse.
  • Aisance relationnelle, qualité d’écoute et goût du travail en équipe.
  • Proactivité, autonomie et sens des responsabilités.
  • Envie de contribuer activement à la réussite des missions et à la vie du cabinet.

LANGUES

Anglais professionnel requis, notamment pour la consultation de documentation technique, réglementaire et de références sectorielles.

Formind en quelques mots

Formind, c’est avant tout une aventure humaine et technologique au service de la cybersécurité 🇫🇷
Depuis 2010, près de 300 experts passionnés accompagnent nos clients, dont 60 % du CAC 40, dans la maîtrise de leurs risques numériques.

Indépendant et pure player du marché, Formind est qualifié PASSI pour les besoins de sécurité nationale, certifié ISO 27001, et en cours de qualification PRIS et PACS.

Nous intervenons sur trois métiers clés :
Conseil et audits en cybersécurité, Intégration de solutions technologiques, SOC & CERT, pour la détection et la réponse aux incidents.

Notre mission est simple et belle, protéger nos clients.

Notre différence ?
Une culture interne forte, fondée sur la bienveillance, l’excellence et l’engagement.
Labellisée Happy@Work depuis 8 ans, Formind mise sur la formation continue, l’esprit d’équipe et la convivialité pour faire grandir chacun et chacune.

Rejoindre Formind, c’est contribuer à bâtir la cybersécurité de demain, dans un environnement où l’on se sent bien et utile !

Postulez dès maintenant