SOC Analyste F/H

Hoche

Thales

From Aerospace, Space, Defence to Security & Transportation, Thales helps its customers to create a safer world by giving them the tools they need to perform critical tasks

View all jobs at Thales

QUI SOMMES-NOUS ?

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spĂ©cialisĂ© dans trois secteurs d’activitĂ© : DĂ©fense & SĂ©curitĂ©, AĂ©ronautique & Spatial, et CybersĂ©curitĂ© & IdentitĂ© numĂ©rique. Il dĂ©veloppe des produits et solutions qui contribuent Ă  un monde plus sĂ»r, plus respectueux de l’environnement et plus inclusif. Le Groupe investit prĂšs de 4 milliards d’euros par an en Recherche & DĂ©veloppement, notamment dans des domaines clĂ©s de l’innovation tels que l’IA, la cybersĂ©curitĂ©, le quantique, les technologies du cloud et la 6G. Thales compte prĂšs de 81 000 collaborateurs dans 68 pays.

Nos engagements, vos avantages

  • Une rĂ©ussite commune portĂ©e par notre culture et excellence technologique, votre expĂ©rience et notre ambition partagĂ©e
  • Un package de rĂ©munĂ©ration attractif (Ă©pargne salariale, variable ou 13iĂšme mois selon les postes, restaurant d’entreprise,
)
  • La possibilitĂ© de dĂ©velopper vos compĂ©tences en continu grĂące Ă  nos parcours de formation et nos acadĂ©mies internes #ENTREPRISEAPPRENANTE
  • Notre attention portĂ©e Ă  votre Ă©quilibre personnel et professionnel (Accord tĂ©lĂ©travail, RTT, congĂ©s d’anciennetĂ©, jours enfants malades, guide parentalitĂ©, crĂšches, CSE / ASC,
 )
  • Des communautĂ©s internes permettant de vous engager sur les sujets qui vous tiennent Ă  cƓur : innovation, diversitĂ©, environnement
  • Un environnement inclusif et bienveillant oĂč vous ĂȘtes accueilli et valorisĂ© avec notre politique handi-accueillante, notre charte LGBT+, notre initiative #StOpe pour lutter contre le sexisme.

Thales Digital Factory s’inscrit dans le programme de transformation de Thales qui a pour ambition de devenir un acteur incontournable et exemplaire du digital, et ce dans l’ensemble de ses marchĂ©s. Notre mission consiste Ă  accĂ©lĂ©rer la transition numĂ©rique du Groupe Thales en s'aventurant dans de nouveaux modes de travail et de dĂ©cision. Notre stratĂ©gie s’articule autour de 6 valeurs : Responsabilisation, OrientĂ©e sur la donnĂ©e, CentrĂ©e sur l’utilisateur, Collaboration, AmĂ©lioration continue et Culture de l’échec. Nos bureaux se rĂ©partissent de Paris Ă  Singapour en passant par MontrĂ©al au cƓur d'Ă©cosystĂšmes innovants. Thales Digital Factory se distingue Ă©galement grĂące Ă  son incubateur qui accompagne des start-ups internes et externes, ses plateformes digitales, son centre d’excellence Cloud et le dĂ©veloppement de MVP, porteurs d’innovation pour l’offre digitale du Groupe et de nos clients.

QUI ETES-VOUS ?

L’Analyste SOC (Security Operations Center) est responsable de la surveillance et de la protection des systĂšmes d’information de l’entreprise. Il dĂ©tecte, analyse et rĂ©pond aux incidents de sĂ©curitĂ© pour minimiser les risques et assurer la continuitĂ© des opĂ©rations.

Compétences Techniques :

  • Langages de Script : MaĂźtrise de PowerShell, Python ou d’autres langages de script pour automatiser les tĂąches de sĂ©curitĂ©.

  • Protocoles et Standards : Connaissance des protocoles de sĂ©curitĂ© (SSL/TLS, IPsec) et des standards (ISO 27001, NIST).

  • Virtualisation et Cloud : ExpĂ©rience avec les environnements virtualisĂ©s (VMware, Hyper-V) et les plateformes cloud (Azure, AWS).

  • MaĂźtrise des outils SIEM, notamment Microsoft Sentinel.

  • Connaissances approfondies en sĂ©curitĂ© des rĂ©seaux et des systĂšmes d’exploitation.

  • CapacitĂ© Ă  analyser des logs et des Ă©vĂ©nements de sĂ©curitĂ©.
     

  • Soft Skills :
     

  • Rigueur et attention aux dĂ©tails.

  • CapacitĂ© Ă  travailler sous pression et Ă  gĂ©rer plusieurs tĂąches simultanĂ©ment.

  • Bonnes compĂ©tences en communication pour expliquer des concepts techniques Ă  des non-spĂ©cialistes.
     

Formation et Expérience :

  • Niveau d’Études : BAC+5 en informatique, cybersĂ©curitĂ© ou domaine connexe.

  • ExpĂ©rience : Une expĂ©rience prĂ©alable en sĂ©curitĂ© informatique ou en gestion des incidents est fortement souhaitĂ©e.

Vous vous reconnaissez ?

Parlons missions !

CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE

Missions Principales :

  • Surveillance et Analyse : Utiliser des outils comme SIEM Sentinel pour surveiller les Ă©vĂ©nements de sĂ©curitĂ© et identifier les activitĂ©s suspectes.

  • Gestion des Incidents : RĂ©pondre rapidement aux incidents de sĂ©curitĂ©, effectuer des analyses approfondies et proposer des solutions de remĂ©diation.

  • PrĂ©vention : Mettre en place des mesures prĂ©ventives pour Ă©viter les cyberattaques et sensibiliser les utilisateurs aux bonnes pratiques de sĂ©curitĂ©.

  • Veille Technologique : Rester informĂ© des nouvelles menaces et des Ă©volutions technologiques en matiĂšre de cybersĂ©curitĂ©2.

  • Reporting : RĂ©diger des rapports dĂ©taillĂ©s sur les incidents de sĂ©curitĂ© et les actions entreprises.

Surveillance et Analyse :

  • SIEM Sentinel :

    • Configuration et Gestion : Configurer et gĂ©rer les rĂšgles de dĂ©tection, les alertes et les tableaux de bord dans Microsoft Sentinel.

    • IntĂ©gration des Sources de DonnĂ©es : IntĂ©grer diverses sources de donnĂ©es (journaux systĂšme, flux rĂ©seau, etc.) dans Sentinel pour une surveillance complĂšte.

    • Analyse des Alertes : Utiliser les capacitĂ©s d’analyse avancĂ©e de Sentinel pour identifier et prioriser les menaces potentielles.

  • Outils ComplĂ©mentaires :

    • EDR (Endpoint Detection and Response) : Utiliser des outils comme Microsoft Defender for Endpoint pour surveiller et rĂ©pondre aux menaces sur les terminaux.

    • NDR (Network Detection and Response) : ImplĂ©menter des solutions comme Darktrace ou Vectra pour la dĂ©tection des anomalies rĂ©seau.

Gestion des Incidents :

  • RĂ©ponse aux Incidents :

    • Playbooks AutomatisĂ©s : CrĂ©er et utiliser des playbooks automatisĂ©s dans Sentinel pour rĂ©pondre rapidement aux incidents.

    • Analyse Forensique : Effectuer des analyses forensiques pour comprendre l’origine et l’impact des incidents de sĂ©curitĂ©.

    • Coordination : Travailler avec les Ă©quipes IT et les parties prenantes pour coordonner les rĂ©ponses aux incidents.

  • Outils de Gestion des Incidents :

    • SOAR (Security Orchestration, Automation, and Response) : Utiliser des outils comme Palo Alto Cortex XSOAR pour automatiser et orchestrer les rĂ©ponses aux incidents.

    • Ticketing System : IntĂ©grer avec des systĂšmes de gestion des tickets comme ServiceNow pour suivre et documenter les incidents.

Prévention et Amélioration Continue :

  • Threat Intelligence :

    • Sources de Renseignement : Utiliser des sources de renseignement sur les menaces (Threat Intelligence) pour anticiper les attaques.

    • IOC (Indicators of Compromise) : Mettre Ă  jour rĂ©guliĂšrement les IOC dans Sentinel pour amĂ©liorer la dĂ©tection.

Nous sommes toujours en phase ?

N'attendez plus, rejoignez-nous !

Thales reconnait tous les talents, la diversité est notre meilleur atout. Postulez et rejoignez nous !

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  2  0  0

Tags: Automation AWS Azure Cloud EDR Hyper-V ISO 27001 NIST PowerShell Python Sentinel SIEM SOAR SOC Surveillance Threat intelligence TLS VMware XSOAR

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.