SOC Analyste F/H
Hoche
Applications have closed
Thales
From Aerospace, Space, Defence to Security & Transportation, Thales helps its customers to create a safer world by giving them the tools they need to perform critical tasksQUI SOMMES-NOUS ?
Construisons ensemble un avenir de confiance
Thales est un leader mondial des hautes technologies spĂ©cialisĂ© dans trois secteurs dâactivitĂ© : DĂ©fense & SĂ©curitĂ©, AĂ©ronautique & Spatial, et CybersĂ©curitĂ© & IdentitĂ© numĂ©rique. Il dĂ©veloppe des produits et solutions qui contribuent Ă un monde plus sĂ»r, plus respectueux de lâenvironnement et plus inclusif. Le Groupe investit prĂšs de 4 milliards dâeuros par an en Recherche & DĂ©veloppement, notamment dans des domaines clĂ©s de lâinnovation tels que lâIA, la cybersĂ©curitĂ©, le quantique, les technologies du cloud et la 6G. Thales compte prĂšs de 81 000 collaborateurs dans 68 pays.
Nos engagements, vos avantages
- Une réussite commune portée par notre culture et excellence technologique, votre expérience et notre ambition partagée
- Un package de rĂ©munĂ©ration attractif (Ă©pargne salariale, variable ou 13iĂšme mois selon les postes, restaurant dâentreprise,âŠ)
- La possibilité de développer vos compétences en continu grùce à nos parcours de formation et nos académies internes #ENTREPRISEAPPRENANTE
- Notre attention portĂ©e Ă votre Ă©quilibre personnel et professionnel (Accord tĂ©lĂ©travail, RTT, congĂ©s dâanciennetĂ©, jours enfants malades, guide parentalitĂ©, crĂšches, CSE / ASC,⊠)
- Des communautĂ©s internes permettant de vous engager sur les sujets qui vous tiennent Ă cĆur : innovation, diversitĂ©, environnement
- Un environnement inclusif et bienveillant oĂč vous ĂȘtes accueilli et valorisĂ© avec notre politique handi-accueillante, notre charte LGBT+, notre initiative #StOpe pour lutter contre le sexisme.
QUI ETES-VOUS ?
LâAnalyste SOC (Security Operations Center) est responsable de la surveillance et de la protection des systĂšmes dâinformation de lâentreprise. Il dĂ©tecte, analyse et rĂ©pond aux incidents de sĂ©curitĂ© pour minimiser les risques et assurer la continuitĂ© des opĂ©rations.
Compétences Techniques :
Langages de Script : MaĂźtrise de PowerShell, Python ou dâautres langages de script pour automatiser les tĂąches de sĂ©curitĂ©.
Protocoles et Standards : Connaissance des protocoles de sécurité (SSL/TLS, IPsec) et des standards (ISO 27001, NIST).
Virtualisation et Cloud : Expérience avec les environnements virtualisés (VMware, Hyper-V) et les plateformes cloud (Azure, AWS).
MaĂźtrise des outils SIEM, notamment Microsoft Sentinel.
Connaissances approfondies en sĂ©curitĂ© des rĂ©seaux et des systĂšmes dâexploitation.
Capacité à analyser des logs et des événements de sécurité.
ÂSoft Skills :
ÂRigueur et attention aux dĂ©tails.
Capacité à travailler sous pression et à gérer plusieurs tùches simultanément.
Bonnes compétences en communication pour expliquer des concepts techniques à des non-spécialistes.
Â
Formation et Expérience :
Niveau dâĂtudes : BAC+5 en informatique, cybersĂ©curitĂ© ou domaine connexe.
Expérience : Une expérience préalable en sécurité informatique ou en gestion des incidents est fortement souhaitée.
Vous vous reconnaissez ?
Parlons missions !
CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE
Missions Principales :
Surveillance et Analyse : Utiliser des outils comme SIEM Sentinel pour surveiller les événements de sécurité et identifier les activités suspectes.
Gestion des Incidents : Répondre rapidement aux incidents de sécurité, effectuer des analyses approfondies et proposer des solutions de remédiation.
Prévention : Mettre en place des mesures préventives pour éviter les cyberattaques et sensibiliser les utilisateurs aux bonnes pratiques de sécurité.
Veille Technologique : Rester informé des nouvelles menaces et des évolutions technologiques en matiÚre de cybersécurité2.
Reporting : Rédiger des rapports détaillés sur les incidents de sécurité et les actions entreprises.
Surveillance et Analyse :
SIEM Sentinel :
Configuration et Gestion : Configurer et gérer les rÚgles de détection, les alertes et les tableaux de bord dans Microsoft Sentinel.
Intégration des Sources de Données : Intégrer diverses sources de données (journaux systÚme, flux réseau, etc.) dans Sentinel pour une surveillance complÚte.
Analyse des Alertes : Utiliser les capacitĂ©s dâanalyse avancĂ©e de Sentinel pour identifier et prioriser les menaces potentielles.
Outils Complémentaires :
EDR (Endpoint Detection and Response) : Utiliser des outils comme Microsoft Defender for Endpoint pour surveiller et répondre aux menaces sur les terminaux.
NDR (Network Detection and Response) : Implémenter des solutions comme Darktrace ou Vectra pour la détection des anomalies réseau.
Gestion des Incidents :
Réponse aux Incidents :
Playbooks Automatisés : Créer et utiliser des playbooks automatisés dans Sentinel pour répondre rapidement aux incidents.
Analyse Forensique : Effectuer des analyses forensiques pour comprendre lâorigine et lâimpact des incidents de sĂ©curitĂ©.
Coordination : Travailler avec les équipes IT et les parties prenantes pour coordonner les réponses aux incidents.
Outils de Gestion des Incidents :
SOAR (Security Orchestration, Automation, and Response) : Utiliser des outils comme Palo Alto Cortex XSOAR pour automatiser et orchestrer les réponses aux incidents.
Ticketing System : Intégrer avec des systÚmes de gestion des tickets comme ServiceNow pour suivre et documenter les incidents.
Prévention et Amélioration Continue :
Threat Intelligence :
Sources de Renseignement :Â Utiliser des sources de renseignement sur les menaces (Threat Intelligence) pour anticiper les attaques.
IOC (Indicators of Compromise) : Mettre à jour réguliÚrement les IOC dans Sentinel pour améliorer la détection.
Nous sommes toujours en phase ?
N'attendez plus, rejoignez-nous !
Thales reconnait tous les talents, la diversitĂ© est notre meilleur atout. Postulez et rejoignez nous !* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Automation AWS Azure Cloud EDR Hyper-V ISO 27001 NIST PowerShell Python Sentinel SIEM SOAR SOC Surveillance Threat intelligence TLS VMware XSOAR
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.