Analyste SOC N2/N3 (H/F)
Toulouse Labege
Applications have closed
Thales
From Aerospace, Space, Defence to Security & Transportation, Thales helps its customers to create a safer world by giving them the tools they need to perform critical tasksQUI SOMMES-NOUS ?
Construisons ensemble un avenir de confiance
Thales est un leader mondial des hautes technologies spĂ©cialisĂ© dans trois secteurs dâactivitĂ© : DĂ©fense & SĂ©curitĂ©, AĂ©ronautique & Spatial, et CybersĂ©curitĂ© & IdentitĂ© numĂ©rique. Il dĂ©veloppe des produits et solutions qui contribuent Ă un monde plus sĂ»r, plus respectueux de lâenvironnement et plus inclusif. Le Groupe investit prĂšs de 4 milliards dâeuros par an en Recherche & DĂ©veloppement, notamment dans des domaines clĂ©s de lâinnovation tels que lâIA, la cybersĂ©curitĂ©, le quantique, les technologies du cloud et la 6G. Thales compte prĂšs de 81 000 collaborateurs dans 68 pays.
Nos engagements, vos avantages
- Une réussite commune portée par notre culture et excellence technologique, votre expérience et notre ambition partagée
- Un package de rĂ©munĂ©ration attractif (Ă©pargne salariale, variable ou 13iĂšme mois selon les postes, restaurant dâentreprise,âŠ)
- La possibilité de développer vos compétences en continu grùce à nos parcours de formation et nos académies internes #ENTREPRISEAPPRENANTE
- Notre attention portĂ©e Ă votre Ă©quilibre personnel et professionnel (Accord tĂ©lĂ©travail, RTT, congĂ©s dâanciennetĂ©, jours enfants malades, guide parentalitĂ©, crĂšches, CSE / ASC,⊠)
- Des communautĂ©s internes permettant de vous engager sur les sujets qui vous tiennent Ă cĆur : innovation, diversitĂ©, environnement
- Un environnement inclusif et bienveillant oĂč vous ĂȘtes accueilli et valorisĂ© avec notre politique handi-accueillante, notre charte LGBT+, notre initiative #StOpe pour lutter contre le sexisme.
Au sein de Thales, nos Ă©quipes de Thales Cyber Solutions fournissent un large spectre de services de cybersĂ©curitĂ©, allant de la gouvernance cyber Ă lâexpertise technique pointue dans le cadre dâaudits techniques en passant par les services de dĂ©tection et de rĂ©ponse qui sont dĂ©livrĂ©s Ă partir de nos SOC, ou encore lâanalyse forensics et lâintelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant Ă protĂ©ger des systĂšmes IT ou OT critiques ou encore des organisations gouvernementales.
CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE ?
Dans lâĂ©quipe SOC, nous assurons la surveillance (Monitoring de sĂ©curitĂ© 24/7), la prĂ©vention (Veille en relation avec un CERT) et le management des systĂšmes de sĂ©curitĂ© de nos clients (Logs Management, DĂ©tection & RĂ©ponses aux incidents de sĂ©curitĂ©, Analyses Forensic, Expertises en sĂ©curitĂ©, Audits de vulnĂ©rabilitĂ©s, Gestion des IdentitĂ©s et des AccĂšs, Reportings de sĂ©curitĂ©).
Vous intĂ©grez lâĂ©quipe « Log Management & Security Analysis » du SOC de Thales et participez notamment Ă la gestion des opĂ©rations d'analyse, de logs management, de rĂ©ponse aux incidents de sĂ©curitĂ© pour nos clients, dâinvestigations et d'amĂ©lioration continue en tant quâanalyste SOC N2/N3.
Vous ĂȘtes amenĂ©(e) Ă travailler en relation avec les SOCs MSSP internationaux Thales (UK, Australie, Pays-bas, Hongkong) et les diffĂ©rentes entitĂ©s en CybersĂ©curitĂ© du groupe (conseil, dĂ©veloppement produits Cyber) et sur diffĂ©rents pĂ©rimĂštres de dĂ©tection client dans plusieurs secteurs dâactivitĂ© : aĂ©ronautique, spatial, transport, Ă©nergie, tĂ©lĂ©com, bancaire, BiomĂ©dical.
Vos missions principales consistent Ă :
- Etre le point dâescalade pour analyse, diagnostics et recommandation des incidents de sĂ©curitĂ© en utilisant les outils de management de la sĂ©curitĂ© mis Ă votre disposition (XSOAR, solutions SIEM, log management, CTI, SIEM cloud, sonde/scanner, EDR, antivirus, outils dâauthentification et supervision de sĂ©curitĂ©)
- Assurer l'exécution efficace du processus de résolution des incidents, de la détection à la résolution des incidents
- Suivre et coordonner les plans d'action d'investigation et de remédiation
- Apporter un soutien opérationnel à la gestion des crises de sécurité en cas d'incidents de sécurité majeurs
- Evaluer l'impact des incidents de sécurité
- Informer les équipes de sécurité de nos clients des menaces émergentes et recommander des mesures tactiques pour les contrer
- Suivre l'activité réalisée sur vos périmÚtres sur notre Orchestrateur XSOAR de Palo Alto
- Procéder à la réalisation des demandes de services ou des demandes de changements sur vos périmÚtres
- Participer/coordonner la réalisation technique des reportings pour vos clients, animer les instances opérationnelles et technique hebdomadaires ou mensuelles de vos périmÚtres
- Participer/coordonner les activités de veille sécurité sur vos périmÚtres
- Participer Ă lâamĂ©lioration continue, lâautomatisation et lâindustrialisation de nos mĂ©thodes et outils
Afin de vous offrir de multiples possibilitĂ©s dâĂ©volutions de carriĂšre dans nos Ă©quipes, vous bĂ©nĂ©ficiez de notre programme de formation et certifications.
Enfin, nous sommes convaincus que lâĂ©quilibre entre vie professionnelle et personnelle est un gage dâefficacitĂ©. Vous rejoignez une Ă©quipe engagĂ©e et solidaire dont lâorganisation du travail (sur site et en tĂ©lĂ©travail) se base sur la confiance et la flexibilitĂ©. Comme votre bien-ĂȘtre et votre santĂ© nous importent, vous ne serez pas déçu(e) par les nombreux avantages que nous offrons Ă nos salariĂ©s !
QUI ETES-VOUSÂ ?
Issu(e) dâune Ă©cole dâingĂ©nieur ou Ă©quivalent, vous possĂ©dez une premiĂšre expĂ©rience professionnelle dâau moins 2 ans en cyber sĂ©curitĂ© sur lâune de ces thĂ©matiques : dĂ©tection et analyse d'incidents de sĂ©curitĂ©, pentesting, analyse de vulnĂ©rabilitĂ©s, CERT, sĂ©curisation CLOUD, Forensic.
Compétences techniques :
- Vous maitrisez lâexploitation de solution(s) de SIEM (ex: QRadar, Splunk, Sentinel),
- Vous comprenez les problĂ©matiques de parsing et dâanalyse de logs
- Vous élaborez des rÚgles de détection et de corrélation et mettez en place des indicateurs et reporting sécurité
- Vous ĂȘtes force de proposition dans lâamĂ©lioration continue sur nos outils
- Vous maitrisez le scripting (ex. : Perl, Bash, Python, Java, Ruby)
- Vous maitrisez les systĂšmes dâexploitation : distributions GNU/Linux et Windows
- Vous maitrisez les protocoles réseaux et sécurité pour le fonctionnement des services
- Vous maitrisez les principaux équipements de sécurité informatique (ex: FW, Proxy, AV, EDR, Sondes, Scan de vulnérabilité)
- Vous avez une bonne connaissance des technologies de logs management comme : Elastic, Logstash, Kibana
- Vous ĂȘtes capable d'effectuer des Ă©valuations de vulnĂ©rabilitĂ©
- Vous avez une bonne connaissance des systÚmes de sécurité de l'information
- Vous maßtrisez l'exploitation et la conception de la supervision de la sécurité
Une bonne maitrise de lâanglais Ă lâĂ©crit comme Ă lâoral est nĂ©cessaire pour intervenir dans un contexte international.
Au-delĂ des compĂ©tences techniques, vous ĂȘtes curieux(se) dâapprendre et de comprendre, passionnĂ©(e) par la cybersĂ©curitĂ© et ses enjeux, autonome mais avec un esprit d'Ă©quipe. Votre bon relationnel et sens de la communication vous permettent de construire une relation de confiance avec vos collĂšgues et les clients.
Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance !
Le poste pouvant nĂ©cessiter d'accĂ©der Ă des informations relevant du secret de la dĂ©fense nationale, la personne retenue fera l'objet d'une procĂ©dure dâhabilitation, conformĂ©ment aux dispositions des articles R.2311-1 et suivants du Code de la dĂ©fense et de lâIGI 1300 SGDSN/PSE du 09 aoĂ»t 2021.Thales reconnait tous les talents, la diversitĂ© est notre meilleur atout. Postulez et rejoignez nous !* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Antivirus Audits Bash CERT Cloud EDR Forensics Java Linux Monitoring Pentesting Perl Python QRadar Ruby Scripting Security analysis Sentinel SIEM SOAR SOC Splunk Surveillance Vulnerabilities Windows XSOAR
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.