Analyste SOC N2/N3 (H/F)

Toulouse Labege

Thales

From Aerospace, Space, Defence to Security & Transportation, Thales helps its customers to create a safer world by giving them the tools they need to perform critical tasks

View all jobs at Thales

QUI SOMMES-NOUS ?

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spĂ©cialisĂ© dans trois secteurs d’activitĂ© : DĂ©fense & SĂ©curitĂ©, AĂ©ronautique & Spatial, et CybersĂ©curitĂ© & IdentitĂ© numĂ©rique. Il dĂ©veloppe des produits et solutions qui contribuent Ă  un monde plus sĂ»r, plus respectueux de l’environnement et plus inclusif. Le Groupe investit prĂšs de 4 milliards d’euros par an en Recherche & DĂ©veloppement, notamment dans des domaines clĂ©s de l’innovation tels que l’IA, la cybersĂ©curitĂ©, le quantique, les technologies du cloud et la 6G. Thales compte prĂšs de 81 000 collaborateurs dans 68 pays.

Nos engagements, vos avantages

  • Une rĂ©ussite commune portĂ©e par notre culture et excellence technologique, votre expĂ©rience et notre ambition partagĂ©e
  • Un package de rĂ©munĂ©ration attractif (Ă©pargne salariale, variable ou 13iĂšme mois selon les postes, restaurant d’entreprise,
)
  • La possibilitĂ© de dĂ©velopper vos compĂ©tences en continu grĂące Ă  nos parcours de formation et nos acadĂ©mies internes #ENTREPRISEAPPRENANTE
  • Notre attention portĂ©e Ă  votre Ă©quilibre personnel et professionnel (Accord tĂ©lĂ©travail, RTT, congĂ©s d’anciennetĂ©, jours enfants malades, guide parentalitĂ©, crĂšches, CSE / ASC,
 )
  • Des communautĂ©s internes permettant de vous engager sur les sujets qui vous tiennent Ă  cƓur : innovation, diversitĂ©, environnement
  • Un environnement inclusif et bienveillant oĂč vous ĂȘtes accueilli et valorisĂ© avec notre politique handi-accueillante, notre charte LGBT+, notre initiative #StOpe pour lutter contre le sexisme.

Les entreprises et les gouvernements comptent sur Thales pour apporter de la confiance aux milliards d’interactions numĂ©riques qu’ils Ă©tablissent avec les utilisateurs. L’ActivitĂ© Mondiale IdentitĂ© & SĂ©curitĂ© NumĂ©riques (DIS) fournit des technologies et services (des logiciels sĂ©curisĂ©s en passant par la biomĂ©trie ou encore le cryptage), qui permettent aux entreprises ainsi qu’aux gouvernements de vĂ©rifier des identitĂ©s, et de protĂ©ger les donnĂ©es afin qu’elles restent sĂ»res.

Face Ă  la montĂ©e en puissance de la cybercriminalitĂ©, favorisĂ©e par la complexitĂ© croissante des systĂšmes et des rĂ©seaux, la Direction de la SĂ©curitĂ© des Technologies de l’Information dĂ©veloppe et soutient des solutions de sĂ©curitĂ© de haut niveau pour les systĂšmes d’information et de communication des organisations internationales, des gouvernements, des opĂ©rateurs d’infrastructures critiques. En collaboration Ă©troite avec des agences europĂ©ennes ou d’autres entitĂ©s Thales, les Ă©quipes de Toulouse fournissent les solutions de cybersĂ©curitĂ© de programmes spatiaux via ses activitĂ©s d’ingĂ©nierie de sĂ©curitĂ©, de conception d’architecture, d’intĂ©gration et qualification de solution (SOC), et assurent le support Ă  l’accrĂ©ditation sĂ©curitĂ© avant dĂ©ploiement, mais aussi la maintenance et le maintien en condition de sĂ©curitĂ©.

Au sein de Thales, nos Ă©quipes de Thales Cyber Solutions fournissent un large spectre de services de cybersĂ©curitĂ©, allant de la gouvernance cyber Ă  l’expertise technique pointue dans le cadre d’audits techniques en passant par les services de dĂ©tection et de rĂ©ponse qui sont dĂ©livrĂ©s Ă  partir de nos SOC, ou encore l’analyse forensics et l’intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant Ă  protĂ©ger des systĂšmes IT ou OT critiques ou encore des organisations gouvernementales.

CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE ?

Dans l’équipe SOC, nous assurons la surveillance (Monitoring de sĂ©curitĂ© 24/7), la prĂ©vention (Veille en relation avec un CERT) et le management des systĂšmes de sĂ©curitĂ© de nos clients (Logs Management, DĂ©tection & RĂ©ponses aux incidents de sĂ©curitĂ©, Analyses Forensic, Expertises en sĂ©curitĂ©, Audits de vulnĂ©rabilitĂ©s, Gestion des IdentitĂ©s et des AccĂšs, Reportings de sĂ©curitĂ©).

Vous intĂ©grez l’équipe « Log Management & Security Analysis » du SOC de Thales et participez notamment Ă  la gestion des opĂ©rations d'analyse, de logs management, de rĂ©ponse aux incidents de sĂ©curitĂ© pour nos clients, d’investigations et d'amĂ©lioration continue en tant qu’analyste SOC N2/N3.

Vous ĂȘtes amenĂ©(e) Ă  travailler en relation avec les SOCs MSSP internationaux Thales (UK, Australie, Pays-bas, Hongkong) et les diffĂ©rentes entitĂ©s en CybersĂ©curitĂ© du groupe (conseil, dĂ©veloppement produits Cyber) et sur diffĂ©rents pĂ©rimĂštres de dĂ©tection client dans plusieurs secteurs d’activitĂ© : aĂ©ronautique, spatial, transport, Ă©nergie, tĂ©lĂ©com, bancaire, BiomĂ©dical.

Vos missions principales consistent Ă  :

  • Etre le point d’escalade pour analyse, diagnostics et recommandation des incidents de sĂ©curitĂ© en utilisant les outils de management de la sĂ©curitĂ© mis Ă  votre disposition (XSOAR, solutions SIEM, log management, CTI, SIEM cloud, sonde/scanner, EDR, antivirus, outils d’authentification et supervision de sĂ©curitĂ©)
  • Assurer l'exĂ©cution efficace du processus de rĂ©solution des incidents, de la dĂ©tection Ă  la rĂ©solution des incidents
  • Suivre et coordonner les plans d'action d'investigation et de remĂ©diation
  • Apporter un soutien opĂ©rationnel Ă  la gestion des crises de sĂ©curitĂ© en cas d'incidents de sĂ©curitĂ© majeurs
  • Evaluer l'impact des incidents de sĂ©curitĂ©
  • Informer les Ă©quipes de sĂ©curitĂ© de nos clients des menaces Ă©mergentes et recommander des mesures tactiques pour les contrer
  • Suivre l'activitĂ© rĂ©alisĂ©e sur vos pĂ©rimĂštres sur notre Orchestrateur XSOAR de Palo Alto
  • ProcĂ©der Ă  la rĂ©alisation des demandes de services ou des demandes de changements sur vos pĂ©rimĂštres
  • Participer/coordonner la rĂ©alisation technique des reportings pour vos clients, animer les instances opĂ©rationnelles et technique hebdomadaires ou mensuelles de vos pĂ©rimĂštres
  • Participer/coordonner les activitĂ©s de veille sĂ©curitĂ© sur vos pĂ©rimĂštres
  • Participer Ă  l’amĂ©lioration continue, l’automatisation et l’industrialisation de nos mĂ©thodes et outils

Afin de vous offrir de multiples possibilitĂ©s d’évolutions de carriĂšre dans nos Ă©quipes, vous bĂ©nĂ©ficiez de notre programme de formation et certifications.

Enfin, nous sommes convaincus que l’équilibre entre vie professionnelle et personnelle est un gage d’efficacitĂ©. Vous rejoignez une Ă©quipe engagĂ©e et solidaire dont l’organisation du travail (sur site et en tĂ©lĂ©travail) se base sur la confiance et la flexibilitĂ©. Comme votre bien-ĂȘtre et votre santĂ© nous importent, vous ne serez pas déçu(e) par les nombreux avantages que nous offrons Ă  nos salariĂ©s !

QUI ETES-VOUS ?

Issu(e) d’une Ă©cole d’ingĂ©nieur ou Ă©quivalent, vous possĂ©dez une premiĂšre expĂ©rience professionnelle d’au moins 2 ans en cyber sĂ©curitĂ© sur l’une de ces thĂ©matiques : dĂ©tection et analyse d'incidents de sĂ©curitĂ©, pentesting, analyse de vulnĂ©rabilitĂ©s, CERT, sĂ©curisation CLOUD, Forensic.

Compétences techniques :

  • Vous maitrisez l’exploitation de solution(s) de SIEM (ex: QRadar, Splunk, Sentinel),
  • Vous comprenez les problĂ©matiques de parsing et d’analyse de logs
  • Vous Ă©laborez des rĂšgles de dĂ©tection et de corrĂ©lation et mettez en place des indicateurs et reporting sĂ©curitĂ©
  • Vous ĂȘtes force de proposition dans l’amĂ©lioration continue sur nos outils
  • Vous maitrisez le scripting (ex. : Perl, Bash, Python, Java, Ruby)
  • Vous maitrisez les systĂšmes d’exploitation : distributions GNU/Linux et Windows
  • Vous maitrisez les protocoles rĂ©seaux et sĂ©curitĂ© pour le fonctionnement des services
  • Vous maitrisez les principaux Ă©quipements de sĂ©curitĂ© informatique (ex:  FW, Proxy, AV, EDR, Sondes, Scan de vulnĂ©rabilitĂ©)
  • Vous avez une bonne connaissance des technologies de logs management comme : Elastic, Logstash, Kibana
  • Vous ĂȘtes capable d'effectuer des Ă©valuations de vulnĂ©rabilitĂ©
  • Vous avez une bonne connaissance des systĂšmes de sĂ©curitĂ© de l'information
  • Vous maĂźtrisez l'exploitation et la conception de la supervision de la sĂ©curitĂ©

Une bonne maitrise de l’anglais Ă  l’écrit comme Ă  l’oral est nĂ©cessaire pour intervenir dans un contexte international.

Au-delĂ  des compĂ©tences techniques, vous ĂȘtes curieux(se) d’apprendre et de comprendre, passionnĂ©(e) par la cybersĂ©curitĂ© et ses enjeux, autonome mais avec un esprit d'Ă©quipe. Votre bon relationnel et sens de la communication vous permettent de construire une relation de confiance avec vos collĂšgues et les clients.

Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance !

Le poste pouvant nĂ©cessiter d'accĂ©der Ă  des informations relevant du secret de la dĂ©fense nationale, la personne retenue fera l'objet d'une procĂ©dure d’habilitation, conformĂ©ment aux dispositions des articles R.2311-1 et suivants du Code de la dĂ©fense et de l’IGI 1300 SGDSN/PSE du 09 aoĂ»t 2021.

Thales reconnait tous les talents, la diversité est notre meilleur atout. Postulez et rejoignez nous !

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  3  0  0
Category: Analyst Jobs

Tags: Antivirus Audits Bash CERT Cloud EDR Forensics Java Linux Monitoring Pentesting Perl Python QRadar Ruby Scripting Security analysis Sentinel SIEM SOAR SOC Splunk Surveillance Vulnerabilities Windows XSOAR

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.