Senior Cyber Analyste et Détection des Menaces SOC (H/F)
Toulouse Labege, France
Applications have closed
Thales
From Aerospace, Space, Defence to Security & Transportation, Thales helps its customers to create a safer world by giving them the tools they need to perform critical tasksConstruisons ensemble un avenir de confiance
Thales est un leader mondial des hautes technologies spĂ©cialisĂ© dans trois secteurs dâactivitĂ© : DĂ©fense & SĂ©curitĂ©, AĂ©ronautique & Spatial, et Cyber & Digital. Il dĂ©veloppe des produits et solutions qui contribuent Ă un monde plus sĂ»r, plus respectueux de lâenvironnement et plus inclusif. Le Groupe investit prĂšs de 4 milliards dâeuros par an en Recherche & DĂ©veloppement, notamment dans des domaines clĂ©s de lâinnovation tels que lâIA, la cybersĂ©curitĂ©, le quantique, les technologies du cloud et la 6G. Thales compte prĂšs de 81 000 collaborateurs dans 68 pays. â
Nos engagements, vos avantages
Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
Un package de rémunération attractif
Un développement des compétences en continu : parcours de formation, académies et communautés internes
Un environnement inclusif, bienveillant et respectant lâĂ©quilibre des collaborateurs
Un engagement sociétal et environnemental reconnu
Votre quotidien
En rejoignant le site de Toulouse, vous intĂ©grez un site regroupant nos solutions de cyberdĂ©fense souveraines pour faire face aux menaces informatiques croissantes et nos activitĂ©s de services numĂ©riques permettant dâopĂ©rer les systĂšmes dâinformations critiques de nos clients et de les accompagner dans leur transformation numĂ©rique sĂ©curisĂ©e.Au sein de Thales, nos Ă©quipes de Thales Cyber Solutions fournissent un large spectre de services de cybersĂ©curitĂ©, allant de la gouvernance cyber Ă lâexpertise technique pointue en passant par les services de dĂ©tection et de rĂ©ponse qui sont dĂ©livrĂ©s Ă partir de nos SOC, ou encore, lâanalyse forensics et lâintelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant Ă protĂ©ger des systĂšmes IT ou OT critiques ou encore des organisations gouvernementales.
CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE
Chez Thales Cyber Solutions, au sein du département CyberSecurity Operations Center (CSOC), nous assurons une surveillance de sécurité continue (24/7), la prévention (en collaboration avec un CERT), et la gestion des systÚmes de sécurité de nos clients (gestion des logs, détection et réponse aux incidents, analyses forensic, expertise en sécurité, audits de vulnérabilités, gestion des identités et des accÚs et reporting de sécurité).
En tant que membre de l'Ă©quipe Security Engineering du SOC, vous occuperez le rĂŽle de SpĂ©cialiste DĂ©tection CybersĂ©curitĂ©, en tant qu'expert(e) de rĂ©fĂ©rence pour nos clients. Chaque projet nĂ©cessite des Ă©tudes personnalisĂ©es, sâappuyant sur les expĂ©riences passĂ©es, les attentes des clients et les derniĂšres informations sur les vulnĂ©rabilitĂ©s et menaces cyber.
Vous serez l'un(e) des leaders techniques sur nos infrastructures SOC en pleine évolution, jouant un rÎle clé dans un environnement novateur à la pointe de la technologie.
Principales responsabilités :
- Ătre le/la rĂ©fĂ©rent(e) DĂ©tection pour vos clients assignĂ©s :
- Renforcer et étendre la couverture et la profondeur de détection en concevant et en présentant des stratégies de détection avancées aux clients, en utilisant des cadres tels que MITRE ATT&CK, pour s'aligner sur les meilleures pratiques en matiÚre d'identification des menaces.
- Intégrer de nouveaux périmÚtres dans le champ de surveillance de sécurité, et assurer l'amélioration continue des rÚgles, conformément aux orientations stratégiques du CSIRT et à l'évolution des menaces.
- DĂ©ployer et ajuster les rĂšgles de dĂ©tection au sein des plateformes SIEM des clients, avec lâobjectif d'optimiser la Threat Detection Factory pour garantir des capacitĂ©s dâidentification des menaces robustes et proactives.
- Analyser et contribuer aux Proof of Concept (PoC) des futures solutions à intégrer dans les infrastructures SOC, en apportant votre support aux architectes dans la conception des nouveaux projets.
- Améliorer, automatiser et industrialiser nos méthodes et outils pour accroßtre l'efficacité et la performance.
- Accompagner l'intĂ©gration et la formation des nouveaux membres de lâĂ©quipe, notamment dans votre domaine d'expertise.
- Apporter votre expertise pour soutenir les propositions commerciales et les projets.
- Rester à la pointe des avancées technologiques dans votre domaine d'expertise en sécurité. Améliorer constamment et valoriser vos connaissances sur les menaces de sécurité.
- Participer à des rotations de poste périodiques avec l'équipe Analystes SOC pour maintenir une bonne compréhension de leurs enjeux.
- Prendre part à des présentations et démonstrations clients, en mettant en avant l'expertise et l'innovation de Thales Cyber Solutions.
Afin de vous offrir de multiples possibilitĂ©s dâĂ©volutions de carriĂšre dans nos Ă©quipes, vous bĂ©nĂ©ficiez de notre programme de formation et certifications.
Enfin, vous rejoignez une Ă©quipe engagĂ©e et solidaire dont lâorganisation du travail (sur site et en tĂ©lĂ©travail) se base sur la confiance et la flexibilitĂ©.
Comme votre bien-ĂȘtre et votre santĂ© nous importent, vous ne serez pas déçu(e) par les nombreux avantages que nous offrons Ă nos salariĂ©s !
QUI ĂTES-VOUS ?
DiplĂŽmĂ©(e) d'une Ă©cole d'ingĂ©nieur ou Ă©quivalent, vous justifiez d'au moins 5 ans d'expĂ©rience en tant quâanalyste SOC et vous avez Ă©galement de l'expĂ©rience avec des solutions SIEM, SOAR et EDR (dĂ©ploiement dâagents, ajustement des alertes, crĂ©ation de rĂšgles de dĂ©tection, etcâŠ).
Votre expertise couvre aussi les outils DevOps (Ansible, Kubernetes, Docker, Gitlab Pipelines, etc.) et les langages de script (Python, Bash) pour l'automatisation.
Compétences techniques :
- Connaissance dâau moins un des principaux outils SIEM : Azure Sentinel, Google Chronicle, Qradar, Splunk.
- Expérience avec au moins une solution EDR : Harfanglab, SentinelOne, Crowdstrike, FireEye, Cybereason, Microsoft Defender for Endpoint, Cisco AMP for Endpoint, etc.
- Bonne connaissance globale des infrastructures systÚmes et réseaux.
Certains projets Ă©tant internationaux, une bonne maĂźtrise de lâanglais Ă©crit et parlĂ© est indispensable.
Au-delĂ de vos compĂ©tences techniques, vous souhaitez continuer Ă progresser, apprendre et faites preuve de curiositĂ© sur les actualitĂ©s en cyber sĂ©curitĂ©. Vous aimez partager vos connaissances et dĂ©couvertes avec votre Ă©quipe. Votre bon relationnel et sens de lâĂ©coute, votre pĂ©dagogie vous permettent de construire une relation de confiance avec vos collĂšgues et les clients.
Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance !
Thales, entreprise Handi-EngagĂ©e, reconnait tous les talents. La diversitĂ© est notre meilleur atout. Postulez et rejoignez nous !Le poste pouvant nĂ©cessiter d'accĂ©der Ă des informations relevant du secret de la dĂ©fense nationale, la personne retenue fera l'objet d'une procĂ©dure dâhabilitation, conformĂ©ment aux dispositions des articles R.2311-1 et suivants du Code de la dĂ©fense et de lâIGI 1300 SGDSN/PSE du 09 aoĂ»t 2021.* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Ansible Audits Azure Bash CERT Cloud CrowdStrike CSIRT CSOC DevOps Docker EDR Forensics GitLab Kubernetes MITRE ATT&CK Python QRadar Sentinel SIEM SOAR SOC Splunk Surveillance Threat detection Vulnerabilities
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.