Senior Cyber Analyste et Détection des Menaces SOC (H/F)

Toulouse Labege, France

Thales

From Aerospace, Space, Defence to Security & Transportation, Thales helps its customers to create a safer world by giving them the tools they need to perform critical tasks

View all jobs at Thales

Lieu : Toulouse Labege, France

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spĂ©cialisĂ© dans trois secteurs d’activitĂ© : DĂ©fense & SĂ©curitĂ©, AĂ©ronautique & Spatial, et Cyber & Digital. Il dĂ©veloppe des produits et solutions qui contribuent Ă  un monde plus sĂ»r, plus respectueux de l’environnement et plus inclusif. Le Groupe investit prĂšs de 4 milliards d’euros par an en Recherche & DĂ©veloppement, notamment dans des domaines clĂ©s de l’innovation tels que l’IA, la cybersĂ©curitĂ©, le quantique, les technologies du cloud et la 6G. Thales compte prĂšs de 81 000 collaborateurs dans 68 pays. ​

Nos engagements, vos avantages

  • Une rĂ©ussite portĂ©e par notre excellence technologique, votre expĂ©rience et notre ambition partagĂ©e

  • Un package de rĂ©munĂ©ration attractif

  • Un dĂ©veloppement des compĂ©tences en continu : parcours de formation, acadĂ©mies et communautĂ©s internes

  • Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs

  • Un engagement sociĂ©tal et environnemental reconnu

Votre quotidien

En rejoignant le site de Toulouse, vous intĂ©grez un site regroupant nos solutions de cyberdĂ©fense souveraines pour faire face aux menaces informatiques croissantes et nos activitĂ©s de services numĂ©riques permettant d’opĂ©rer les systĂšmes d’informations critiques de nos clients et de les accompagner dans leur transformation numĂ©rique sĂ©curisĂ©e.

Au sein de Thales, nos Ă©quipes de Thales Cyber Solutions fournissent un large spectre de services de cybersĂ©curitĂ©, allant de la gouvernance cyber Ă  l’expertise technique pointue en passant par les services de dĂ©tection et de rĂ©ponse qui sont dĂ©livrĂ©s Ă  partir de nos SOC, ou encore, l’analyse forensics et l’intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant Ă  protĂ©ger des systĂšmes IT ou OT critiques ou encore des organisations gouvernementales.

CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE

Chez Thales Cyber Solutions, au sein du département CyberSecurity Operations Center (CSOC), nous assurons une surveillance de sécurité continue (24/7), la prévention (en collaboration avec un CERT), et la gestion des systÚmes de sécurité de nos clients (gestion des logs, détection et réponse aux incidents, analyses forensic, expertise en sécurité, audits de vulnérabilités, gestion des identités et des accÚs et reporting de sécurité).

En tant que membre de l'Ă©quipe Security Engineering du SOC, vous occuperez le rĂŽle de SpĂ©cialiste DĂ©tection CybersĂ©curitĂ©, en tant qu'expert(e) de rĂ©fĂ©rence pour nos clients. Chaque projet nĂ©cessite des Ă©tudes personnalisĂ©es, s’appuyant sur les expĂ©riences passĂ©es, les attentes des clients et les derniĂšres informations sur les vulnĂ©rabilitĂ©s et menaces cyber.

Vous serez l'un(e) des leaders techniques sur nos infrastructures SOC en pleine évolution, jouant un rÎle clé dans un environnement novateur à la pointe de la technologie.

Principales responsabilités :

  • Être le/la rĂ©fĂ©rent(e) DĂ©tection pour vos clients assignĂ©s :
    • Renforcer et Ă©tendre la couverture et la profondeur de dĂ©tection en concevant et en prĂ©sentant des stratĂ©gies de dĂ©tection avancĂ©es aux clients, en utilisant des cadres tels que MITRE ATT&CK, pour s'aligner sur les meilleures pratiques en matiĂšre d'identification des menaces.
    • IntĂ©grer de nouveaux pĂ©rimĂštres dans le champ de surveillance de sĂ©curitĂ©, et assurer l'amĂ©lioration continue des rĂšgles, conformĂ©ment aux orientations stratĂ©giques du CSIRT et Ă  l'Ă©volution des menaces.
    • DĂ©ployer et ajuster les rĂšgles de dĂ©tection au sein des plateformes SIEM des clients, avec l’objectif d'optimiser la Threat Detection Factory pour garantir des capacitĂ©s d’identification des menaces robustes et proactives.
  • Analyser et contribuer aux Proof of Concept (PoC) des futures solutions Ă  intĂ©grer dans les infrastructures SOC, en apportant votre support aux architectes dans la conception des nouveaux projets.
  • AmĂ©liorer, automatiser et industrialiser nos mĂ©thodes et outils pour accroĂźtre l'efficacitĂ© et la performance.
  • Accompagner l'intĂ©gration et la formation des nouveaux membres de l’équipe, notamment dans votre domaine d'expertise.
  • Apporter votre expertise pour soutenir les propositions commerciales et les projets.
  • Rester Ă  la pointe des avancĂ©es technologiques dans votre domaine d'expertise en sĂ©curitĂ©. AmĂ©liorer constamment et valoriser vos connaissances sur les menaces de sĂ©curitĂ©.
  • Participer Ă  des rotations de poste pĂ©riodiques avec l'Ă©quipe Analystes SOC pour maintenir une bonne comprĂ©hension de leurs enjeux.
  • Prendre part Ă  des prĂ©sentations et dĂ©monstrations clients, en mettant en avant l'expertise et l'innovation de Thales Cyber Solutions.

Afin de vous offrir de multiples possibilitĂ©s d’évolutions de carriĂšre dans nos Ă©quipes, vous bĂ©nĂ©ficiez de notre programme de formation et certifications.

Enfin, vous rejoignez une Ă©quipe engagĂ©e et solidaire dont l’organisation du travail (sur site et en tĂ©lĂ©travail) se base sur la confiance et la flexibilitĂ©.

Comme votre bien-ĂȘtre et votre santĂ© nous importent, vous ne serez pas déçu(e) par les nombreux avantages que nous offrons Ă  nos salariĂ©s !

QUI ÊTES-VOUS ?

DiplĂŽmĂ©(e) d'une Ă©cole d'ingĂ©nieur ou Ă©quivalent, vous justifiez d'au moins 5 ans d'expĂ©rience en tant qu’analyste SOC et vous avez Ă©galement de l'expĂ©rience avec des solutions SIEM, SOAR et EDR (dĂ©ploiement d’agents, ajustement des alertes, crĂ©ation de rĂšgles de dĂ©tection, etc
).

Votre expertise couvre aussi les outils DevOps (Ansible, Kubernetes, Docker, Gitlab Pipelines, etc.) et les langages de script (Python, Bash) pour l'automatisation.

Compétences techniques :

  • Connaissance d’au moins un des principaux outils SIEM : Azure Sentinel, Google Chronicle, Qradar, Splunk.
  • ExpĂ©rience avec au moins une solution EDR : Harfanglab, SentinelOne, Crowdstrike, FireEye, Cybereason, Microsoft Defender for Endpoint, Cisco AMP for Endpoint, etc.
  • Bonne connaissance globale des infrastructures systĂšmes et rĂ©seaux.

Certains projets Ă©tant internationaux, une bonne maĂźtrise de l’anglais Ă©crit et parlĂ© est indispensable.

Au-delĂ  de vos compĂ©tences techniques, vous souhaitez continuer Ă  progresser, apprendre et faites preuve de curiositĂ© sur les actualitĂ©s en cyber sĂ©curitĂ©. Vous aimez partager vos connaissances et dĂ©couvertes avec votre Ă©quipe. Votre bon relationnel et sens de l’écoute, votre pĂ©dagogie vous permettent de construire une relation de confiance avec vos collĂšgues et les clients.

Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance !

Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous !

Le poste pouvant nĂ©cessiter d'accĂ©der Ă  des informations relevant du secret de la dĂ©fense nationale, la personne retenue fera l'objet d'une procĂ©dure d’habilitation, conformĂ©ment aux dispositions des articles R.2311-1 et suivants du Code de la dĂ©fense et de l’IGI 1300 SGDSN/PSE du 09 aoĂ»t 2021.

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  1  0  0
Category: Analyst Jobs

Tags: Ansible Audits Azure Bash CERT Cloud CrowdStrike CSIRT CSOC DevOps Docker EDR Forensics GitLab Kubernetes MITRE ATT&CK Python QRadar Sentinel SIEM SOAR SOC Splunk Surveillance Threat detection Vulnerabilities

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.