Analyste SOC - Detection Cybersécurité - Toulouse

Soprasteria1

Colomiers

Sur place

EUR 55 000 - 90 000

Plein temps

14 jours+
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail 2 jours/semaine
Mutuelle
Titres restaurants
Intéressement

Résumé du poste

Sopra Steria cherche un profil confirmé en cybersécurité pour intégrer un SOC MDR, composé d'une quinzaine de personnes, afin de surveiller les alertes et assurer les investigations techniques. Vous participerez à la détection, à l'investigation et à la réponse, avec une forte coloration sur le threat hunting et la rédaction de playbooks.

Vous évoluerez dans un cadre exigeant, avec un fort axe de montée en compétences et des opportunités de formation continue.

Qualifications

  • Diplômé d'une école d'Ingénieur ou équivalent, vous justifiez d'au moins 5 ans d'expérience dans le domaine de la Cybersécurité, et plus particulièrement sur les thématiques de détection SOC.
  • Esprit d'initiative, autonomie, rigoureux(se) et méthodique.
  • Curieux(se), bon communicant(e), avec un intérêt pour le domaine de la cyber-sécurité.
  • Niveau d'anglais courant, à l'écrit comme à l'oral.

Responsabilités

  • Surveiller les alertes cybersécurité et assurer leur suivi.
  • Réaliser des investigations et diagnostics techniques des alertes.
  • Effectuer des traitements d'incidents et apporter des réponses aux utilisateurs sur les problèmes de sécurité.
  • Réaliser des analyses de malwares et du threat hunting.
  • Participer à la création de Use Case de Détection et de playbooks de Détection, Investigation & Réponse.
  • Contribuer à l'amélioration du produit Détection.

Connaissances

Splunk SIEM
MITRE ATT&CK
Threat hunting
Analyse des logs

Formation

Diplôme d'Ingénieur

Outils

XDR multi-editeurs

Description du poste

Votre futur environnement de travail :

Face à l'évolution rapide des menaces, Sopra Steria a fait évoluer son modèle de cybersécurité vers une approche Managed Detection & Response (MDR) intégrée, orientée résultat opérationnel et pertinence métier. Nos équipes MDR opèrent une chaîne complète de détection, investigation et réponse, en s'appuyant sur des standards reconnus (MITRE ATT&CK), une forte culture d'industrialisation et une approche agnostique vis‑à‑vis des éditeurs.

Vous intégrez un SOC (Security Operation Center) composé d'une quinzaine de personnes. Vous êtes immergé(e) dans un environnement à forte criticité qui vous permettra de comprendre rapidement les enjeux de nos activités.

Votre rôle et votre mission :
  • Vous assurez la surveillance des alertes cybersécurité
  • Vous réalisez également des investigations, diagnostics techniques des alertes
  • Vous effectuez des traitement d'incidents et vous apportez des réponse aux utilisateurs sur les problèmes de sécurité
  • Vous réalisez notamment des analyses de malwares et du threat hunting
  • Vous participez à la création de Use Case de Détection & de playbooks de Détection, Investigation & Réponse
  • Vous contribuez à l'amélioration du produit Détection
Les avantages à nous rejoindre :
  • Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore...).
Votre profil :
  • Diplômé(e) d'une école d'Ingénieur ou équivalent, vous justifiez d'au moins 5 ans d'expériences dans le domaine de la Cybersécurité, et plus particulièrement sur les thématiques de détection SOC.
  • Vous avez l'esprit d'initiative, faites preuve d'autonomie sur les sujets qui vous sont confiés, êtes rigoureux(se) et méthodique.
  • Vous aimez prendre des initiatives, travailler en équipe et résoudre des défis techniques.
  • Vous êtes curieux(se), bon communicant(e), avec un intérêt pour le domaine de la cyber-sécurité.
  • Vous avez un niveau d'anglais courant, à l'écrit comme à l'oral.
Compétences techniques et fonctionnelles clés :
  • Vous maitrisez l'outil SIEM Splunk
  • Vous connaissez la matrice Mitre Att&ck
  • Vous traitez des alertes remontés par le SIEM (Splunk), SIEM/XDR multi‑éditeurs, environnements IT, Cloud, Identité et Réseau, MITRE ATT&CK, automatisation, SOC DevOps, IA appliquée à la détection.
  • Vous analyser en profondeur les logs et les alertes issus des différents systèmes et des composants de sécurité
  • Vous gerez différents incidents et vulnérabilités

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C'est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils. https://www.soprasteria.fr/nous-connaitre/nos-engagements

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.