Analyste SOC N1

Airbus

Magny-les-Hameaux

Hybride

EUR 32 000 - 46 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail partiel
Prime d’intéressement et departicipa
Plan d’actionnariat salarié
Accords diversité et inclusion

Résumé du poste

Airbus Protect recherche un Analyste SOC Niveau 1 pour assurer la veille des menaces et la qualification des incidents en support du SOC Niveau 2. Vous suivrez des chemins analytiques pour déterminer l’étendue des problèmes et contribuerez à l’amélioration continue.

Basé à Elancourt, vous travaillerez avec des rotations (nuit/week-end) et travaillerez en mode hybride avec télétravail jusqu’à 3 jours par semaine.

Qualifications

  • Niveau Bac +2/3 dans l’informatique.
  • Maîtrise des systèmes Windows et Linux.
  • Connaissances réseaux informatiques et capacité à travailler en équipe.

Responsabilités

  • Veiller proactivement sur les activités suspectes et enquêter sur les alertes.
  • Produire des rapports et visualisations pour les KPIs du service.
  • Participer aux réunions récurrentes avec les clients et soutenir les analystes SOC Niveau 2.

Connaissances

Connaissances Windows & Linux
Réseaux informatiques
Capacité multi-tâches
Communication efficace
Anglais opérationnel

Formation

Bac+2/3 informatique

Outils

JIRA
SIEM: Splunk/QRadar
EDR/NIDS/HIDS/SOAR

Description du poste

Job Description: Chez Airbus Protect au sein des B.U.s Cybersecurity Consulting & Managed Services , nos équipes de près de 600 spécialistes fournissent des capacités de cybersécurité à forte valeur ajoutée aux industries de l'aérospatiale, des infrastructures critiques, des transports et au-delà. We are Airbus ! Ce qui signifie que notre ADN est enraciné dans la cybersécurité des produits critiques ; nous avons développé des compétences uniques pour accompagner nos clients dans la sécurisation de leurs systèmes d'information, de leur environnement industriel, de leurs données et de leurs propres ressources pour une plus grande cyber-résilience. Au sein de nos équipes, l'Analyste SOC Niveau 1 assure la veille des menaces et la qualification des incidents en support du niveau 2. Avec le temps, il développera une compréhension approfondie des incidents de sécurité, suivra des chemins analytiques précis pour déterminer la nature et l'étendue des problèmes, et contribuera activement à l'amélioration continue du service, incluant le niveau de détection, les processus, les procédures opérationnelles et l'automatisation. Vous interviendrez sur des activités à enjeux forts, fournissant des rapports et des visualisations des attaques de sécurité pour les KPIs du service , transmettant des informations et apportant un support aux investigations avancées pour le gestionnaire d'incidents et les analystes SOC Niveau 2. Vous jouerez également un rôle actif auprès de nos clients en participant aux réunions récurrentes et traiterez les demandes et incidents dans le respect des SLA clients.

Missions & Responsabilités

En tant qu'Analyste SOC Niveau 1, vos principales missions seront :

Missions techniques:
  • Rechercher de manière proactive les activités suspectes en fonction des alertes ou des sorties de données de divers ensembles d'outils et de la plate-forme SIEM
  • Procéder à des enquêtes simples sur les alertes, les anomalies, les erreurs, les intrusions, les logiciels malveillants, etc. remontés par les outils dans le respect des processus définis par le SOC
  • Suivre des chemins analytiques précis pour déterminer la nature et l'étendue des problèmes
Missions de reports, de communication et de satisfaction du client
  • Fournir des rapports et des visualisations des attaques de sécurité afin de nourrir les KPIs du service
  • Transmettre les informations et contribuer aux investigations avancées en apportant un support au gestionnaire d'incidents et aux analystes SOC Niveau 2
  • Vous jouerez également un rôle actif auprès de nos clients en participant aux réunions récurrentes avec les clients en tant que soutien technique
  • Traitement des demandes et incidents dans le respect des SLA clients
Mission d’amélioration continue
  • Implémenter les recommandations des analystes SOC Niveau 2 pour réduire les faux positifs
  • Maintenir une compréhension des meilleures pratiques et stratégies utilisées en cybersécurité par la formation et l’autoformation.
  • Contribuer activement à l'amélioration continue du service (niveau de détection, processus, procédures opérationnelles, automatisation, reporting)
Ce poste est soumis:
  • à des horaires de travail réguliers
  • À des rotations organisées avec du travail de nuit et du week-end (dimanche compris)
  • À des rotations sur appel, en fonction des nécessités
  • À une habilitation de sécurité française.
Les compétences qui comptent pour nous:
  • Niveau Bac +2/3 dans l’informatique
  • Poste Non-Cadre
  • Connaissances des systèmes d'exploitation Windows et Linux
  • Connaissances en réseaux informatiques
  • Expérience de travail dans un environnement dynamique et capacité à effectuer plusieurs tâches
Ce serait un plus :
  • Expérience avec différents systèmes de détection (SIEM tels que Splunk, QRadar, EDR, NIDS, HIDS, SOAR,...)
  • Expérience dans la surveillance, la recherche, l'analyse et la réponse aux alertes
  • Connaissance des principes et des méthodes d'enquête provenant de diverses sources
  • Expérience avec l’outil de ticketing JIRA
Qualités : Ce que vous apporterez à votre future équipe
  • Solides compétences en communication verbale/écrite et en relations interpersonnelles
  • Fort esprit d'équipe
  • Bon niveau de communication en français et en anglais
Airbus Protect c’est aussi...
  • Un management de proximité et à l’écoute
  • Un parcours de carrière adapté à vos aspirations (formation, plan de développement...)
  • Accords sur la diversité, l'inclusion et le handicap
  • Prime d’intéressement et de participation
  • Plan d’actionnariat salarié et d’épargne salariale
  • Télétravail : Jusqu’à 3 jours par semaine
  • Politique de temps de travail adaptable à l’équilibre vie pro/perso (forfait jour réduit)
  • Congés calculés sur l’année civile, déblocage dès le 1er jour du contrat. Compte épargne temps
  • Valorisation de l’ancienneté (prime, congés)
  • Politique de mobilités durable vélo/covoiturage/80% des frais de transport en commun remboursés
  • Un CSE avantageux: chèques cadeaux, voyages et week end, enveloppe de remboursement personnel, billetterie
  • D’autres avantages à découvrir lors de nos futurs échanges...

Votre poste sera basé à... Elancourt

Le site d’Airbus Protect d’Elancourt bénéficie d’un environnement de travail dynamique et orienté vers l'innovation. Directement implanté au sein du site industriel d’Airbus Defense & Space, vous bénéficierez d’un site moderne où vous trouverez cafétéria, restaurant d’entreprise et espaces verts. Elancourt est idéalement situé à environ 35 kilomètres à l'ouest de Paris, ce qui en fait un point d'ancrage pratique pour ceux qui souhaitent bénéficier de la proximité de la capitale tout en profitant d'un cadre plus calme.

Vous recherchez un poste avec une activité variée et de réelles opportunités d'évolution...

Company:

Airbus Protect

Contract Type:

Permanent

Experience Level:

Entry Level

Job Family:

Cyber Security

By submitting your CV or application you are consenting to Airbus using and storing information about you for monitoring purposes relating to your application or future employment. This information will only be used by Airbus.

Airbus is committed to achieving workforce diversity and creating an inclusive working environment. We welcome all applications irrespective of social and cultural background, age, gender, disability, sexual orientation or religious belief.

Airbus is, and always has been, committed to equal opportunities for all. As such, we will never ask for any type of monetary exchange in the frame of a recruitment process. Any impersonation of Airbus to do so should be reported to emsom@airbus.com.

At Airbus, we support you to work, connect and collaborate more easily and flexibly. Wherever possible, we foster flexible working arrangements to stimulate innovative thinking.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste SOC N1
Analyste SOC N1

Prestwick Aerosystems • Élancourt

Sur place
EUR 30 000 - 42 000
Télétravail 3j/sem
Épargne salariale
Prime de participation
Airbus Protect - Ingénieur Intégration & Architecture SOC (All Gender)
Airbus Protect - Ingénieur Intégration & Architecture SOC (All Gender)

Airbus Protect • Paris

Sur place
EUR 70 000 - 100 000
Télétravail possible
Formations professionnelles
Airbus Protect SOC project manager in cybersecurity (All Gender) (H/F)
Airbus Protect SOC project manager in cybersecurity (All Gender) (H/F)

AIRBUS PROTECT • Paris

Hybride
EUR 90 000 - 130 000
Télétravail partiel
Prime d’intéressement
Participation
+3
Airbus Protect - Architecte Cybersécurité Junior/Confirmé (All Gender)
Airbus Protect - Architecte Cybersécurité Junior/Confirmé (All Gender)

Airbus • Toulouse

Hybride
EUR 45 000 - 65 000
Télétravail jusqu’à 3 jours/semaine
Prime d’intéressement et de participat
Plan d’actionnariat salarié
+1
Airbus Protect - Architecte Cybersécurité Junior/Confirmé (All Gender)
Airbus Protect - Architecte Cybersécurité Junior/Confirmé (All Gender)

Airbus Protect • Grand Est

Sur place
EUR 42 000 - 54 000
Télétravail: Jusqu’à 3 jours par s.週
Prime d’intéressement et de participer
Plan d’actionnariat salarié
+1
Airbus Protect SOC project manager in cybersecurity (All Gender)
Airbus Protect SOC project manager in cybersecurity (All Gender)

Airbus Protect • Paris

Hybride
EUR 90 000 - 130 000
Prime d’intéressement et departicipa-
Télétravail jusqu’à 3 jours/semaine
Plan d’actionnariat salarié
+2
Analyste SOC N1
Analyste SOC N1

Prestwick Aerosystems • France

Hybride
EUR 38 000 - 52 000
Télétravail jusqu’à 3 jours/semaine
Prime d’intéressement
Plan d’actionnariat salarié
+2
Airbus Protect SOC project manager in cybersecurity (All Gender)
Airbus Protect SOC project manager in cybersecurity (All Gender)

Airbus • Plaisir

Hybride
EUR 90 000 - 120 000
Télétravail partiel possible
Prime d’intéressement et departicipa-
Plan d’actionnariat salarié
Airbus Protect Architecte Cybersécurité Produit (All Gender)
Airbus Protect Architecte Cybersécurité Produit (All Gender)

Airbus Protect • Beauvais

Sur place
EUR 110 000 - 150 000
Télétravail : Jusqu’à 3 jours/semaine
Prime d’intéressement et de participa
Plan d’actionnariat salarié
Airbus Protect - Consultant Business Continuity Management (All Gender)
Airbus Protect - Consultant Business Continuity Management (All Gender)

Airbus • Paris

Hybride
EUR 90 000 - 130 000
Télétravail 3 jours/semaine
Mobilité internationale
Épargne salariale
+2