Ingénieur-e de détection SOC F/H

Safran

Puteaux

Sur place

EUR 1 - 2

Plein temps

14 jours+
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

Safran recherche un ingénieur Détection au sein du Global SOC, rattaché à la Direction de la Sécurité des Systèmes d’Information. Vous travaillerez sur le cycle de vie des règles de détection (SPL, Sigma, YARA) et contribuerez à la détection et à l’automatisation via GitLab.

Vous étudiez les menaces, élaborez des règles robustes, testez avec Atomic Red Team et collaborez avec les analystes SOC et le CERT. Exigence: 5 ans d’expérience et maîtrise des outils SIEM/SOAR.

Qualifications

  • Expérience minimale 5 ans en SOC, détection ou blue team.
  • Bonne maîtrise de l’anglais.
  • Maitrise Splunk, SOAR, EDR et IDS/IPS.
  • Connaissances MITRE ATT&CK et Atomic Red Team.
  • Règles de sécurité: SPL, SIGMA, YARA.

Responsabilités

  • Conception et amélioration des use cases et playbooks de détection.
  • Amélioration continue du service Détection et réduction du bruit.
  • Étude des menaces et techniques d’attaque pour détection.
  • Documenter sources de données et fonctionnement des règles.
  • Concevoir et développer des règles SPL, Sigma et YARA.
  • Versionner les développements dans GitLab via Detection-as-Code.
  • Tester avec Atomic Red Team et jeux de données synthétiques.
  • Documenter résultats de test et taux de détection.
  • Adapter règles et tuning pour réduire les faux positifs.
  • Collaborer avec CERT et équipes SOC/Threat Hunting; automatisation SOAR.

Connaissances

Expérience SOC 5+ ans
Threat Hunting
Blue Team
Anglais courant
Rigueur sécurité

Outils

Splunk
SOAR
EDR
IDS/IPS
Git/GitLab
SIGMA
YARA
MITRE ATT&CK
Atomic Red Team

Description du poste

Safran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté sur tous les continents, le Groupe emploie 110 000 collaborateurs pour un chiffre d'affaires de 31,3 milliards d'euros en 2025, et occupe, seul ou en partenariat, des positions de premier plan mondial ou européen sur ses marchés.

Safran est la 2ème entreprise du secteur aéronautique et défense du classement « World's Best Companies 2025 » du magazine TIME.

Parce que nous sommes persuadés que chaque talent compte, nous valorisons et encourageons les candidatures de personnes en situation de handicap pour nos opportunités d'emploi.

Le poste est positionné au sein du Global SOC en charge de la supervision et la protection des systèmes d'information du groupe Safran. Il est rattaché à la Direction de la Sécurité des Systèmes d'Information.

Ingénieur de détection rejoint le pôle Ingénierie de Détection du SOC et intervient sur l'ensemble du cycle de vie des règles de détection, recherche & qualification, développement, validation & tests, maintenance & tuning, sur le périmètre Splunk ES en s'appuyant sur une démarche Detection-as-Code (GitLab).

Détection & amélioration continue
  • Participer à la création et à l'amélioration des use cases de détection ainsi qu'aux playbooks de détection, investigation et réponse
  • Contribuer à l'amélioration continue du service Détection : réduction du bruit, augmentation de la pertinence des alertes, renforcement de la couverture MITRE ATT&CK
Ingénierie de détection (cycle de vie complet)
  • Étudier les menaces et techniques d'attaque ciblées (référentiel MITRE ATT&CK) pour déterminer les stratégies de détection adaptées aux outils en place
  • Identifier les sources de données et champs requis ; documenter chaque règle (objectif, fonctionnement, limites, faux positifs attendus, actions à mener en cas d'alerte)
  • Concevoir et développer des règles de détection (SPL Splunk, Sigma, YARA) permettant d'identifier des comportements suspects ou malveillants
  • Versionner l'ensemble des développements dans GitLab selon le workflow Detection-as-Code (branches, merge requests, revue de code)
Validation & tests
  • Tester et valider les règles avant mise en production à l'aide de scénarios reproduisant des attaques réelles (Atomic Red Team, datasets synthétiques type attack_data)
  • Documenter les résultats de test (taux de détection, faux positifs observés, performance)
Maintenance et tuning
  • Ajuster et améliorer les règles existantes : traiter les demandes de tuning (réduction des faux positifs) de manière documentée
Collaboration opérationnelle
  • Exploiter la threat intelligence transmise par le CERT pour concevoir et affiner les détections
  • Échanger avec les analystes SOC pour s'assurer qu'ils disposent des informations nécessaires à l'analyse des alertes livrées
  • Échanger avec les équipes de threat hunting et sécurité offensive pour intégrer leurs constats dans les règles de détection
  • Contribuer aux travaux d'automatisation des processus de détection (SOAR)
Savoir-faire et compétences techniques
  • Expérience de 5 ans minimum en SOC, détection, Threat Hunting ou Blue Team
  • Bonne maîtrise de l'anglais
  • Maitrise des technologies SIEM Splunk, SOAR, EDR, IDS/IPS
  • Connaissance des techniques d'attaques et d'intrusions
  • Pratique dans les technologies (VPN, FW, WAF, DDI, mail gateway, proxy, AV …)
  • Développement de règles de sécurités (SPL, SIGMA, YARA)
  • Analyse de journaux d'évènements
  • Connaissances avancées des systèmes Windows et Linux
  • Connaissance des frameworks MITRE ATT&CK et Atomic Red Team
  • Pratique du Detection-as-Code (Git/GitLab)
Connaissance de l'activité

Compréhension des enjeux d'un SOC de grande envergure (détection, réponse à incident, threat hunting) et du cycle de vie complet d'une règle de détection, de la qualification à la mise en production

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

SAFRAN SA (FRANCE) • Puteaux

Sur place
EUR 65 000 - 90 000
Ingénieur-e de détection SOC F-H
Ingénieur-e de détection SOC F-H

Safran S.A. • Puteaux

Sur place
EUR 70 000 - 95 000
Ingénieur SOC Détection
Ingénieur SOC Détection

act digital EMEA - Alter Solutions • Élancourt

Sur place
EUR 50 000 - 70 000
Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
Ingénieur Détection SOC — Détection & Automatisation SI
Ingénieur Détection SOC — Détection & Automatisation SI

SAFRAN SA (FRANCE) • Puteaux

Sur place
EUR 65 000 - 90 000
Ingénieur Détection SOC - Splunk & Threat Hunting
Ingénieur Détection SOC - Splunk & Threat Hunting

Safran • Puteaux

Sur place
EUR 1 - 2
Ingénieur Détection SOC – Expert SIEM & Threat Hunting
Ingénieur Détection SOC – Expert SIEM & Threat Hunting

Safran S.A. • Puteaux

Sur place
EUR 70 000 - 95 000
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 45 000 - 75 000
Télétravail 2 jours/semaine
Mutuelle
Titres restaurants
+4
Ingénieur SOC Détection - Harfanglab
Ingénieur SOC Détection - Harfanglab

act digital EMEA - Alter Solutions • Laffite-Toupière

Sur place
EUR 42 000 - 65 000
Senior Detection Engineer – Splunk (H/F)
Senior Detection Engineer – Splunk (H/F)

Thales • Élancourt

Sur place
EUR 60 000 - 90 000