Ingénieur-e de détection SOC F/H

SAFRAN SA (FRANCE)

Puteaux

Sur place

EUR 65 000 - 90 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

Safran recherche un ingénieur Détection pour le Global SOC, rattaché à la Direction de la Sécurité des Systèmes d’Information. Vous vous occuperez du cycle de vie des règles de détection (SPL Splunk, Sigma, YARA) et du développement selon une approche Detection-as-Code (GitLab).

Vous étudierez les menaces, identifierez les sources de données, et contribuerez à l’automatisation des processus (SOAR) tout en collaborant avec les analystes SOC et le CERT.

Qualifications

  • Connaissance des concepts de détection et de Sûreté des systèmes d’information.
  • Maîtrise des outils et méthodologies de détection et d’investigation.
  • Bonne compréhension des flux MITRE ATT&CK et des sources de données de sécurité.

Responsabilités

  • Concevoir et faire évoluer des use cases de détection et des playbooks d’investigation et de réponse.
  • Améliorer le service Détection: réduire le bruit et augmenter la pertinence des alertes.
  • Étudier les menaces et adapter les règles de détection selon MITRE ATT&CK et les outils en place.
  • Identifier les sources de données nécessaires et documenter chaque règle (objectif, fonctionnement, limites).
  • Versionner les développements dans GitLab via le workflow Detection-as-Code et les MR.
  • Tester les règles en laboratoire avec des scénarios d’attaque et des jeux de données synthétiques, puis documenter les résultats.
  • Collaborer avec le CERT et les équipes SOC pour assurer le partage d’informations et l’automatisation (SOAR).

Connaissances

Detection-as-Code
Threat intelligence
Rule development
Incident response
Collaboration

Outils

Splunk ES
SPL Splunk
Sigma
YARA
GitLab
MITRE ATT&CK

Description du poste

Safran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté sur tous les continents, le Groupe emploie 110 000 collaborateurs pour un chiffre d'affaires de 31,3 milliards d'euros en 2025, et occupe, seul ou en partenariat, des positions de premier plan mondial ou européen sur ses marchés.

Safran est la 2ème entreprise du secteur aéronautique et défense du classement « World's Best Companies 2025 » du magazine TIME.

Parce que nous sommes persuadés que chaque talent compte, nous valorisons et encourageons les candidatures de personnes en situation de handicap pour nos opportunités d'emploi.

Descriptif mission

Le poste est positionné au sein du Global SOC en charge de la supervision et la protection des systèmes d'information du groupe Safran. Il est rattaché à la Direction de la Sécurité des Systèmes d'Information.

L'Ingénieur de détection rejoint le pôle Ingénierie de Détection du SOC et intervient sur l'ensemble du cycle de vie des règles de détection, recherche & qualification, développement, validation & tests, maintenance & tuning, sur le périmètre Splunk ES en s'appuyant sur une démarche Detection-as-Code (GitLab).

Détection & amélioration continue
  • Participer à la création et à l'amélioration des use cases de détection ainsi qu'aux playbooks de détection, investigation et réponse
  • Contribuer à l'amélioration continue du service Détection : réduction du bruit, augmentation de la pertinence des alertes, renforcement de la couverture MITRE ATT&CK
Ingénierie de détection (cycle de vie complet)
  • Étudier les menaces et techniques d'attaque ciblées (référentiel MITRE ATT&CK) pour déterminer les stratégies de détection adaptées aux outils en place
  • Identifier les sources de données et champs requis ; documenter chaque règle (objectif, fonctionnement, limites, faux positifs attendus, actions à mener en cas d'alerte)
  • Concevoir et développer des règles de détection (SPL Splunk, Sigma, YARA) permettant d'identifier des comportements suspects ou malveillants
  • Versionner l'ensemble des développements dans GitLab selon le workflow Detection-as-Code (branches, merge requests, revue de code)
Validation & tests
  • Tester et valider les règles avant mise en production à l'aide de scénarios reproduisant des attaques réelles (Atomic Red Team, datasets synthétiques type attack_data)
  • Documenter les résultats de test (taux de détection, faux positifs observés, performance)
Maintenance et tuning
  • Ajuster et améliorer les règles existantes : traiter les demandes de tuning (réduction des faux positifs) de manière documentée
Collaboration opérationnelle
  • Exploiter la threat intelligence transmise par le CERT pour concevoir et affiner les détections
  • Échanger avec les analystes SOC pour s'assurer qu'ils disposent des informations nécessaires à l'analyse des alertes livrées
  • Échanger avec les équipes de threat hunting et sécurité offensive pour intégrer leurs constats dans les règles de détection
  • Contribuer aux travaux d'automatisation des processus de détection (SOAR)
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

Safran • Puteaux

Sur place
EUR 1 - 2
Ingénieur Détection SOC — Détection & Automatisation SI
Ingénieur Détection SOC — Détection & Automatisation SI

SAFRAN SA (FRANCE) • Puteaux

Sur place
EUR 65 000 - 90 000
Ingénieur-e de détection SOC F-H
Ingénieur-e de détection SOC F-H

Safran S.A. • Puteaux

Sur place
EUR 70 000 - 95 000
Ingénieur Détection SOC – Expert SIEM & Threat Hunting
Ingénieur Détection SOC – Expert SIEM & Threat Hunting

Safran S.A. • Puteaux

Sur place
EUR 70 000 - 95 000
Ingénieur Détection SOC - Splunk & Threat Hunting
Ingénieur Détection SOC - Splunk & Threat Hunting

Safran • Puteaux

Sur place
EUR 1 - 2
Ingénieur SOC Détection
Ingénieur SOC Détection

act digital EMEA - Alter Solutions • Élancourt

Sur place
EUR 50 000 - 70 000
Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 45 000 - 75 000
Télétravail 2 jours/semaine
Mutuelle
Titres restaurants
+4
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 48 000 - 64 000
Mutuelle
Titres restaurants
Prime vacances et cooptation
+2
Ingénieur SOC Détection - Harfanglab
Ingénieur SOC Détection - Harfanglab

act digital EMEA - Alter Solutions • Laffite-Toupière

Sur place
EUR 55 000 - 75 000