Lead SecOps (H/F)

Safran Ai

Paris

Hybride

EUR 65 000 - 95 000

Plein temps

Il y a 12 jours
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Participation et intéressement
Plans d’épargne groupe + abondement
Compte Épargne Temps après 1 an
Mutuelle familiale 55% prise en charge
Carte Swile 59.1% prise en charge

Résumé du poste

Safran.AI recherche un expert cybersécurité pour piloter le SOC et les réponses à incident, avec une expertise avancée en EDR/XDR et SIEM. Vous couvrirez la MFA, la gouvernance Entra ID et le patch management dans un contexte industriel.

Vous travaillerez en mode hybride sur des systèmes critiques, avec des outils comme CrowdStrike, Splunk et Cloudflare, et participerez à l’amélioration continue des playbooks et KPI sécurité.

Qualifications

  • Maîtrise de l'exploitation d'un SIEM et création de règles de détection (Splunk, Sentinel ou équivalent).
  • Solide expérience dans l'administration avancée d'un EDR/XDR (CrowdStrike Falcon impératif).
  • Maîtrise de Microsoft Entra ID / Azure AD: Conditional Access, PIM, Identity Protection, audit logs.
  • Savoir piloter la gestion des vulnérabilités et le patch management.
  • Expérience en réponse à incident et forensics (analyse mémoire, réseau, artefacts Windows/Linux).
  • Maîtrise des protocoles réseau et de sécurité : DNS, TLS, VPN, segmentation, firewalling.
  • Connaissance des frameworks MITRE ATT&CK, NIST CSF, EBIOS RM.
  • Rigueur, autonomie et bonnes qualités de communication et d’entraide.

Responsabilités

  • Piloter le SOC : supervision SIEM, triage des alertes, escalade.
  • Mener ou superviser les investigations forensiques (analyse de compromission, collecte de preuves).
  • Maintenir et améliorer les playbooks de réponse à incident.
  • Piloter le processus de gestion des vulnérabilités : scan, priorisation, suivi de remédiation.
  • Assurer le patch management en coordination avec les équipes IT/infra.
  • Maintenir un tableau de bord MCS avec les KPIs de couverture et de conformité.
  • Administrer et durcir Microsoft Entra ID (Azure AD) : Conditional Access, PIM, MFA, politiques d'accès.
  • Piloter la gouvernance des identités : revue des droits, lifecycle management, accès à moindre privilège.
  • Surveiller les logs Entra ID et détecter les comportements anormaux.
  • Gérer les intégrations SSO/SCIM avec les applications SaaS.
  • CrowdStrike Falcon : administration de l'EDR/XDR, tuning des politiques de détection, hunting sur les endpoints.
  • Cloudflare : gestion WAF, DDoS protection, ZTNA, DNS security.
  • Autres outils SaaS sécu : SIEM cloud, email security, DLP.

Connaissances

SIEM rules
EDR/XDR administration
Entra ID / Azure AD
vuln management
incident response & forensics
réseaux et sécurité
MITRE ATT&CK / NIST CSF / EBIOS RM

Outils

CrowdStrike Falcon
Microsoft Entra ID / Azure AD
Splunk/Sentinel
SIEM cloud tooling

Description du poste

Safran.AI - De l'IA qui opère dans le réel

Filiale de Safran Electronics &Defense, Safran.AI conçoit des solutions d'IA appliquées à des données complexes telles que les images satellite haute résolution, les flux vidéo FMV et les signaux acoustiques. Ces solutions s'appuient sur des algorithmes capables de détecter et d'identifier automatiquement des objets d'intérêt dans les secteurs du renseignement, de la défense et de l'aéronautique.

Depuis son intégration à Safran en septembre 2024, Safran.AI contribue également à la transformation du groupe, en appliquant les solutions d’IA aux domaines de l’industrie 4.0. À titre d’exemple, l’analyse d’images automatisée par l’IA peut assister les contrôleurs en charge de l’inspection de pièces critiques en les aidant à détecter les anomalies éventuelles à partir de clichés numériques.

Fort de nos 250 collaborateurs, vous évoluerez au sein d’équipes passionnées et pluridisciplinaires, réunissant des talents parmi les plus reconnus du secteur, tous animés par une même exigence d’excellence et d’innovation technologique.

Les enjeux du poste
Détection & Réponse aux incidents :
  • Piloter le SOC : supervision SIEM, triage des alertes, escalade
  • Mener ou superviser les investigations forensiques (analyse de compromission, collecte de preuves)
  • Maintenir et améliorer les playbooks de réponse à incident
Maintien en Condition de Sécurité (MCS) :
  • Piloter le processus de gestion des vulnérabilités : scan, priorisation, suivi de remédiation
  • Assurer le patch management en coordination avec les équipes IT/infra
  • Maintenir un tableau de bord MCS avec les KPIs de couverture et de conformité
Administration sécurisée — Entra ID & IAM :
  • Administrer et durcir Microsoft Entra ID (Azure AD) : Conditional Access, PIM, MFA, politiques d'accès
  • Piloter la gouvernance des identités : revue des droits, lifecycle management, accès à moindre privilège
  • Surveiller les logs Entra ID et détecter les comportements anormaux (impossible travel, token theft…)
  • Gérer les intégrations SSO/SCIM avec les applications SaaS
Outils de sécurité SaaS & Endpoint :
  • CrowdStrike Falcon : administration de l'EDR/XDR, tuning des politiques de détection, hunting sur les endpoints
  • Cloudflare : gestion WAF, DDoS protection, Zero Trust Network Access (ZTNA), DNS security
  • Autres outils SaaS sécu : SIEM cloud, email security, DLP
À propos de vous
  • Vous maîtrisez l'exploitation d'un SIEM et savez créer des règles de détection (Splunk, Sentinel, ou équivalent)
  • Vous avez une solide expérience dans l'administration avancée d'un EDR/XDR (CrowdStrike Falcon impératif)
  • Vous êtes à l'aise avec Microsoft Entra ID / Azure AD : Conditional Access, PIM, Identity Protection, audit logs
  • Vous savez piloter la gestion des vulnérabilités et le patch management
  • Vous avez de l'expérience en réponse à incident et forensics (analyse mémoire, réseau, artefacts Windows/Linux)
  • Vous maîtrisez les protocoles réseau et de sécurité : DNS, TLS, VPN, segmentation, firewalling
  • Vous connaissez les frameworks de sécurité tels que MITRE ATT&CK, NIST CSF, EBIOS RM
  • Vous faites preuve de rigueur et d'autonomie dans la définition des actions et leur mise en place.
  • Vous avez une des qualités de communication, d’aide et de partage d’informations.

Safran.AI réuni des sujets techniques de fond, des équipes qui maîtrisent leur domaine et une culture où la rigueur et l'entraide coexistent.

Structure à taille humaine adossée à un groupe industriel de premier plan, elle permet de travailler sur des enjeux réels sans renoncer à la proximité.

  • Participation & intéressement
  • Plans d’épargne groupe avec abondement jusqu’à 3 000 € / an
  • Compte Épargne Temps après 1 an d’ancienneté
  • Mutuelle familiale prise en charge à 55 %
  • Carte Swile de 11 € / jour travaillé pris en charge parSafran.AIà hauteur de 59,1%
  • Jusqu’à 75 % des frais de transport pris en charge ou forfait mobilité durable
  • Jusqu’à 3 jours de télétravail par semaine selon les postes
  • 10 semaines de congé second parent & maintien de salaire lié à la grossesse
  • Offre de formation et développement des compétences
  • Avantages bien-être : Moka Care, conférences & accès sport via Wellpass
  • Un échange de 45 minutes avec un recruteur pour en apprendre plus sur vous, vos attentes et vous donner plus de détails sur la vie chez Safran.AI
  • Un échange de 45 minutes avec votre futur manager ou une personne de son équipe afin de vous permettre dès le début de rencontrer vos futurs collègues et de rentrer dans la technique de votre métier !
  • Réalisation d’un cas pratique que vous serez invité(e) à présenter à un panel composé de votre futur manager ainsi que d’un ou deux pairs
  • Un échange de 45 min avec votre futur N+2 pour closer le process

Parce que nous sommes persuadés que chaque talent compte, nous valorisons et encourageons les candidatures de personnes en situation de handicap pour nos opportunités d'emploi.

La personne retenue pour ce poste fera l’objet d’une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense, ainsi qu’à l’IGI 1300 SGDSN/PSE du 9 août 2021, en raison de l’accès possible à des informations relevant du secret de la défense nationale.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Embedded SRE
Embedded SRE

Safran.AI • Paris

Sur place
EUR 80 000 - 110 000
Participation & intéressement
Plan d’épargne groupe
Software Product Manager (H/F)
Software Product Manager (H/F)

Safran.AI • Paris

Hybride
EUR 60 000 - 90 000
Participation & intéressement
Plans d’épargne groupe avec abondement
Compte Épargne Temps
+7
Senior HR Business Partner (H/F)
Senior HR Business Partner (H/F)

Safran.AI • Paris

Sur place
EUR 70 000 - 110 000
Plans d’épargne groupe
Mutuelle familiale
Télétravail partiel
+1
Lead SecOps (H/F)
Lead SecOps (H/F)

Safran.AI (ex Preligens) • Paris

Sur place
EUR 90 000 - 130 000
Participation et intéressement
Mutuelle familiale 55% prise en charge
Télétravail jusqu’à 3 jours/semaine
Senior Deep Learning Scientist - IMINT (H/F)
Senior Deep Learning Scientist - IMINT (H/F)

Safran.AI • Paris

Sur place
EUR 70 000 - 110 000
Participation & intéressement
Plan d’épargne groupe avec abondement
Compte Épargne Temps
Site Reliability Engineer Cloud&Infra (H/F)
Site Reliability Engineer Cloud&Infra (H/F)

Safran.AI (ex Preligens) • Paris

Sur place
EUR 90 000 - 130 000
Participation & intéressement
Plans d’épargne groupe avec abondement
Compte Épargne Temps
+7
Senior Front-End Developer (H/F)
Senior Front-End Developer (H/F)

Safran.AI • Rennes

Sur place
EUR 65 000 - 90 000
Participation & intéressement
Plans d’épargne groupe
Mutuelle familiale
+2
Senior Data Engineer (H/F)
Senior Data Engineer (H/F)

Safran.AI • Paris

Sur place
EUR 90 000 - 130 000
Participation & intéressement
Plans d’épargne groupe (abondement)
Mutuelle familiale 55% pris en charge
+3
Senior Front-End Developer (H/F)
Senior Front-End Developer (H/F)

Safran.AI (ex Preligens) • Paris

Sur place
EUR 70 000 - 110 000
Participation & intéressement
Mutuelle familiale prise en charge
Télétravail partiel selon poste
+1
Senior Deep Learning Scientist
Senior Deep Learning Scientist

Safran.AI • Massy

Sur place
EUR 90 000 - 130 000
Participation & intéressement
Plans d’épargne groupe avec abondement
Mutuelle familiale prise en charge à ;
+4