Lead Soc Analyst (F/H)

Thales

Vélizy-Villacoublay

Sur place

EUR 70 000 - 110 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Avantages offerts par ce poste

Rémunération attractive
Formation continue (académies et clubs
Environnement inclusif et équilibre de
Engagement sociétal et environnemental

Résumé du poste

Thales recherche un expert cybersécurité pour rejoindre le SOC sur le campus de Vélizy-Villacoublay. Vous piloterez une équipe d’analystes SOC répartis sur plusieurs continents et assurerez une surveillance continue d’une plateforme digitale hébergée sur le cloud Microsoft Azure.

Le candidat idéal a au moins 5 ans d’expérience, une connaissance approfondie d’Azure, Kubernetes et des outils DevOps, et maîtrise les standards MITRE ATT&CK et SIEM. Maîtrise de l’anglais souhaitable.

Qualifications

  • Bac+5 en informatique ou cybersécurité et au moins 5 ans d’expérience en cybersécurité des SI.
  • Au moins 2 ans en gestion d’incidents au sein d’un SOC, leadership technique apprécié.
  • Maîtrise d’Azure, Kubernetes et outils DevOps (GitLab, Artifactory).
  • Certifications SC-200 et SC-100 souhaitables; AZ-500 et GIAC un plus.

Responsabilités

  • Gestion complète des incidents de sécurité (détection, qualification, confinement, remédiation, clôture) avec outils SOC.
  • Coordination internationale 24/7 et supervision d’équipes SOC distribuées.
  • Reporting détaillé et amélioration continue des règles de détection et des playbooks.
  • Supervision des environnements cloud et gestion des vulnérabilités; threat hunting et CTI.

Connaissances

Analyse des logs et sécurité
Gestion d’incidents SOC
Rigueur et sens du détail
Leadership technique

Formation

Bac+5 en informatique ou cybersécurité

Outils

Azure
Kubernetes
GitLab
Artifactory
Microsoft Sentinel
Defender
Caldera
SafeTitan
AttackIQ
MITRE ATT&CK

Description du poste

Lieu : Vélizy-Villacoublay, France

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 85 000 collaborateurs dans 65 pays.

Nos engagements, vos avantages
  • Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée

  • Un package de rémunération attractif

  • Un développement des compétences en continu : parcours de formation, académies et communautés internes

  • Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs

  • Un engagement sociétal et environnemental reconnu

Votre quotidien

Rejoignez-nous sur le campus Vélizy qui héberge une grande diversité d’activités Thales, aéro, défense, civile,... A l'ouest de Paris, ce site offre un environnement de travail équipé des dernières innovations technologiques et propose des services permettant de concilier vie professionnelle et personnelle.

Au sein de Thales Global Services, vous intégrez l'équipe SOC et vous êtes responsable des activités d’investigation avancée et de gestion d’incidents de sécurité, sous la supervision du SOC Leader. Vous pilotez techniquement une équipe d’analystes SOC réparties sur plusieurs continents, dans un modèle follow-the-sun, pour assurer une surveillance continue d’une plateforme digitale hébergée sur le cloud public Microsoft Azure.

Vos missions principales :

  • Gestion complète des incidents de sécurité : Conduire des investigations de bout en bout (détection, qualification, confinement, remédiation, clôture) avec Microsoft Sentinel, Defender et autres outils SOC, piloter techniquement les analystes lors d’incidents majeurs, forensics et exercices de crise.

  • Coordination internationale et astreinte 24/7 : Assurer la coordination opérationnelle d’une équipe répartie en Europe, Amériques et Asie dans un modèle follow-the-sun, participer au dispositif d’astreinte et gérer les crises en collaboration avec le SOC Leader et les métiers.

  • Reporting et amélioration continue : Rédiger des rapports d’incidents détaillés, assurer le reporting régulier auprès des parties prenantes et promouvoir l’optimisation continue des règles de détection, processus SOC, playbooks et contrôles de sécurité.

  • Supervision de la sécurité des environnements et gestion des vulnérabilités : Surveiller et sécuriser les plateformes cloud (notamment Kubernetes AKS, GitLab CI/CD, Artifactory), suivre la gestion et la remédiation des vulnérabilités en collaboration avec les équipes infrastructure, cloud, développement et DevOps.

  • Cyber Threat Intelligence et Threat Hunting avancés : Mener des activités CTI et threat hunting utilisant MITRE ATT&CK et outils SIEM, EDR, NDR, pour détecter et analyser les attaques complexes, notamment celles ciblant la supply chain logicielle.

  • Sensibilisation et simulation d’attaques supply chain : Contribuer à la sensibilisation des utilisateurs et équipes projets aux risques liés à la chaîne d’approvisionnement logicielle et pipelines CI/CD, et utiliser des outils BAS (Caldera, SafeTitan, AttackIQ) pour simuler des attaques supply chain et valider les contrôles.

Votre Profil

Diplômé d’un Bac+5 (Ingénieur ou équivalent) en informatique, cybersécurité, vous disposez d’au moins 5 ans d’expérience en cybersécurité des SI, dont au moins 2 ans en gestion d’incidents au sein d’un SOC.

  • Vous avez une expérience significative des environnements Azure, Kubernetes et des outils DevOps tels que GitLab et Artifactory.
  • Vous maîtrisez idéalement les certifications SC-200 et SC-100; certifications complémentaires comme AZ-500, Security+, GIAC (GCIH, GCIA, GCDA, GCTI, etc.) sont un plus.
  • Une expérience préalable en gestion ou coordination d’équipe SOC sera un atout majeur.
  • Vous possédez de solides compétences en analyse de logs et d’événements de sécurité, ainsi qu’en scripting.
  • Vous avez une connaissance approfondie de la sécurité des réseaux et des SI, une maîtrise des SIEM (notamment Microsoft Sentinel), du langage KQL et des outils EDR.

Vous êtes reconnu pour votre rigueur, votre sens du détail et votre capacité à structurer des investigations complexes sous pression. Vous savez gérer plusieurs incidents simultanément, prioriser les tâches et maintenir une vision globale en environnement de crise.

Vos excellentes compétences en communication vous permettent de vulgariser des sujets techniques pour des interlocuteurs non experts et de synthétiser rapidement les enjeux à destination du management.

Doté d’un leadership technique affirmé, vous êtes capable de coacher des analystes, de prendre rapidement des décisions sur les scénarios d’attaque et de proposer des plans d’action clairs.

L’anglais courant, à l’écrit comme à l’oral, est indispensable pour collaborer efficacement avec des équipes et parties prenantes internationales.

Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

SOC Service Delivery Manager (H/F)
SOC Service Delivery Manager (H/F)

Thales Group • France

Sur place
EUR 70 000 - 100 000
Security Engineer SOC (F/H)
Security Engineer SOC (F/H)

Thales • Toulouse

Sur place
EUR 45 000 - 60 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Ingénieur Cybersécurité – Expert Google SecOps H/F
Ingénieur Cybersécurité – Expert Google SecOps H/F

Thales • Vélizy-Villacoublay

Sur place
EUR 70 000 - 100 000
Formation continue
Communautés internes
Environnement inclusif et bienveillant
Consultant Architecte Cybersécurité - H/F
Consultant Architecte Cybersécurité - H/F

Thales • Vélizy-Villacoublay

Sur place
EUR 90 000 - 130 000
Rémunération attractive
Formation continue
Environnement inclusif
+1
SOC Service Delivery Manager (H/F)
SOC Service Delivery Manager (H/F)

Thales • Élancourt

Sur place
EUR 90 000 - 110 000
Package de rémunération attractif
Parcours de formation et académies
Environnement inclusif
+1
Ingénieur Cybersécurité – Référent Sekoia (H/F)
Ingénieur Cybersécurité – Référent Sekoia (H/F)

Thales • Élancourt

Sur place
EUR 65 000 - 95 000
Parcours de formation
Rémunération attractive
Environnement inclusif et équilibré
Senior Cyber Analyst – MS Sentinel (H/F)
Senior Cyber Analyst – MS Sentinel (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 70 000 - 100 000
Package de rémunération attractif
Formations et académies internes
Environnement inclusif et bien-être au
+1
Solution Manager Cybersécurité (H/F)
Solution Manager Cybersécurité (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 60 000 - 90 000
Développement des compétences
Package de rémunération attractif
Environnement inclusif
Senior Detection Engineer – Splunk (H/F)
Senior Detection Engineer – Splunk (H/F)

Thales • Élancourt

Sur place
EUR 60 000 - 90 000
Lead Security (F/H)
Lead Security (F/H)

Thales • La Ciotat

Sur place
EUR 70 000 - 110 000
Rémunération attractive
Formation continue
Environnement inclusif
+1