Security Engineer SOC (F/H)

Thales

Toulouse

Sur place

EUR 45 000 - 60 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Package de rémunération attractif
Développement des compétences
Environnement inclusif

Résumé du poste

Une entreprise de haute technologie basée à Toulouse recherche un(e) Spécialiste Détection Cybersécurité pour renforcer la détection des incidents de sécurité au sein de son équipe CyberSecurity Operations Center. Le candidat idéal sera diplômé d'une école d'ingénieur, avec 3 ans d'expérience en détection, et maîtrisera des solutions SIEM, SOAR et EDR. Un bon niveau d'anglais est requis. L'innovation et la collaboration sont au cœur de cette mission.

Qualifications

  • Minimum 3 ans d'expérience en détection d’incidents de sécurité.
  • Expérience avec des solutions SIEM, SOAR et EDR.
  • Intérêt pour l’automatisation et l’IA.

Responsabilités

  • Être le/la référent(e) Détection pour le client.
  • Renforcer et étendre la couverture de détection.
  • Intégrer de nouveaux périmètres sous supervision.

Connaissances

Détection d’incidents de sécurité
Automatisation
Intelligence Artificielle
Cybersécurité
Gitlab
Python/Bash
Communication

Formation

Diplôme d'une école d'ingénieur ou équivalent

Outils

Solutions SIEM
Solutions SOAR
Solutions EDR

Description du poste

Lieu

Toulouse, France

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 81 000 collaborateurs dans 68 pays.

Nos engagements, vos avantages
  • Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
  • Un package de rémunération attractif
  • Un développement des compétences en continu : parcours de formation, académies et communautés internes
  • Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
  • Un engagement sociétal et environnemental reconnu
Votre quotidien

En rejoignant le site de Toulouse, vous intégrez un site regroupant nos solutions de cyberdéfense souveraines pour faire face aux menaces informatiques croissantes et nos activités de services numériques permettant d’opérer les systèmes d’informations critiques de nos clients et de les accompagner dans leur transformation numérique sécurisée.

Notre département CyberSecurity Operations Center (CSOC) assure une surveillance continue en 24/7 des systèmes d’informations pour nos clients grâce à notre réseau de 11 SOC implantés à travers le monde.

De la phase de détection jusqu’à la réponse à incident en lien direct avec notre Force d’Intervention Rapide (FIR), vous participez à l’amélioration continue du périmètre de détection des clients, ainsi qu’à l’analyse approfondie d’incidents nécessitant une investigation.

En tant que membre de l'équipe Security Engineers du CSOC, vous occupez le rôle de Spécialiste Détection Cybersécurité pour un projet client d’importance opérant dans le secteur spatial pour intégrer et améliorer et assurer une capacité de détection d’incidents du système d’information client optimale.

Principales responsabilités
  • Être le/la référent(e) Détection pour le client
    • Renforcer et étendre la couverture et la profondeur de détection en concevant et en présentant des stratégies de détection avancées aux clients, en utilisant des cadres tels que MITRE ATT&CK, pour s'aligner sur les meilleures pratiques en matière d'identification des menaces.
    • Intégrer de nouveaux périmètres sous supervision et assurer l'amélioration continue des règles, conformément aux orientations stratégiques du client et à l'évolution des menaces.
    • Déployer et ajuster les règles de détection au sein des plateformes SIEM des clients, tout en capitalisant sur nos capacités de détection de façon centralisée.
    • Contribuer à améliorer, automatiser et industrialiser nos méthodes et outils pour accroître l'efficacité et la performance de détection globale du SOC.
    • Enrichir notre base de détection, supportée par notre modèle d’Intelligence Artificielle.
    • Apporter votre expertise pour soutenir les propositions commerciales et les projets.
    • Rester à la pointe des avancées technologiques dans votre domaine d'expertise en sécurité.
    • Participer à des rotations de poste ponctuelles avec l'équipe opérationnelle pour maintenir une connexion avec les analystes en charge du traitement des alertes.
    • Prendre part à des présentations et démonstrations clients, en mettant en avant l'expertise et l'innovation de Thales Cyber Solutions.
Votre profil

Diplômé(e) d'une école d'ingénieur ou équivalent :

  • Vous justifiez d'au moins 3 ans d'expérience en détection d’incidents de sécurité et possédez également de l'expérience avec des solutions SIEM, SOAR et EDR (déploiement d’agents, ajustement des alertes, création de règles de détection, etc…).
  • Vous êtes intéressé(e) par l’automatisation et l’utilisation de l’Intelligence Artificielle et leur plus-value pour les enjeux de détection.
  • Vous avez un réel intérêt pour les enjeux de cybersécurité, les menaces cybercriminelles et étatiques et plus globalement pour la Cyberdéfense.

La maîtrise de Gitlab, de Python/Bash et/ou une certification SANS est un vrai plus.

Compétences techniques
  • Maitrise d’au moins une solution SIEM : Google SecOps, Sekoia, Qradar, Splunk ; MS Sentinel
  • Expérience avec au moins une solution SOAR : PaloAlto xSOAR, Google SecOps, Sekoia, etc.
  • Expérience avec au moins une solution EDR : Harfanglab, SentinelOne, Crowdstrike, FireEye, Cybereason, Microsoft Defender for Endpoint, etc.
  • Bonne culture cyber (vulnérabilités, menaces, actualités…).
  • Bonne connaissance globale des infrastructures systèmes et réseaux.

Certains projets étant internationaux, une bonne maîtrise de l’anglais écrit et oral est indispensable.

Au-delà des compétences techniques

Vous êtes curieux(se), passionné(e) par les enjeux de cybersécurité et aimez évoluer dans un environnement collaboratif. Vous êtes autonome, doté(e) d'excellentes compétences en communication, ce qui vous permet de bâtir des relations de confiance avec vos collègues et clients.

Innovation, passion, ambition

Nous recherchons notre prochain expert(e) en détection, rejoignez-nous et construisons ensemble un avenir de confiance !

Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous !

Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Detection Engineer – Splunk (H/F)
Senior Detection Engineer – Splunk (H/F)

Thales • Élancourt

Sur place
EUR 70 000 - 95 000
Rémunération attractive
Formations continues
Environnement inclusif
+1
Senior Cyber Analyst – MS Sentinel (H/F)
Senior Cyber Analyst – MS Sentinel (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 50 000 - 70 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Senior Security Engineer – EDR/ Harfanglab (H/F)
Senior Security Engineer – EDR/ Harfanglab (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 65 000 - 90 000
Package de rémunération attractif
Parcours de formation et communautés
Environnement inclusif
+1
Ingénieur en Cybersécurité / Analyste N2 (F/H)
Ingénieur en Cybersécurité / Analyste N2 (F/H)

Thales Group • France

Sur place
EUR 55 000 - 85 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Ingénieur Cybersécurité – Référent Sekoia (H/F)
Ingénieur Cybersécurité – Référent Sekoia (H/F)

Thales • Élancourt

Sur place
EUR 65 000 - 95 000
Ingénieur en Cybersécurité / Analyste N2 (F/H)
Ingénieur en Cybersécurité / Analyste N2 (F/H)

Thales • Élancourt

Sur place
EUR 55 000 - 90 000
Rémunération attractive
Formations et academies internes
Environnement inclusif
+2
Senior Detection Engineer – MS Sentinel (H/F)
Senior Detection Engineer – MS Sentinel (H/F)

Thales • Élancourt

Sur place
EUR 65 000 - 90 000
Rémunération attractive
Formation continue
Environnement inclusif
+2
Senior Detection Engineer – Splunk (H/F)
Senior Detection Engineer – Splunk (H/F)

Thales Group • France

Hybride
EUR 70 000 - 110 000
Manager Adjoint Cybersécurité Soc (H/F)
Manager Adjoint Cybersécurité Soc (H/F)

Thales • Élancourt

Sur place
EUR 90 000 - 120 000
Package de rémunération attractif
Formations et académies internes
Environnement inclusif et équilibre de
+1
Consultant Architecte Cybersécurité - H/F
Consultant Architecte Cybersécurité - H/F

Thales • Toulouse

Sur place
EUR 55 000 - 75 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif