Senior Detection Engineer – MS Sentinel (H/F)

Thales

Élancourt

Sur place

EUR 65 000 - 90 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Thales, leader technologique, recherche un Expert Détection Cybersécurité pour le CSOC au site d’Elancourt. Vous rejoindrez une équipe dédiée à la surveillance 24/7 et à l’amélioration continue des dispositifs de détection.

Vous serez référent sur Microsoft Sentinel, en charge de former les équipes, d’écrire des règles et d’automatiser des cas d’usage. Une expérience EDR et une bonne connaissance réseau sont requises, avec une forte orientation international.

Qualifications

  • Diplômé d’une école d’ingénieur ou équivalent, vous disposez d’au moins 3 ans d’expérience en détection d’incidents de sécurité.
  • Vous maîtrisez Microsoft Sentinel, notamment la création et l’évolution des règles, les cas d’usage, le traitement des alertes et les investigations.
  • Expérience avec une solution EDR : HarfangLab, SentinelOne, CrowdStrike ou Microsoft Defender for Endpoint.
  • Bonne culture cybersécurité et connaissance des environnements systèmes et réseaux.
  • Maîtrise de l’anglais écrit et oral indispensable pour des projets internationaux.

Responsabilités

  • Former et accompagner les équipes techniques sur Microsoft Sentinel.
  • Concevoir, déployer et améliorer les règles et cas d’usage de détection.
  • Faire évoluer les matrices de détection en s’appuyant sur MITRE ATT&CK.
  • Définir les stratégies de collecte et intégrer de nouveaux périmètres sous supervision.
  • Participer aux revues, comités clients et à l’amélioration continue.
  • Automatiser et industrialiser les méthodes de détection, notamment grâce à l’Intelligence Artificielle.
  • Apporter votre expertise lors des projets, des propositions commerciales et des démonstrations clients.

Connaissances

Microsoft Sentinel
Détection d’incidents
Anglais opérationnel

Formation

Diplôme d’ingénieur

Outils

HarfangLab
SentinelOne
CrowdStrike
Microsoft Defender for Endpoint

Description du poste

Lieu : Elancourt-Euclide 2, France

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 85 000 collaborateurs dans 65 pays.

Nos engagements, vos avantages
  • Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée

  • Un package de rémunération attractif

  • Un développement des compétences en continu: parcours de formation, académies et communautés internes

  • Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs

  • Un engagement sociétal et environnemental reconnu

Votre quotidien

Au coeur de Saint Quentin en Yvelines, le site d’Elancourt est un des centres d’excellence technologique Thales les plus importants. La diversité et la technicité des systèmes et équipements mobilisent des savoir-faire dans plus de 80 métiers dans les solutions de défense, de sécurité de haute technologie et de services numériques.

Au sein de Thales, nos équipes de Thales Cyber Solutions fournissent un large spectre de services de cyber sécurité, allant de la gouvernance cyber à l’expertise technique pointue en passant par les services de détection et de réponse à incident qui sont délivrés à partir de nos SOC, ou encore l’analyse forensics et l’intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant à protéger des systèmes IT ou OT critiques ou encore des organisations gouvernementales.

VOTRE QUOTIDIEN

Notre département CyberSecurity Operations Center (CSOC) assure une surveillance continue en 24/7 des systèmes d’informations pour nos clients grâce à notre réseau de 11 SOC implantés à travers le monde.

De la phase de détection jusqu’à la réponse à incident en lien direct avec notre Force d’Intervention Rapide ( FIR ), vous participez à l’amélioration continue du périmètre de détection des clients, ainsi qu’à l’analyse approfondie d’incidents nécessitant une investigation.

En tant que membre de l’équipe Security Engineers du CSOC , vous occupez le rôle de Spécialiste Détection Cybersécurité , en tant qu’expert(e) de référence interne groupe, et externe auprès des clients.

Vos missions principales :

En tant que Référent Détection Microsoft Sentinel, vous accompagnez nos équipes et nos clients dans l’évolution de leurs dispositifs de détection.

Vous serez notamment amené(e) à :

Former et accompagner les équipes techniques sur Microsoft Sentinel ;

Concevoir, déployer et améliorer les règles et cas d’usage de détection ;

Faire évoluer les matrices de détection en vous appuyant sur MITRE ATT&CK

Définir les stratégies de collecte et intégrer de nouveaux périmètres sous supervision ;

Participer aux revues, aux comités clients et à l’amélioration continue ;

Automatiser et industrialiser les méthodes de détection, notamment grâce à l’Intelligence Artificielle ;

Apporter votre expertise lors des projets, des propositions commerciales et des démonstrations clients.

VOTRE PROFIL

Vous aimez transformer les menaces cyber en scénarios de détection concrets ?

Diplômé(e) d’une école d’ingénieur ou équivalent, vous disposez d’au moins 3 ans d’expérience en détection d’incidents de sécurité.

Vous maîtrisez Microsoft Sentinel, notamment la création et l’évolution des règles, les cas d’usage, le traitement des alertes et les investigations.

Vous possédez également :

  • Une expérience avec une solution EDR : HarfangLab, SentinelOne, CrowdStrike ou Microsoft Defender for Endpoint ;

  • Une bonne culture cybersécurité ;

  • Une bonne connaissance des environnements systèmes et réseaux.

La maîtrise de GitLab, Python, Bash ou une certification SANS est un plus.

Certains projets étant internationaux, une bonne maîtrise de l’anglais écrit et oral est indispensable.

Innovation, passion, ambition sont au cœur de Thales. Nous recherchons notre prochain expert(e) en détection,

Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout.

Le poste pouvant nécessiter d’accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l’objet d’une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Detection Engineer – MS Sentinel (H/F)
Senior Detection Engineer – MS Sentinel (H/F)

Thales • Élancourt

Sur place
EUR 65 000 - 90 000
Rémunération attractive
Formation continue
Environnement inclusif
+2
Senior Cyber Analyst – MS Sentinel (H/F)
Senior Cyber Analyst – MS Sentinel (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 50 000 - 70 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Senior Detection Engineer – MS Sentinel (H/F)
Senior Detection Engineer – MS Sentinel (H/F)

Thales Group • France

Hybride
EUR 65 000 - 95 000
Senior Security Engineer – EDR/ Harfanglab (H/F)
Senior Security Engineer – EDR/ Harfanglab (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 65 000 - 90 000
Package de rémunération attractif
Parcours de formation et communautés
Environnement inclusif
+1
Senior Detection Engineer – Splunk (H/F)
Senior Detection Engineer – Splunk (H/F)

Thales • Élancourt

Sur place
EUR 70 000 - 95 000
Rémunération attractive
Formations continues
Environnement inclusif
+1
Security Engineer SOC (F/H)
Security Engineer SOC (F/H)

Thales • Toulouse

Sur place
EUR 45 000 - 60 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Ingénieur Cybersécurité – Référent Sekoia (H/F)
Ingénieur Cybersécurité – Référent Sekoia (H/F)

Thales • Élancourt

Sur place
EUR 65 000 - 95 000
Ingénieur en Cybersécurité / Analyste N2 (F/H)
Ingénieur en Cybersécurité / Analyste N2 (F/H)

Thales • Élancourt

Sur place
EUR 55 000 - 90 000
Rémunération attractive
Formations et academies internes
Environnement inclusif
+2
Ingénieur en Cybersécurité / Analyste N2 (F/H)
Ingénieur en Cybersécurité / Analyste N2 (F/H)

Thales Group • France

Sur place
EUR 55 000 - 85 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Senior Detection Engineer – Splunk (H/F)
Senior Detection Engineer – Splunk (H/F)

Thales Group • France

Hybride
EUR 70 000 - 110 000