Senior Detection Engineer – Splunk (H/F)

Thales

Élancourt

Sur place

EUR 70 000 - 95 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Rémunération attractive
Formations continues
Environnement inclusif
Équilibre vie professionnelle

Résumé du poste

Thales Cyber Solutions recherche un spécialiste Détection cybersécurité pour piloter les règles et les stratégies de détection au sein des SOC clients. Vous travaillerez sur des plateformes SIEM, SOAR et EDR et collaborerez avec les équipes pour optimiser la sécurité et les tests.

Vous maîtrisez les outils DevOps et des scripts pour automatiser les tâches et soutenir les projets, avec une capacité à communiquer en anglais dans un contexte international.

Qualifications

  • 5+ années d'expérience en tant qu'analyste SOC.
  • Expérience avec SIEM, SOAR et EDR (déploiement d’agents, détection et règles).
  • Compétences DevOps (Ansible, Kubernetes, Docker, Gitlab Pipelines) et scripts (Python, Bash).
  • Anglais écrit et parlé nécessaire pour projets internationaux.

Responsabilités

  • Référent Détection pour les clients assignés et conception de stratégies de détection (MITRE ATT&CK).
  • Déployer et ajuster des règles de détection dans les plateformes SIEM des clients.
  • Animer et soutenir les PoC et aider les architectes lors des nouveaux projets SOC.
  • Améliorer et automatiser nos méthodes et outils; accompagner l'équipe et les clients.

Connaissances

Sécurité SOC
Détection MITRE ATT&CK
Déploiement SIEM
Automatisation (Python/Bash)
Veille sécurité

Formation

Diplômé(e) d'une école d'ingénieur ou équivalent

Outils

Splunk
EDR (Harfanglab, etc.)
SOAR
Docker
Kubernetes

Description du poste

Lieu : Elancourt-Euclide 2, France

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 85 000 collaborateurs dans 65 pays.

Nos engagements, vos avantages
  • Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
  • Un package de rémunération attractif
  • Un développement des compétences en continu : parcours de formation, académies et communautés internes
  • Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
  • Un engagement sociétal et environnemental reconnu
Votre quotidien

Au coeur de Saint Quentin en Yvelines, le site d'Elancourt est un des centres d’excellence technologique Thales les plus importants. La diversité et la technicité des systèmes et équipements mobilisent des savoir-faire dans plus de 80 métiers dans les solutions de défense, de sécurité de haute technologie et de services numériques. Au sein de Thales, nos équipes de Thales Cyber Solutions fournissent un large spectre de services de cybersécurité, allant de la gouvernance cyber à l’expertise technique pointue en passant par les services de détection et de réponse qui sont délivrés à partir de nos SOC, ou encore, l’analyse forensics et l’intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant à protéger des systèmes IT ou OT critiques ou encore des organisations gouvernementales.

VOTRE QUOTIDIEN

Chez Thales Cyber Solutions, au sein du département CyberSecurity Operations Center (CSOC), nous assurons une surveillance de sécurité continue (24/7), la prévention (en collaboration avec un CERT), et la gestion des systèmes de sécurité de nos clients (gestion des logs, détection et réponse aux incidents, analyses forensic, expertise en sécurité, audits de vulnérabilités, gestion des identités et des accès et reporting de sécurité). En tant que membre de l'équipe Security Engineering du SOC, vous occuperez le rôle de Spécialiste Détection Cybersécurité, en tant qu'expert(e) de référence pour nos clients. Chaque projet nécessite des études personnalisées, s’appuyant sur les expériences passées, les attentes des clients et les dernières informations sur les vulnérabilités et menaces cyber. Vous serez l'un(e) des leaders techniques sur nos infrastructures SOC en pleine évolution, jouant un rôle clé dans un environnement novateur à la pointe de la technologie.

Principales responsabilités
  • Être le/la référent(e) Détection pour vos clients assignés :
  • Renforcer et étendre la couverture et la profondeur de détection en concevant et en présentant des stratégies de détection avancées aux clients, en utilisant des cadres tels que MITRE ATT&CK, pour s'aligner sur les meilleures pratiques en matière d'identification des menaces.
  • Intégrer de nouveaux périmètres dans le champ de surveillance de sécurité, et assurer l'amélioration continue des règles, conformément aux orientations stratégiques du CSIRT et à l'évolution des menaces.
  • Déployer et ajuster les règles de détection au sein des plateformes SIEM des clients, avec l’objectif d'optimiser la Threat Detection Factory pour garantir des capacités d’identification des menaces robustes et proactives.
  • Analyser et contribuer aux Proof of Concept (PoC) des futures solutions à intégrer dans les infrastructures SOC, en apportant votre support aux architectes dans la conception des nouveaux projets.
  • Améliorer, automatiser et industrialiser nos méthodes et outils pour accroître l'efficacité et la performance.
  • Accompagner l'intégration et la formation des nouveaux membres de l’équipe, notamment dans votre domaine d'expertise.
  • Apporter votre expertise pour soutenir les propositions commerciales et les projets.
  • Rester à la pointe des avancées technologiques dans votre domaine d'expertise en sécurité. Améliorer constamment et valoriser vos connaissances sur les menaces de sécurité.
  • Participer à des rotations de poste périodiques avec l'équipe Analystes SOC pour maintenir une bonne compréhension de leurs enjeux.
  • Prendre part à des présentations et démonstrations clients, en mettant en avant l'expertise et l'innovation de Thales Cyber Solutions.
VOTRE PROFIL

Diplômé(e) d'une école d'ingénieur ou équivalent, vous justifiez d'au moins 5 ans d'expérience en tant qu’analyste SOC et vous avez également de l'expérience avec des solutions SIEM, SOAR et EDR (déploiement d’agents, ajustement des alertes, création de règles de détection, etc…)

Votre expertise couvre aussi les outils DevOps (Ansible, Kubernetes, Docker, Gitlab Pipelines, etc.) et les langages de script (Python, Bash) pour l'automatisation.

Compétences techniques
  • Maîtrise de la solution SIEM SPLUNK
  • Expérience avec au moins une solution EDR : Harfanglab, SentinelOne, Crowdstrike, FireEye, Cybereason, Microsoft Defender for Endpoint, Cisco AMP for Endpoint, etc.
  • Bonne connaissance globale des infrastructures systèmes et réseaux.

Certains projets étant internationaux, une bonne maîtrise de l’anglais écrit et parlé est indispensable.

Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance !

Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout.

Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Detection Engineer – Splunk (H/F)
Senior Detection Engineer – Splunk (H/F)

Thales Group • France

Hybride
EUR 70 000 - 110 000
Security Engineer SOC (F/H)
Security Engineer SOC (F/H)

Thales • Toulouse

Sur place
EUR 45 000 - 60 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Ingénieur en Cybersécurité / Analyste N2 (F/H)
Ingénieur en Cybersécurité / Analyste N2 (F/H)

Thales Group • France

Sur place
EUR 55 000 - 85 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Ingénieur en Cybersécurité / Analyste N2 (F/H)
Ingénieur en Cybersécurité / Analyste N2 (F/H)

Thales • Élancourt

Sur place
EUR 55 000 - 90 000
Rémunération attractive
Formations et academies internes
Environnement inclusif
+2
Senior Cyber Analyst – MS Sentinel (H/F)
Senior Cyber Analyst – MS Sentinel (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 50 000 - 70 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Ingénieur Cybersécurité – Référent Sekoia (H/F)
Ingénieur Cybersécurité – Référent Sekoia (H/F)

Thales • Élancourt

Sur place
EUR 65 000 - 95 000
Senior Security Engineer – EDR/ Harfanglab (H/F)
Senior Security Engineer – EDR/ Harfanglab (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 65 000 - 90 000
Package de rémunération attractif
Parcours de formation et communautés
Environnement inclusif
+1
Senior Detection Engineer – MS Sentinel (H/F)
Senior Detection Engineer – MS Sentinel (H/F)

Thales • Élancourt

Sur place
EUR 65 000 - 90 000
Rémunération attractive
Formation continue
Environnement inclusif
+2
Manager Adjoint Cybersécurité SOC (H/F)
Manager Adjoint Cybersécurité SOC (H/F)

Thales Group • Élancourt

Hybride
EUR 90 000 - 120 000
Formation continue
Équilibre vie pro/perso
Avantages sociaux et reconnaissance
Senior Detection Engineer – MS Sentinel (H/F)
Senior Detection Engineer – MS Sentinel (H/F)

Thales Group • France

Hybride
EUR 65 000 - 95 000