Security Engineer - Harfanglab (H/F)

Thales
Canton de Versailles-2, France
yesterday

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Intermediate

Job location

Canton de Versailles-2, France

Tech stack

Artificial Intelligence
Bash
Computer Security
Information Systems
Python
Network Architecture
Security Information and Event Management
Mitre Att&ck
Gitlab
Splunk

Job description

Notre département CyberSecurity Operations Center (CSOC) assure une surveillance continue en 24/7 des systèmes d'informations pour nos clients grâce à notre réseau de 11 SOC implantés à travers le monde.

De la phase de détection jusqu'à la réponse à incident en lien direct avec notre Force d'Intervention Rapide (FIR), vous participez à l'amélioration continue du périmètre de détection des clients, ainsi qu'à l'analyse approfondie d'incidents nécessitant une investigation.

En tant que membre de l'équipe Security Engineers du CSOC, vous occupez le rôle de Spécialiste Détection Cybersécurité, en tant qu'expert(e) de référence interne groupe, et externe auprès des clients.

Vos principales responsabilités seront :

1/ Référent Détection HarfangLab

Être le point de contact privilégié et accompagner la montée en compétences des équipes sur HarfangLab ;

Participer au déploiement, au tuning et à l'évolution des capacités de détection chez les clients ;

Maintenir et enrichir les matrices de détection associées ;

Apporter votre expertise aux projets et aux propositions commerciales.

2/ Ingénieur Détection SOC

Faire évoluer la stratégie, la couverture et les règles de détection, notamment via MITRE ATT&CK ;

Déployer et optimiser les capacités de détection au sein des SIEM clients ;

Accompagner les clients dans l'amélioration continue et l'évolution de leur supervision ;

Automatiser et industrialiser les méthodes et outils de détection ;

Contribuer à l'innovation, notamment autour de l'IA, ainsi qu'aux présentations et démonstrations clients.

Requirements

Diplômé(e) d'une école d'ingénieur ou équivalent :

  • Vous justifiez d'au moins 3 ans d'expérience en détection d'incidents de sécurité ;
  • Vous maitrisez la solution Harfanglab (implémentation/modifications de règles, rédaction de use-cases et fiches reflexes, traitement d'alertes et investigations sur des tickets vrais-positifs...) ;
  • Vous êtes intéressé(e) par l'automatisation et plus particulièrement l'Intelligence Artificielle, et comprenez sa plus-value pour les enjeux de détection ;
  • Vous avez un réel intérêt pour les enjeux de cybersécurité, les menaces cybercriminelles et étatiques et plus globalement pour la Cyberdéfense.

La maitrise de Gitlab, de Python/Bash et/ou une certification SANS est un vrai plus.

Compétences techniques :

  • Très bonne maitrise de la solution EDR Harfanglab
  • Maitrise d'au moins une solution SIEM (Splunk ; MS Sentinel, Chronicle, Sekoia, etc.)
  • Connaissance d'au moins une solution SOAR (xSOAR, SEKOIA, etc.)
  • Bonne culture cyber (vulnérabilités, menaces, actualités...) ;
  • Bonne connaissance globale des infrastructures systèmes et réseaux.

Certains projets étant internationaux, une bonne maîtrise de l'anglais écrit et oral est indispensable., Au-delà de vos compétences techniques, vous êtes curieux(se), passionné(e) par les enjeux de cybersécurité et aimez évoluer dans un environnement collaboratif.

About the company

Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus inclusif. Le Groupe investit près de 4,5 milliards d'euros par an en Recherche & Développement, notamment dans des domaines clés de l'innovation tels que l'IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 85 000 collaborateurs dans 65 pays. Nos engagements, vos avantages * Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée * Un package de rémunération attractif * Un développement des compétences en continu : parcours de formation, académies et communautés internes * Un environnement inclusif, bienveillant et respectant l'équilibre des collaborateurs * Un engagement sociétal et environnemental reconnu Votre quotidien Rejoignez-nous sur le campus Vélizy qui héberge une grande diversité d'activités Thales, aéro, défense, civile,... A l'ouest de Paris, ce site offre un environnement de travail équipé des dernières innovations technologiques et propose des services permettant de concilier vie professionnelle et personnelle. Au sein de Thales, nos équipes de Thales Cyber Solutions fournissent un large spectre de services de cyber sécurité, allant de la gouvernance cyber à l'expertise technique pointue en passant par les services de détection et de réponse à incident qui sont délivrés à partir de nos SOC, ou encore l'analyse forensics et l'intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant à protéger des systèmes IT ou OT critiques ou encore des organisations gouvernementales., Innovation, passion, ambition sont au cœur de Thales. Nous recherchons notre prochain expert(e) en détection, rejoignez-nous et construisons ensemble un avenir de confiance !, Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous !

Apply for this position