Analyste Soc - Detection Cybersécurité - Toulouse H/F

Sopra Steria
Colomiers, France
14 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Cloud Computing Cyber Security DevOps Security Information and Event Management Mitre Att&ck Splunk

Job description

Vous intégrez un SOC (Security Operation Center) composé d’une quinzaine de personnes. Vous êtes immergé(e) dans un environnement à forte criticité qui vous permettra de comprendre rapidement les enjeux de nos activités.

Votre rôle et votre mission :

Intégré(e) au sein d’un SOC, vous participez aux missions suivantes :

  • Vous assurez la surveillance des alertes cybersécurité
  • Vous réalisez également des investigations, diagnostics techniques des alertes
  • Vous effectuez des traitement d’incidents et vous apportez des réponse aux utilisateurs sur les problèmes de sécurité
  • Vous réalisez notamment des analyses de malwares et du threat hunting
  • Vous participez à la création de Use Case de Détection & de playbooks de Détection, Investigation & Réponse
  • Vous contribuez à l’amélioration du produit Détection, Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s’engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L’opportunité de rejoindre le collectif Tech’Me UP (formations, conférences, veille, et bien plus encore…)., * Vous traitez des alertes remontés par le SIEM (Splunk), SIEM/XDR multiéditeurs, environnements IT, Cloud, Identité et Réseau, MITRE ATT&CK, automatisation, SOC DevOps, IA appliquée à la détection.
  • Vous analyser en profondeur les logs et les alertes issus des différents systèmes et des composants de sécurité
  • Vous gerez différents incidents et vulnérabilités

Requirements

Votre profil :Diplômé(e) d’une école d’Ingénieur ou équivalent, vous justifiez d’au moins 5 ans d’expériences dans le domaine de la Cybersécurité, et plus particulièrement sur les thématiques de détection SOC.Vous avez l’esprit d’initiative, faites preuve d’autonomie sur les sujets qui vous sont confiés, êtes rigoureux(se) et méthodique.Vous aimez prendre des initiatives, travailler en équipe et résoudre des défis techniques. Vous êtes curieux(se), bon communicant(e), avec un intérêt pour le domaine de la cyber-sécurité.Vous avez un niveau d’anglais courant, à l’écrit comme à l’oral.Compétences techniques et fonctionnelles clés :Vous maitrisez l’outil SIEM SplunkVous connaissez la matrice Mitre Att&ckVous traitez des alertes remontés par le SIEM (Splunk), SIEM/XDR multiéditeurs, environnements IT, Cloud, Identité et Réseau, MITRE ATT&CK, automatisation, SOC DevOps, IA appliquée à la détection.Vous analyser en profondeur les logs et les alertes issus des différents systèmes et des composants de sécuritéVous gerez différents incidents et vulnérabilités, * Diplômé(e) d’une école d’Ingénieur ou équivalent, vous justifiez d’au moins 5 ans d’expériences dans le domaine de la Cybersécurité, et plus particulièrement sur les thématiques de détection SOC.

  • Vous avez l’esprit d’initiative, faites preuve d’autonomie sur les sujets qui vous sont confiés, êtes rigoureux(se) et méthodique.
  • Vous aimez prendre des initiatives, travailler en équipe et résoudre des défis techniques.
  • Vous êtes curieux(se), bon communicant(e), avec un intérêt pour le domaine de la cyber-sécurité.
  • Vous avez un niveau d’anglais courant, à l’écrit comme à l’oral.

Compétences techniques et fonctionnelles clés :

  • Vous maitrisez l’outil SIEM Splunk
  • Vous connaissez la matrice Mitre Att&ck, Anglais Diagnostic technique Pro-activité XDR Rigueur et méthode Autonomie

Benefits & conditions

Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.

  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.

About the company

Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au coeur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d’affaires de 5,6 milliards d’euros.

The world is how we shape it* Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809 Pour plus d’informations, retrouvez-nous sur www.soprasteria.com/fr

La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.

Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).

Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.

Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.

  • Une solution de confiance de bout-en-bout
  • Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
  • Un engagement dans le développement de solutions souveraines innovantes.

Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle., Face à l’évolution rapide des menaces, Sopra Steria a fait évoluer son modèle de cybersécurité vers une approche Managed Detection & Response (MDR) intégrée, orientée résultat opérationnel et pertinence métier. Nos équipes MDR opèrent une chaîne complète de détection, investigation et réponse, en s’appuyant sur des standards reconnus (MITRE ATT&CK), une forte culture d’industrialisation et une approche agnostique visàvis des éditeurs., Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au coeur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d’affaires de 5,6 milliards d’euros.The world is how we shape it*Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809 Pour plus d’informations, retrouvez-nous sur www.soprasteria.com/fr La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour). Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck. Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.Une solution de confiance de bout-en-boutUne approche « security by design » centrée sur les risques métiers et transverse à l’organisation.Un engagement dans le développement de solutions souveraines innovantes.Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle., Employeur inclusif et engagé, notre société oeuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.https://www.soprasteria.fr/nous-connaitre/nos-engagements

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2026 Europe

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

4:23 min

Boosting security operations center productivity with intelligent data analysis

Chris Wysopal Chris Wysopal +2 · World Congress 2024

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

Videos

See all

Related articles

See all