Ingénieur en Cybersécurité / Analyste N2 (F/H)
Role details
Job location
Tech stack
Job description
- Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
- Un package de rémunération attractif
- Un développement des compétences en continu : parcours de formation, académies et communautés internes
- Un environnement inclusif, bienveillant et respectant l'équilibre des collaborateurs
- Un engagement sociétal et environnemental reconnu, Vous rejoignez l'équipe « Cybersecurity Analyst » du SOC de Thales et participez aux activités de surveillance, d'analyse, de réponse aux incidents et d'amélioration continue sur différents périmètres clients.
Vous êtes amené(e) à collaborer avec les SOC internationaux de Thales ainsi qu'avec les différentes entités cybersécurité du Groupe.
Vos principales missions consistent à :
Être le point d'escalade pour l'analyse, le diagnostic et les recommandations liés aux incidents de sécurité ;
Assurer le traitement des incidents, de leur détection jusqu'à leur résolution ;
Piloter et coordonner les plans d'investigation et de remédiation ;
Évaluer l'impact des incidents et contribuer à la gestion des crises de sécurité majeures ;
Exploiter les différents outils de sécurité à disposition : SIEM, SOAR, EDR/XDR, CTI, solutions cloud, scanners et outils de supervision ;
Informer les clients des menaces émergentes et recommander les mesures adaptées ;
Assurer le suivi de l'activité sur les plateformes SOAR et traiter les demandes de services ou de changements ;
Participer à la réalisation des reportings et animer les instances opérationnelles et techniques ;
Contribuer aux activités de veille sécurité ;
Participer à l'amélioration continue, à l'automatisation et à l'industrialisation des méthodes et outils du SOC.
Requirements
Issu(e) d'une école d'ingénieur ou équivalent, vous disposez de connaissances en détection et analyse d'incidents de sécurité, pentesting, analyse de vulnérabilités, CERT, sécurité Cloud et forensic.
Vous maîtrisez l'exploitation d'une ou plusieurs solutions de détection et de supervision de sécurité, telles que les SIEM (QRadar, Splunk, Sentinel, SEKOIA, Google Chronicle), les EDR/XDR (HarfangLab, CrowdStrike, Microsoft Defender for Endpoint) ou encore les solutions NDR ?
Vous êtes à l'aise avec le parsing et l'analyse de logs, ainsi qu'avec la création et l'optimisation de règles de détection et de corrélation ?
Vous savez définir et faire évoluer des politiques de détection EDR, mettre en place des indicateurs de suivi et produire des reportings de sécurité ?
Vous disposez de compétences en scripting, avec la maîtrise d'au moins un langage tel que Python, Bash, Perl, Java ou Ruby ?
Enfin, vous possédez de bonnes connaissances des environnements Windows et GNU/Linux, ainsi que des protocoles réseaux et des mécanismes de sécurité associés ?
Vous êtes également force de proposition dans l'amélioration continue des outils et des dispositifs de détection.
Une bonne maîtrise de l'anglais, à l'écrit comme à l'oral, est nécessaire pour évoluer dans un contexte international.
Au-delà de vos compétences techniques, vous êtes curieux(se), autonome, passionné(e) par la cybersécurité et appréciez le travail en équipe. Votre bon relationnel et votre sens de la communication vous permettent de construire une relation de confiance avec vos collègues et vos clients.