- Accueil
- Travail à Domicile
- Analyste SOC N3 et Réponse à Incidents (H/F)
Analyste SOC N3 et Réponse à Incidents (H/F)
Thales : Construisons ensemble un avenir de confiance
Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Le Groupe investit près de 4 milliards d'euros par an en Recherche & Développement.
Nos engagements, vos avantages
- Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
- Un package de rémunération attractif
- Un développement des compétences en continu : parcours de formation, académies et communautés internes
- Un environnement inclusif, bienveillant et respectant l'équilibre des collaborateurs
- Un engagement sociétal et environnemental reconnu
Votre quotidien
En rejoignant le site de Toulouse, vous intégrez un site regroupant nos solutions de cyberdéfense souveraines pour faire face aux menaces informatiques croissantes et nos activités de services numériques permettant d'opérer les systèmes d'informations critiques de nos clients et de les accompagner dans leur transformation numérique sécurisée.
Vous rejoindrez le CSOC France de Thales dans une équipe en charge d'assurer des services de Managed Detection & Response, Digital Forensics & Incident Response et Exposure Management.
Intégré(e) à l'équipe SOC, vous intervenez en tant qu'Analyste SOC N3 et Réponse à Incidents auprès de l'un de nos clients majeurs.
Missions principales :
Conception et Mise en Place des Contre-Mesures :
- Développer et mettre en œuvre des règles SIEM avancées, des signatures de détection, et d'autres contre-mesures pour améliorer la capacité de détection des menaces
- Travailler avec les équipes de développement pour sécuriser les applications selon les meilleures pratiques
Réponse aux Incidents :
- Gérer et coordonner la réponse aux incidents de sécurité complexes et critiques
- Diriger les enquêtes approfondies sur les incidents de sécurité, incluant la collecte et l'analyse des preuves numériques
- Proposer et mettre en œuvre des mesures correctives pour limiter l'impact des incidents.
Analyse Forensique et Rétroaction :
- Effectuer des analyses forensiques post-incident pour déterminer l'origine et l'impact des attaques
- Débriefer les équipes IT et de gestion sur les incidents de sécurité et les actions correctives prises
Documentation et Reporting :
- Rédiger des rapports détaillés sur les incidents et les activités de sécurité
- Développer des procédures et des guides pour les équipes SOC de niveaux inférieurs
Afin de vous offrir de multiples possibilités d'évolutions de carrière dans nos équipes, vous bénéficiez de notre programme de formations et certifications.
Enfin, vous rejoignez une équipe engagée et solidaire dont l'organisation du travail (sur site et en télétravail) se base sur la confiance et la flexibilité.
Votre Profil
Issu(e) d'une formation supérieure (Ingénieur ou équivalent Bac 5), vous avez une expérience professionnelle d'au moins 5 ans en cybersécurité, dont 3 ans au sein d'un SOC ou CSIRT, et êtes intervenu(e) en réponse à incidents complexes avec mise en place de contre-mesures.
Vous avez une connaissance approfondie des solutions de Cybersécurité en environnement SOC/CSIRT (ex : QRadar, Splunk, Google Chronicle, xSOAR, Harfanglab, Cortex, Nessus, Security Center, Tenable.IO, ThreatQuotient, sondes réseaux, etc...).
Vous maitrisez l'analyse forensique et les investigations de sécurité poussées.
Certifications de sécurité (CISSP, GCIH, GCIA, etc...) fortement appréciées.
Au-delà de vos compétences professionnelles, vous êtes reconnu(e) pour votre aisance relationnelle, votre communication structurée et ciblée, votre rigueur, votre autonomie, votre goût du travail en équipe, votre curiosité et votre capacité à partager vos connaissances.
Vous êtes sensibilisé(e) à la protection de l'information et faites preuve de discrétion.
Votre niveau d'anglais (écrit comme oral) vous permet d'intervenir dans un contexte international.
Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance !
Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous !
Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d'habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l'IGI 1300 SGDSN/PSE du 09 août 2021.