Analyste SOC N3 et Réponse à Incidents (H/F)

Résumé du poste
CDI
Vélizy-Villacoublay
Salaire : Non spécifié
Télétravail non renseigné
Compétences & expertises
Contenu généré
Connaissances en cybersécurité
Splunk
Postuler

Thales
Thales

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

QUI SOMMES-NOUS ?

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cybersécurité & Identité numérique. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 81 000 collaborateurs dans 68 pays.

Nos engagements, vos avantages

  • Une réussite commune portée par notre culture et excellence technologique, votre expérience et notre ambition partagée
  • Un package de rémunération attractif (épargne salariale, variable ou 13ième mois selon les postes, restaurant d’entreprise,…)
  • La possibilité de développer vos compétences en continu grâce à nos parcours de formation et nos académies internes #ENTREPRISEAPPRENANTE
  • Notre attention portée à votre équilibre personnel et professionnel (Accord télétravail, RTT, congés d’ancienneté, jours enfants malades, guide parentalité, crèches, CSE / ASC,… )
  • Des communautés internes permettant de vous engager sur les sujets qui vous tiennent à cœur : innovation, diversité, environnement
  • Un environnement inclusif et bienveillant où vous êtes accueilli et valorisé avec notre politique handi-accueillante, notre charte LGBT+, notre initiative #StOpe pour lutter contre le sexisme.
Le site de Vélizy regroupe les activités des services partagés du groupe, le Learning Hub (centre de formation du Groupe) ainsi que le Géris (société de développement économique local de Thales, www.geris.fr).

Au sein de Thales, nos équipes de Thales Cyber Solutions fournissent un large spectre de services de cybersécurité, allant de la gouvernance cyber à l’expertise technique pointue en passant par les services de détection et de réponse qui sont délivrés à partir de nos SOC, ou encore l’analyse forensics et l’intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant à protéger des systèmes IT ou OT critiques ou encore des organisations gouvernementales.

CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE

Vous rejoindrez le CSOC France de Thales dans une équipe en charge d’assurer des services de Managed Detection & Response, Digital Forensics & Incident Response et Exposure Management. 

Intégré(e) à l’équipe SOC, vous intervenez en tant qu’Analyste SOC N3 et Réponse à Incidents auprès de l’un de nos clients majeurs.

Dans ce contexte, vos missions principales consistent à :

BUILD – Construction et développement de la réponse à incident :

  • Construction des référentiels documentaires nécessaires à la réponse à incidents
    • RACIs avec les équipes concernées
    • Comitologie et reporting
    • Documentation/outillage pour le suivi du sujet et le partage de connaissance
  • Résilience du CSIRT
    • Définition de moyens de communications de crise, etc…
    • Définitions de futurs outils
  • Amélioration continue des fiches reflexes utilisées par le N2 de réponse à incidents
    • Travail avec l’équipe N2 pour comprendre les contraintes métiers
    • Formaliser les chemins d’escalade vers le CSIRT et leurs conditions
    • Formation analystes N2
  • Développement des capacités de détection et d’analyse des incidents et événements de sécurité
    • Participation aux réunions avec les divers MSSP
    • Participation à la vie et à l’amélioration continue du SOC
    • Gestion des exceptions de l’ensemble des outils de détection d’incidents de sécurité (SOC, EDR, NDR, ITP, etc)
  • Automatisation
    • Identification des possibilités d’automatisation
    • Implémentation des automatisations identifiées via MindFlow

RUN – Suivi des incidents

  • Implication sur les incidents majeurs
    • Analyse forensique (Windows, Linux, appliances réseau, etc.)
    • Réponse et suivi d’incident
    • Reporting
  • Traitement des incidents escaladés formellement
  • Assistance au N2 pour le traitement des incidents
    • Assistance au traitement des incidents « rares »
    • Assistance au traitement des incidents ayant des ramifications mal-comprises

Afin de vous offrir de multiples possibilités d’évolutions de carrière dans nos équipes, vous bénéficiez de notre programme de formations et certifications.

Enfin, vous rejoignez une équipe engagée et solidaire dont l’organisation du travail (sur site et en télétravail) se base sur la confiance et la flexibilité. Comme votre bien-être et votre santé nous importent, vous ne serez pas déçu(e) par les nombreux avantages que nous offrons à nos salariés !

QUI ETES VOUS ?

Issu(e)d’une formation supérieure (Ingénieur ou équivalent Bac +5), vous avez déjà une expérience professionnelle d’au moins 3 ans en tant qu’Expert N3 et Réponse à Incidents au sein d’un SOC ou CSIRT.

Vous avez une bonne connaissance de solution(s) de Cybersécurité en environnement SOC/CSIRT (ex : QRadar, Splunk, Nessus, Security Center, Tenable.IO, ThreatQuotient, sondes réseaux, EDR, NDR, etc…)

Vous êtes capables d’intervenir sur des sujets transverses tout en maitrisant les risques et en vous adaptant pour faire face aux imprévus et urgences. Vous faites preuve de pédagogie pour accompagner au mieux les équipes.

Au-delà de vos compétences professionnelles, on vous reconnait pour votre aisance relationnelle, votre communication structurée et ciblée permettant d’être en interface avec des clients d’un haut niveau d’exigence. Vous êtes rigoureux(se), autonome, aimez le travail en équipe, faites preuve de curiosité pour apprendre davantage et êtes en capacité de partager vos connaissances.

Vous êtes sensibilisé(e) à la protection de l’information et faites preuve de discrétion.

Votre niveau d’anglais (écrit comme oral), vous permet d’intervenir dans un contexte international.

Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance !

Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.Thales reconnait tous les talents, la diversité est notre meilleur atout. Postulez et rejoignez nous !

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Assistance et services informatiques”.

Voir toutes les offres
Postuler