CSIRT - Expert en détection, réponse à incident et CTI (H/F)

il y a 1 mois


Élancourt, France THALES Temps plein
QUI SOMMES-NOUS ?

Les entreprises et les gouvernements comptent sur Thales pour apporter de la confiance aux milliards d'interactions numériques qu'ils établissent avec les utilisateurs. L'Activité Mondiale Identité & Sécurité Numériques (DIS) fournit des technologies et services (des logiciels sécurisés en passant par la biométrie ou encore le cryptage), qui permettent aux entreprises ainsi qu'aux gouvernements de vérifier des identités, et de protéger les données afin qu'elles restent sûres.

Nos équipes de l'activité Systèmes d'information critiques et cybersécurité fournissent des services et des solutions globales optimisant la performance, la résilience et la sécurité des systèmes d'information afin de faire face aux ruptures technologiques et aux cybermenaces.

Au sein de Thales, nos équipes de Thales Cyber Solutions fournissent un large spectre de services de cybersécurité, allant de la gouvernance cyber à l'expertise technique pointue en passant par les services de détection et de réponse qui sont délivrés à partir de nos SOC, ou encore l'analyse forensics et l'intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant à protéger des systèmes IT ou OT critiques ou encore des organisations gouvernementales.

CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE ?
Vous rejoindrez le CSOC France de Thales dans l'équipe CSIRT en charge d'assurer des services de Managed Detection & Response, Digital Forensics & Incident Response et Exposure Management.

Vous assurez des missions d'expertise en cybersécurité au sein de l'équipe CSIRT du CSOC et auprès des clients. Vous participez à la gestion des opérations et aux travaux de veille technologique afin de maintenir le Cyber SOC à l'état de l'art et de garantir une satisfaction client élevée.

En tant qu'expert(e) fonctionnel et technique en sécurité opérationnelle, vos principales missions consisteront à :
  • Apporter de l'expertise sur les plateformes SIEM et XDR du client (collecte, stratégie de détection, ...)
  • Effectuer les tâches d'investigation et escalades sur les menaces, événements ou incidents complexes
  • Effectuer les tâches de réponse à incident dans l'environnement du client
  • Piloter l'amélioration continue sur le périmètre client en développant votre connaissance des menaces sectorielles, capitalisant sur les incidents traités et proposant des adaptations de la politique de détection
  • Fournir l'expertise fonctionnelle et technique aux autres analystes
    • Réaliser des missions d'investigations et de réponse sur des incidents de sécurité complexes
    • Réaliser des prestations de Threat Hunting
    • Participer à la gestion des alertes et menaces complexes pour tout ou partie des clients sur du CSOC
  • Participer à la capitalisation des actions en :
    • Analysant et proposant des actions pour améliorer la capacité de détection du CSOC
    • Participant aux efforts d'automatisation du CSOC
    • Contribuant à un use-case factory
    • Piloter des travaux de prototypage d'outils pour améliorer la protection de nos clients et proposer le déploiement et la configuration sécurisés de ces outils au sein du SOC ;
    • Piloter l'introduction, le développement et l'évolution de certaines solutions du CSOC (EDR, deception, ...)

Afin de vous offrir de multiples possibilités d'évolutions de carrière dans nos équipes et dans une entreprise apprenante, vous bénéficiez de notre programme de formations et certifications.

Enfin, nous sommes convaincus que l'équilibre entre vie professionnelle et personnelle est un gage d'efficacité. Vous rejoignez une équipe engagée et solidaire dont l'organisation du travail (sur site et en télétravail) se base sur la confiance et la flexibilité. Comme votre bien-être et votre santé nous importent, vous ne serez pas déçu(e) par les nombreux avantages que nous offrons à nos salariés

QUI ETES-VOUS ?

Issu(e) d'une école d'ingénieur ou équivalent, vous possédez au moins d'une première expérience de même niveau, dans un des domaines suivants :
  • Analyste dans une activité de Cybersécurité (expertise N3 dans un SOC, investigation numérique, cyber threat intelligence, threat hunting)
  • Développement de règles de détection
  • Réponse à incidents

Compétences techniques :
  • Excellente compréhension de problématiques liées à la Cybersécurité
  • Bonne maitrise de solution(s) de Cybersécurité (ex. : QRadar, Splunk, SOAR, Scanner Nessus, Security Center, Tenable.IO, ThreatQ, sondes réseaux, ...)
  • Bonne maitrise de la Threat Intelligence et des plateformes MISP, OpenCTI
  • Expérience dans l'opérationnalisation des données issues de la threat intelligence
  • Une connaissance de la sécurité des environnements cloud public est un plus
  • Une connaissance des solutions de sécurité Microsoft est un plus
  • Des connaissances en développement, automatisation et processus CI/CD est un plus

Au-delà des compétences techniques, vous êtes curieux(se), passionné(e), autonome et vous avez un esprit d'équipe. Votre bon relationnel et sens de la communication vous permettent de construire une relation de confiance avec vos collègues et les clients.

Vous êtes sensibilisé(e) à la protection de l'information et faites preuve de discrétion.

Votre niveau d'anglais (écrit comme oral), vous permet d'intervenir dans un contexte international.

Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance

Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d'habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l'IGI 1300 SGDSN/PSE du 09 août 2021.

Innovation, passion, ambition : rejoignez Thales et créez le monde de demain, dès aujourd'hui.

  • Élancourt, Île-de-France Thales Temps plein

    QUI SOMMES-NOUS ? Les entreprises et les gouvernements comptent sur Thales pour apporter de la confiance aux milliards d'interactions numériques qu'ils établissent avec les utilisateurs. L'Activité Mondiale Identité & Sécurité Numériques (DIS) fournit des technologies et services (des logiciels sécurisés en passant par la biométrie ou encore le...


  • Élancourt, France Thales Temps plein

    QUI SOMMES-NOUS ? Les entreprises et les gouvernements comptent sur Thales pour apporter de la confiance aux milliards d’interactions numériques qu’ils établissent avec les utilisateurs. L’Activité Mondiale Identité & Sécurité Numériques (DIS) fournit des technologies et services (des logiciels sécurisés en passant par la biométrie ou...

  • Analyste soc n2/n3

    il y a 1 semaine


    Élancourt, France Thales Temps plein

    Chez Thales, nous sommes fiers de travailler ensemble pour imaginer des solutions innovantes qui contribuent à construire un avenir plus sûr, plus vert et plus inclusif. Un avenir de confiance. Mais ces technologies ne viennent pas de nulle part. L'intelligence humaine est le moteur derrière la technologie qui fait la renommée de Thales. Les projets...

  • Analyste soc n2/n3

    il y a 1 semaine


    Élancourt, France THALES Temps plein

    Poste : QUI SOMMES-NOUS ? Les entreprises et les gouvernements comptent sur Thales pour apporter de la confiance aux milliards d'interactions numériques qu'ils établissent avec les utilisateurs. L'Activité Mondiale Identité & Sécurité Numériques (DIS) fournit des technologies et services (des logiciels sécurisés en...

  • Analyste soc n2/n3

    il y a 1 semaine


    Élancourt, Île-de-France THALES Temps plein

    Quelles sont les missions ?QUI SOMMES-NOUS ? Les entreprises et les gouvernements comptent sur Thales pour apporter de la confiance aux milliards d'interactions numériques qu'ils établissent avec les utilisateurs. L'Activité Mondiale Identité & Sécurité Numériques (DIS) fournit des technologies et services (des logiciels sécurisés en passant par la...

  • Analyste soc n2/n3

    il y a 1 semaine


    Élancourt, 78990, Versailles, France Thales Temps plein

    Chez Thales, nous sommes fiers de travailler ensemble pour imaginer des solutions innovantes qui contribuent à construire un avenir plus sûr, plus vert et plus inclusif. Un avenir de confiance. Mais ces technologies ne viennent pas de nulle part. L'intelligence humaine est le moteur derrière la technologie qui fait la renommée de Thales. Les projets...


  • Élancourt, France THALES Temps plein

    QUI SOMMES-NOUS ?Thales propose des systèmes d'information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d'importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d'information critiques et cybersécurité, répondent aux...


  • Élancourt, France THALES Temps plein

    Poste : QUI SOMMES-NOUS ? Nos équipes de l'activité Systèmes d'information critiques et cybersécurité fournissent des services et des solutions globales optimisant la performance, la résilience et la sécurité des systèmes d'information afin de faire face aux ruptures technologiques et aux cybermenaces. Au sein de...


  • Élancourt, Île-de-France THALES Temps plein

    Quelles sont les missions ?QUI SOMMES-NOUS ? Nos équipes de l'activité Systèmes d'information critiques et cybersécurité fournissent des services et des solutions globales optimisant la performance, la résilience et la sécurité des systèmes d'information afin de faire face aux ruptures technologiques et aux cybermenaces. Au sein de Thales, nos...


  • Élancourt, France Thales Temps plein

    QUI SOMMES-NOUS ? Nos équipes de l’activité Systèmes d’information critiques et cybersécurité fournissent des services et des solutions globales optimisant la performance, la résilience et la sécurité des systèmes d’information afin de faire face aux ruptures technologiques et aux cybermenaces. Au sein de Thales, nos équipes de Thales...


  • Élancourt, Île-de-France Thales Temps plein

    QUI SOMMES-NOUS ?Nos équipes de l'activité Systèmes d'information critiques et cybersécurité fournissent des services et des solutions globales optimisant la performance, la résilience et la sécurité des systèmes d'information afin de faire face aux ruptures technologiques et aux cybermenaces.Au sein de Thales, nos équipes de Thales Cyber Solutions...

  • Intégrateur DevSecOps SOAR

    il y a 4 semaines


    Élancourt, France Thales Temps plein

    QUI SOMMES-NOUS ?Les entreprises et les gouvernements comptent sur Thales pour apporter de la confiance aux milliards d’interactions numériques qu’ils établissent avec les utilisateurs. L’Activité Mondiale Identité & Sécurité Numériques (DIS) fournit des technologies et services (des logiciels sécurisés en passant par la biométrie ou encore...


  • Élancourt, Île-de-France Graines et Compétences Temps plein

    Nous recherchons pour le compte de notre partenaire, entreprise spécialisée dans les espaces verts en région parisienne, d'un.e chargé.e de projets en bureau d'études paysagères.Depuis plusieurs années, nous nous sommes orientés en faveur d'une gestion différenciée des espaces naturels ou paysagers. Notre expérience sur le terrain nous a permis de...


  • Élancourt, France Gitec Temps plein

    Description du poste :Notre agence IT recrute pour son client, spécialisé dans l'aérospatiale, la défense, la sécurité et le transport terrestre : Un(e) Technicien Helpdesk H/FVous intégrez l'équipe support afin de gérer l'assistance et le traitement des incidents. Vos...

  • Technicien Help Desk

    il y a 4 semaines


    Élancourt, France Domino RH Staff Paris Temps plein

    A propos de l'entreprise :Le groupe Domino RH se distingue depuis 24 ans sur le marché des solutions RH. Pour nous, RH signifie Richesses Humaines. Nous considérons chaque personnalité comme une valeur ajoutée que nous accompagnons dans son parcours de vie professionnelle chez nos clients. Avec 750 collaborateurs permanents, 170 agences en France et à...


  • Élancourt, France Thales Temps plein

    QUI SOMMES-NOUS ? L’activité Systèmes de missions de défense fournit des équipements, des solutions et des services liés aux systèmes de combat électroniques, de surveillance et de reconnaissance, de combat naval, de surface et de lutte sous la mer.Le site d’Élancourt est un centre de développement des hautes technologies, liées au domaine...


  • Élancourt, France THALES Temps plein

    QUI SOMMES-NOUS ?Le site d'Élancourt est un centre de développement des hautes technologies, liées au domaine des Radars de conduite de tir et de surveillance, ainsi que des solutions de Guerre Électronique.Nous recherchons actuellement un Ingénieur R&D Algorithmie Radar / Guerre Electronique Expérimenté - F/H , basé à Elancourt (78).QUI ÊTES-VOUS...


  • Élancourt, France Thales Temps plein

    QUI SOMMES-NOUS ? Le site d’Élancourt est un centre de développement des hautes technologies, liées au domaine des Radars de conduite de tir et de surveillance, ainsi que des solutions de Guerre Électronique. Nous recherchons actuellement un Ingénieur R&D Algorithmie Radar / Guerre Electronique Expérimenté – F/H , basé à Elancourt (78) . ...


  • Élancourt, France THALES Temps plein

    QUI SOMMES-NOUS ?L'activité Systèmes de missions de défense fournit des équipements, des solutions et des services liés aux systèmes de combat électroniques, de surveillance et de reconnaissance, de combat naval, de surface et de lutte sous la mer.Le site d'Élancourt est un centre de développement des hautes technologies, liées au domaine des...


  • Élancourt, Île-de-France THALES Temps plein

    QUI SOMMES-NOUS ?Le site d'Élancourt est un centre de développement des hautes technologies, liées au domaine des Radars de conduite de tir et de surveillance, ainsi que des solutions de Guerre Électronique.Nous recherchons actuellement un Ingénieur R&D Algorithmie Radar / Guerre Electronique Expérimenté - F/H , basé à Elancourt (78).QUI ÊTES-VOUS...