Senior Cyber Analyst – MS Sentinel

Il y a 4 jours

VélizyVillacoublay, Île-de-France Thales Temps plein 50 000 € - 70 000 € Contrat

Lieu : Vélizy, France

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 81 000 collaborateurs dans 68 pays.

Nos engagements, vos avantages

  • Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
  • Un package de rémunération attractif
  • Un développement des compétences en continu : parcours de formation, académies et communautés internes
  • Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
  • Un engagement sociétal et environnemental reconnu

Votre quotidien

Rejoignez-nous sur le campus Vélizy qui héberge une grande diversité d’activités Thales, aéro, défense, civile,... A l'ouest de Paris, ce site offre un environnement de travail équipé des dernières innovations technologiques et propose des services permettant de concilier vie professionnelle et personnelle.

Au sein de Thales, nos équipes de Thales Cyber Solutions fournissent un large spectre de services de cyber sécurité, allant de la gouvernance cyber à l’expertise technique pointue en passant par les services de détection et de réponse à incident qui sont délivrés à partir de nos SOC, ou encore l’analyse forensics et l’intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant à protéger des systèmes IT ou OT critiques ou encore des organisations gouvernementales.

Ce que nous pouvons accomplir ensemble

Notre département CyberSecurity Operations Center (CSOC) assure une surveillance continue en 24/7 des systèmes d’informations pour nos clients grâce à notre réseau de 11 SOC implantés à travers le monde.

De la phase de détection jusqu’à la réponse à incident en lien direct avec notre Force d’Intervention Rapide (FIR), vous participez à l’amélioration continue du périmètre de détection des clients, ainsi qu’à l’analyse approfondie d’incidents nécessitant une investigation.

Principales responsabilités :

  • Référent Détection (sur la technologie Microsoft Sentinel particulièrement) :
    • Renforcer et former les équipes techniques sur MS Sentinel
    • Garantir la création et l’évolution de la matrice de détection des clients dans MS Sentinel
    • Garantir la couverture et la profondeur de la supervision, en utilisant des cadres tels que MITRE ATT&CK
    • Participer à la mise à jour de la stratégie de détection
    • Participer aux comités de pilotage des clients
    • Réaliser des revues et de l’amélioration continue
    • Mettre en place des extensions de périmètre
      • Stratégie de collecte
      • Règles à appliquer
  • Intégrer de nouveaux périmètres sous supervision et assurer l'amélioration continue des règles, conformément aux orientations stratégiques du client et à l'évolution des menaces
  • Déployer et ajuster les règles de détection au sein des plateformes SIEM des clients, tout en capitalisant sur nos capacités de détection de façon centralisée
  • Réaliser des prestations d’assistances techniques en détection auprès de nos clients
  • Améliorer, automatiser et industrialiser nos méthodes et outils pour accroître l'efficacité et la performance de détection
  • Enrichir notre base de détection, supporté par notre modèle d’Intelligence Artificielle
  • Apporter votre expertise pour soutenir les propositions commerciales et les projets
  • Rester à la pointe des avancées technologiques dans votre domaine d'expertise en sécurité
  • Participer à des rotations de poste ponctuelles avec l'équipe opérationnelle pour maintenir une connexion avec les analystes en charge du traitement des alertes
  • Prendre part à des présentations et démonstrations clients, en mettant en avant l'expertise et l'innovation de Thales Cyber Solutions

QUI ÊTES-VOUS ?

Diplômé(e) d'une école d'ingénieur ou équivalent :

  • Vous justifiez d'au moins 3 ans d'expérience en détection d’incidents de sécurité
  • Vous maitrisez la solution Microsoft Sentinel (implémentation/modifications de règles, rédaction de use-cases et fiches reflexes, traitement d’alertes et investigations sur des tickets vrais-positifs)
  • Vous êtes intéressé(e) par l’automatisation et plus particulièrement l’Intelligence Artificielle, et comprenez sa plus-value pour les enjeux de