Security Engineer – Splunk

il y a 1 jour


Élancourt, France Thales Temps plein

Lieu : Vélizy, FranceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 81 000 collaborateurs dans 68 pays.Nos engagements, vos avantagesUne réussite portée par notre excellence technologique, votre expérience et notre ambition partagéeUn package de rémunération attractifUn développement des compétences en continu: parcours de formation, académies et communautés internesUn environnement inclusif, bienveillant et respectant l’équilibre des collaborateursUn engagement sociétal et environnemental reconnuVotre quotidienRejoignez-nous sur le campus Vélizy qui héberge une grande diversité d’activités Thales, aéro, défense, civile,... A l'ouest de Paris, ce site offre un environnement de travail équipé des dernières innovations technologiques et propose des services permettant de concilier vie professionnelle et personnelle.Au sein de Thales, nos équipes de Thales Cyber Solutions fournissent un large spectre de services de cyber sécurité, allant de la gouvernance cyber à l’expertise technique pointue en passant par les services de détection et de réponse à incident qui sont délivrés à partir de nos SOC, ou encore l’analyse forensics et l’intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant à protéger des systèmes IT ou OT critiques ou encore des organisations gouvernementales.CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLENotre département CyberSecurity Operations Center (CSOC) assure une surveillance continue en 24/7 des systèmes d’informations pour nos clients grâce à notre réseau de 11 SOC implantés à travers le monde.De la phase de détection jusqu’à la réponse à incident en lien direct avec notre Force d’Intervention Rapide (FIR), vous participez à l’amélioration continue du périmètre de détection des clients, ainsi qu’à l’analyse approfondie d’incidents nécessitant une investigation.En tant que membre de l'équipe Security Engineers du CSOC, vous occupez le rôle de Spécialiste Détection Cybersécurité, en tant qu'expert(e) de référence interne groupe, et externe auprès des clients.Principales responsabilités :Référent Détection (sur la technologie Splunk particulièrement) :Renforcer et former les équipes techniques sur Splunk ;Garantir la création et l’évolution de la matrice de détection des clients dans Splunk ;Garantir la couverture et la profondeur de la supervision, en utilisant des cadres tels que MITRE ATT&CKParticiper à la mise à jour de la stratégie de détectionRéaliser des revues et de l’amélioration continueMettre en place des extensions de périmètreStratégie de collecteRègles à appliquerIntégrer de nouveaux périmètres sous supervision et assurer l'amélioration continue des règles, conformément aux orientations stratégiques du client et à l’évolution des menacesDéployer et ajuster les règles de détection au sein des plateformes SIEM des clients, tout en capitalisant sur nos capacités de détection de façon centralisée.Réaliser des prestations d’assistances techniques en détection auprès de nos clientsAméliorer, automatiser et industrialiser nos méthodes et outils pour accroître l'efficacité et la performance de détectionEnrichir notre base de détection, supporté par notre modèle d’Intelligence ArtificielleApporter votre expertise pour soutenir les propositions commerciales et les projetsRester à la pointe des avancées technologiques dans votre domaine d'expertise en sécuritéParticiper à des rotations de poste ponctuelles avec l'équipe opérationnelle pour maintenir une connexion avec les analystes en charge du traitement des alertesPrendre part à des présentations et démonstrations clients, en mettant en avant l'expertise et l'innovation de Thales Cyber SolutionsNous offrons un large éventail de formations et de certifications pour vous permettre de grandir et de progresser au sein de notre équipe. Vous rejoindrez également une équipe collaborative et engagée où la flexibilité et la confiance sont les piliers de notre culture de travail. Que vous travailliez sur site ou à distance, nous mettons un point d'honneur à votre bien-être avec une gamme d’avantages qui vous feront vous sentir valorisé(e) Profil recherchéQUI ÊTES-VOUS ?Diplômé(e) d'une école d'ingénieur ou équivalent :Vous justifiez d'au moins 3 ans d'expérience en détection d’incidents de sécuritéVous maitrisez la solution Splunk (implémentation/modifications de règles, rédaction de use-cases et fiches reflexes, traitement d’alertes et investigations sur des tickets vrais-positifs...)Vous êtes intéressé(e) par l’automatisation et plus particulièrement l’Intelligence Artificielle, et comprenez sa plus-value pour les enjeux de détectionVous avez un réel intérêt pour les enjeux de cybersécurité, les menaces cybercriminelles et étatiques et plus globalement pour la Cyberdéfense.La maitrise de Gitlab, de Python/Bash et/ou une certification SANS est un vrai plus.Compétences techniques :Maitrise de l’outil SIEM/SOAR : Splunk ;Expérience avec au moins une solution EDR : Harfanglab, SentinelOne, CrowdStrike, Microsoft Defender for Endpoint, etcBonne culture cyber (vulnérabilités, menaces, actualités...)Bonne connaissance globale des infrastructures systèmes et réseaux.Certains projets étant internationaux, une bonne maîtrise de l’anglais écrit et oral est indispensable.Au-delà de vos compétences techniques, vous êtes curieux(se), passionné(e) par les enjeux de cybersécurité et aimez évoluer dans un environnement collaboratif. Vous êtes autonome, doté(e) d'excellentes compétences en communication, ce qui vous permet de bâtir des relations de confiance avec vos collègues et clients.Innovation, passion, ambition sont au cœur de Thales. Nous recherchons notre prochain expert(e) en détection, rejoignez-nous et construisons ensemble un avenir de confiance Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021. #J-18808-Ljbffr



  • Élancourt, France Thales Temps plein

    Une entreprise innovante en cybersécurité recherche un Spécialiste Détection Cybersécurité. Dans ce rôle, vous serez le référent sur la technologie Splunk, formant les équipes et garantissant la supervision des systèmes. Vous participerez à l'amélioration continue des pratiques de détection. Un diplôme d'ingénieur et minimum 3 ans...


  • Élancourt, France Thales Temps plein

    Lieu : Elancourt, France **Construisons ensemble un avenir de confiance**: Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de...


  • Élancourt, France Thales Group Temps plein

    Spécialiste Détection Cybersécurité – Harfanglab (H/F) page is loadedSpécialiste Détection Cybersécurité – Harfanglab (H/F)Apply remote type Hybrid locations Elancourt Vélizy-Villacoublay time type Full time posted on Posted Yesterday job requisition id R0296780 Lieu : Elancourt, FranceConstruisons ensemble un avenir de confianceThales est un...


  • Élancourt, France Thales Group Temps plein

    Lieu : Elancourt-Euclide 2, France## **Construisons ensemble un avenir de confiance**Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de...


  • Élancourt, Île-de-France Thales Temps plein

    Lieu : Elancourt, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...


  • Élancourt, France Thales Temps plein

    Consultant Cybersécurité – Purple Team (H/F) Lieu : Elancourt-Euclide 2, France Construisons ensemble un avenir de confiance Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un...


  • Élancourt, Île-de-France Thales Temps plein

    Lieu : Elancourt-Euclide 2, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement...


  • Élancourt, France Thales Temps plein

    Lieu : Elancourt, France **Construisons ensemble un avenir de confiance**: Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de...


  • Élancourt, France Thales Temps plein

    Lieu : Elancourt, France **Construisons ensemble un avenir de confiance**: Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de...


  • Élancourt, France Thales Temps plein

    Lieu : Elancourt, France **Construisons ensemble un avenir de confiance**: Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de...