Lieu : Elancourt, France
Construisons ensemble un avenir de confiance
Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 85 000 collaborateurs dans 65 pays.
Nos engagements, vos avantages
Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
Un package de rémunération attractif
Un développement des compétences en continu : parcours de formation, académies et communautés internes
Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
Un engagement sociétal et environnemental reconnu
Votre quotidien
Au coeur de Saint Quentin en Yvelines, le site d'Elancourt est un des centres d’excellence technologique Thales les plus importants. La diversité et la technicité des systèmes et équipements mobilisent des savoir-faire dans plus de 80 métiers dans les solutions de défense, de sécurité de haute technologie et de services numériques.
Au sein de Thales, nos équipes de Thales Cyber Solutions fournissent un large spectre de services de cyber sécurité, allant de la gouvernance cyber à l’expertise technique pointue dans le cadre d’audits techniques en passant par les services de détection et de réponse qui sont délivrés à partir de nos SOC, ou encore l’analyse forensics et l’intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant à protéger des systèmes IT ou OT critiques ou encore des organisations gouvernementales
VOTRE QUOTIDIEN
Notre département CyberSecurity Operations Center (CSOC) assure une surveillance continue en 24/7 des systèmes d’informations pour nos clients grâce à notre réseau de 9 SOC implantés à travers le monde.
De la phase de détection jusqu’à la réponse à incident en lien direct avec notre Force d’Intervention Rapide (FIR), vous participez à l’amélioration continue du périmètre de détection des clients, ainsi qu’à l’analyse approfondie d’incidents nécessitant une investigation.
En tant que Manager adjoint Cybersécurité SOC (H/F), vous gérez une partie de l’équipe et occupez le rôle de Spécialiste Analyste et Détection Cybersécurité, en tant qu'expert(e) de référence interne groupe, et externe auprès des clients.
Principales responsabilités :
Gérer une partie de l’équipe d’analystes (gestion des talents, développement des compétences, suivi et entretiens annuels…)
Contribuer à la planification et à l’organisation de l’activité de l’équipe d’analystes (plan de charge, pilotage dynamique du staffing pour assurer le service, gestion des astreintes, capitalisation des incidents, formalisation des procédures)
Piloter les actions d’amélioration de l’efficacité opérationnelle de l’activité (Automatisation de l’activité, tableau de bord de pilotage, pilotage des actions d’amélioration de l’activité)
Suivre et challenger l’équipe sur la qualité, la pertinence et la profondeur d’analyse ;
Participer à l’amélioration continue du service et challenger l'existant
Informer les équipes de sécurité de nos clients des menaces émergentes et recommander des mesures tactiques pour les contrer
Participer/coordonner la réalisation technique des reportings auprès des clients
Participer/animer les instances opérationnelles et technique hebdomadaires ou mensuelles.
Participer/coordonner les activités de veille sécurité
Améliorer constamment vos connaissances en cybersécurité grâce à une veille active
Nous offrons un large éventail de formations et de certifications pour vous permettre de grandir et de progresser au sein de notre équipe. Vous rejoindrez également une équipe collaborative et engagée où la flexibilité et la confiance sont les piliers de notre culture de travail. Que vous travailliez sur site ou à distance, nous mettons un point d'honneur à votre bien-être avec une gamme d’avantages qui vous feront vous sentir valorisé(e) !
VOTRE PROFIL
Vous êtes diplômé(e) d’une école d’ingénieur ou titulaire d’une formation équivalente en Cybersécurité ?
Vous justifiez d’au moins 3 ans d’expérience dans la détection et l’analyse d’incidents de sécurité, ainsi que d’une première expérience en gestion ou en coordination d’équipe ?
Vous maîtrisez les outils SIEM et SOAR, notamment au moins deux solutions parmi Google Chronicle, SEKOIA.IO, Microsoft Sentinel ou Cortex XSOAR ?
Vous avez déjà travaillé avec au moins une solution EDR telle que HarfangLab, SentinelOne, CrowdStrike ou Microsoft Defender for Endpoint ?
Vous maîtrisez un ou plusieurs langages et outils de scripting ou d’automatisation, notamment Python, Bash ou GitLab ?
Vous êtes intéressé(e) par l’automatisation et plus particulièrement l’Intelligence Artificielle, et comprenez sa plus-value pour les enjeux de détection ?
Vous avez un réel intérêt pour les enjeux de cybersécurité, les menaces ; cybercriminelles et étatiques et plus globalement pour la Cybersécurité ?
Une certification SANS constituerait un véritable atout.
Certains projets s’inscrivant dans un contexte international, une bonne maîtrise de l’anglais, à l’écrit comme à l’oral, est indispensable.
Au-delà de vos compétences techniques, vous êtes curieux(se), autonome et passionné(e) par l’apprentissage. Vous appréciez les environnements collaboratifs et vos qualités de communication vous permettent de construire des relations de confiance avec vos collègues comme avec vos clients.
Intéressé(e) ?
Rejoignez le Groupe Thales !
Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance !
Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous !Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.