Pour les employeurs
Analyste SOC N3 et Réponse à Incidents (H/F)
QUI SOMMES-NOUS ?

Le site de Vélizy regroupe les activités des services partagés du groupe, le Learning Hub (centre de formation du Groupe) ainsi que le Géris (société de développement économique local de Thales, www.geris.fr).

Au sein de Thales, nos équipes de Thales Cyber Solutions fournissent un large spectre de services de cybersécurité, allant de la gouvernance cyber à l'expertise technique pointue en passant par les services de détection et de réponse qui sont délivrés à partir de nos SOC, ou encore l'analyse forensics et l'intelligence sur la menace. Nos clients sont des grands groupes, des OIV, des OSE ayant à protéger des systèmes IT ou OT critiques ou encore des organisations gouvernementales.

CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE

Vous rejoindrez le CSOC France de Thales dans une équipe en charge d'assurer des services de Managed Detection & Response, Digital Forensics & Incident Response et Exposure Management.

Intégré(e) à l'équipe SOC, vous intervenez en tant qu'Analyste SOC N3 et Réponse à Incidents auprès de l'un de nos clients majeurs.

Dans ce contexte, vos missions principales consistent à :

BUILD - Construction et développement de la réponse à incident :
  • Construction des référentiels documentaires nécessaires à la réponse à incidents
    • RACIs avec les équipes concernées
    • Comitologie et reporting
    • Documentation/outillage pour le suivi du sujet et le partage de connaissance
  • Résilience du CSIRT
    • Définition de moyens de communications de crise, etc...
    • Définitions de futurs outils
  • Amélioration continue des fiches reflexes utilisées par le N2 de réponse à incidents
    • Travail avec l'équipe N2 pour comprendre les contraintes métiers
    • Formaliser les chemins d'escalade vers le CSIRT et leurs conditions
    • Formation analystes N2
  • Développement des capacités de détection et d'analyse des incidents et événements de sécurité
    • Participation aux réunions avec les divers MSSP
    • Participation à la vie et à l'amélioration continue du SOC
    • Gestion des exceptions de l'ensemble des outils de détection d'incidents de sécurité (SOC, EDR, NDR, ITP, etc)
  • Automatisation
    • Identification des possibilités d'automatisation
    • Implémentation des automatisations identifiées via MindFlow

RUN - Suivi des incidents
  • Implication sur les incidents majeurs
    • Analyse forensique (Windows, Linux, appliances réseau, etc.)
    • Réponse et suivi d'incident
    • Reporting
  • Traitement des incidents escaladés formellement
  • Assistance au N2 pour le traitement des incidents
    • Assistance au traitement des incidents " rares "
    • Assistance au traitement des incidents ayant des ramifications mal-comprises

Afin de vous offrir de multiples possibilités d'évolutions de carrière dans nos équipes, vous bénéficiez de notre programme de formations et certifications.

Enfin, vous rejoignez une équipe engagée et solidaire dont l'organisation du travail (sur site et en télétravail) se base sur la confiance et la flexibilité. Comme votre bien-être et votre santé nous importent, vous ne serez pas déçu(e) par les nombreux avantages que nous offrons à nos salariés !

QUI ETES VOUS ?

Issu(e)d'une formation supérieure (Ingénieur ou équivalent Bac +5), vous avez déjà une expérience professionnelle d'au moins 3 ans en tant qu'Expert N3 et Réponse à Incidents au sein d'un SOC ou CSIRT.

Vous avez une bonne connaissance de solution(s) de Cybersécurité en environnement SOC/CSIRT (ex : QRadar, Splunk, Nessus, Security Center, Tenable.IO, ThreatQuotient, sondes réseaux, EDR, NDR, etc...)

Vous êtes capables d'intervenir sur des sujets transverses tout en maitrisant les risques et en vous adaptant pour faire face aux imprévus et urgences. Vous faites preuve de pédagogie pour accompagner au mieux les équipes.

Au-delà de vos compétences professionnelles, on vous reconnait pour votre aisance relationnelle, votre communication structurée et ciblée permettant d'être en interface avec des clients d'un haut niveau d'exigence. Vous êtes rigoureux(se), autonome, aimez le travail en équipe, faites preuve de curiosité pour apprendre davantage et êtes en capacité de partager vos connaissances.

Vous êtes sensibilisé(e) à la protection de l'information et faites preuve de discrétion.

Votre niveau d'anglais (écrit comme oral), vous permet d'intervenir dans un contexte international.

Innovation, passion, ambition : rejoignez Thales et construisons ensemble un avenir de confiance !

Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d'habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l'IGI 1300 SGDSN/PSE du 09 août 2021.

Innovation, passion, ambition : rejoignez Thales et créez le monde de demain, dès aujourd'hui.
Balises associées
-
RÉSUMÉ DE L' OFFRE
Analyste SOC N3 et Réponse à Incidents (H/F)
Vélizy-Villacoublay
il y a 8 jours
S/O
Temps plein