Lead SOC Analyst (F/H)
Construisons ensemble un avenir de confiance
Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 85 000 collaborateurs dans 65 pays.
Nos engagements, vos avantages
Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
Un package de rémunération attractif
Un développement des compétences en continu : parcours de formation, académies et communautés internes
Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
Un engagement sociétal et environnemental reconnu
Votre quotidien
Rejoignez-nous sur le campus Vélizy qui héberge une grande diversité d’activités Thales, aéro, défense, civile,... A l'ouest de Paris, ce site offre un environnement de travail équipé des dernières innovations technologiques et propose des services permettant de concilier vie professionnelle et personnelle.Au sein de Thales Global Services, vous intégrez l'équipe SOC et vous êtes responsable des activités d’investigation avancée et de gestion d’incidents de sécurité, sous la supervision du SOC Leader. Vous pilotez techniquement une équipe d’analystes SOC réparties sur plusieurs continents, dans un modèle follow-the-sun, pour assurer une surveillance continue d’une plateforme digitale hébergée sur le cloud public Microsoft Azure.
Vos missions principales :
Gestion complète des incidents de sécurité : Conduire des investigations de bout en bout (détection, qualification, confinement, remédiation, clôture) avec Microsoft Sentinel, Defender et autres outils SOC, piloter techniquement les analystes lors d’incidents majeurs, forensics et exercices de crise.
Coordination internationale et astreinte 24/7 : Assurer la coordination opérationnelle d’une équipe répartie en Europe, Amériques et Asie dans un modèle follow-the-sun, participer au dispositif d’astreinte et gérer les crises en collaboration avec le SOC Leader et les métiers.
Reporting et amélioration continue : Rédiger des rapports d’incidents détaillés, assurer le reporting régulier auprès des parties prenantes et promouvoir l’optimisation continue des règles de détection, processus SOC, playbooks et contrôles de sécurité.
Supervision de la sécurité des environnements et gestion des vulnérabilités : Surveiller et sécuriser les plateformes cloud (notamment Kubernetes AKS, GitLab CI/CD, Artifactory), suivre la gestion et la remédiation des vulnérabilités en collaboration avec les équipes infrastructure, cloud, développement et DevOps.
Cyber Threat Intelligence et Threat Hunting avancés : Mener des activités CTI et threat hunting utilisant MITRE ATT&CK et outils SIEM, EDR, NDR, pour détecter et analyser les attaques complexes, notamment celles ciblant la supply chain logicielle.
Sensibilisation et simulation d’attaques supply chain : Contribuer à la sensibilisation des utilisateurs et équipes projets aux risques liés à la chaîne d’approvisionnement logicielle et pipelines CI/CD, et utiliser des outils BAS (Caldera, SafeTitan, AttackIQ) pour simuler des attaques supply chain et valider les contrôles.
Votre Profil
Diplômé d’un Bac+5 (Ingénieur ou équivalent) en informatique, cybersécurité, vous disposez d’au moins 5 ans d’expérience en cybersécurité des SI, dont au moins 2 ans en gestion d’incidents au sein d’un SOC.
- Vous avez une expérience significative des environnements Azure, Kubernetes et des outils DevOps tels que GitLab et Artifactory.
- Vous maîtrisez idéalement les certifications SC-200 et SC-100; certifications complémentaires comme AZ-500, Security+, GIAC (GCIH, GCIA, GCDA, GCTI, etc.) sont un plus.
- Une expérience préalable en gestion ou coordination d’équipe SOC sera un atout majeur.
- Vous possédez de solides compétences en analyse de logs et d’événements de sécurité, ainsi qu’en scripting.
- Vous avez une connaissance approfondie de la sécurité des réseaux et des SI, une maîtrise des SIEM (notamment Microsoft Sentinel), du langage KQL et des outils EDR.
Vous êtes reconnu pour votre rigueur, votre sens du détail et votre capacité à structurer des investigations complexes sous pression. Vous savez gérer plusieurs incidents simultanément, prioriser les tâches et maintenir une vision globale en environnement de crise.
Vos excellentes compétences en communication vous permettent de vulgariser des sujets techniques pour des interlocuteurs non experts et de synthétiser rapidement les enjeux à destination du management.
Doté d’un leadership technique affirmé, vous êtes capable de coacher des analystes, de prendre rapidement des décisions sur les scénarios d’attaque et de proposer des plans d’action clairs.
L’anglais courant, à l’écrit comme à l’oral, est indispensable pour collaborer efficacement avec des équipes et parties prenantes internationales.
Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous !Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.