Sopra Steria

Sopra Steria

Detection Engineer SOC (MDR) - Cybersécurité - Toulouse

Role

Detection Engineer SOC (MDR) - Cybersécurité - Toulouse

Job type

Full-time

🔥

Posted

1 hour ago

Share this job

Salary

Not disclosed by employer

Job description

Face à l’évolution rapide des menaces, Sopra Steria a fait évoluer son modèle de cybersécurité vers une approche Managed Detection & Response (MDR) intégrée, orientée résultat opérationnel et pertinence métier.
Nos équipes MDR opèrent une chaîne complète de détection, investigation et réponse, en s’appuyant sur des standards reconnus tels que MITRE ATT&CK, une forte culture d’industrialisation, et une approche agnostique vis‑à‑vis des éditeurs.

Votre rôle et missions :

Vous intégrez un SOC d’une quinzaine de personnes, évoluant dans un environnement à forte criticité, vous permettant de comprendre rapidement les enjeux techniques et opérationnels de nos clients.

En tant qu’Analyste SOC – Détection MDR, vous êtes un acteur clé de la qualité et de l’efficacité de la détection cyber chez nos clients.

Vous contribuez activement à la surveillance, à l’investigation, au traitement des incidents, ainsi qu’à l’amélioration continue des capacités de détection, afin de détecter plus tôt, plus précisément, et avec un impact opérationnel réel.

Vos responsabilités

Surveillance & investigation

  • Vous assurez la surveillance des alertes de cybersécurité remontées par les solutions SIEM/XDR.
  • Vous réalisez les investigations techniques, diagnostics approfondis et analyses de contexte.
  • Vous traitez les incidents de sécurité, proposez des mesures de remédiation et apportez des réponses adaptées aux utilisateurs et aux équipes clientes.

Analyse avancée & Threat Hunting

  • Vous réalisez des analyses de malwares et menez des activités de threat hunting afin d’identifier des comportements malveillants avancés.
  • Vous approfondissez l’analyse des logs et alertes issus des environnements IT, Cloud, Identité et Réseaue

Détection & amélioration continue

  • Vous participez à la création et à l’amélioration des use cases de détection ainsi qu’aux playbooks de détection, investigation et réponse.
  • Vous contribuez à l’amélioration continue du service Détection, en réduisant le bruit, en augmentant la pertinence des alertes et en renforçant la couverture MITRE ATT&CK.

 

Ce que nous proposons

  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).

Vous êtes diplômé(e) d’une école d’ingénieur ou équivalent, avec au moins 4/5 ans d’expérience en cybersécurité (hors expériences stages et alternances), dont une expérience significative en SOC / Détection MDR.
Vous êtes autonome, rigoureux(se), méthodique, avec un réel esprit d’initiative.
Vous appréciez le travail en équipe, la résolution de défis techniques et les environnements exigeants.
Vous êtes curieux(se), doté(e) de bonnes capacités de communication et animé(e) par un fort intérêt pour la cybersécurité.
Vous disposez d’un anglais courant, à l’écrit comme à l’oral.

Environnement technique & méthodologique

  • Vous exploitez un SIEM Splunk pour la détection, l’analyse et l’investigation des incidents de sécurité.
  • Vous intégrez et opérez des solutions SIEM / XDR multi‑éditeurs au sein d’environnements complexes.
  • Vous surveillez et sécurisez des environnements IT, Cloud, Identité et Réseau.
  • Vous vous appuyez sur le framework MITRE ATT&CK pour structurer, mapper et prioriser la détection.
  • Vous automatisez et industrialisez les processus SOC via une approche SOC DevOps.
  • Vous exploitez l’IA appliquée à la détection afin d’améliorer l’identification des menaces et de réduire les faux positifs.

CDI- Toulouse- Detection Engineer MDR- SIEM,gestion des Incidents SOC, Splunk, création de Use Case & de playbooks de Détection

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

https://www.soprasteria.fr/nous-connaitre/nos-engagements

 

Resume ExampleCover Letter Example

Explore more