Ingénieur-e de détection SOC F/H
hace 1 día
Nanterre
Informations générales Entité de rattachement Safran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté sur tous les continents, le Groupe emploie 110 000 collaborateurs pour un chiffre d'affaires de 31,3 milliards d'euros en 2025, et occupe, seul ou en partenariat, des positions de premier plan mondial ou européen sur ses marchés. Safran est la 2ème entreprise du secteur aéronautique et défense du classement « World's Best Companies 2025 » du magazine TIME.Parce que nous sommes persuadés que chaque talent compte, nous valorisons et encourageons les candidatures de personnes en situation de handicap pour nos opportunités d'emploi. Référence 2026-186014 Description du posteIntitulé du posteIngénieur-e de détection SOC F/HType contratCDIStatut (CSP)Ingénieur & CadreTemps de travailTemps completParlons de votre future missionLe poste est positionné au sein du Global SOC en charge de la supervision et la protection des systèmes d'information du groupe Safran. Il est rattaché à la Direction de la Sécurité des Systèmes d'Information.L'Ingénieur de détection rejoint le pôle Ingénierie de Détection du SOC et intervient sur l'ensemble du cycle de vie des règles de détection, recherche & qualification, développement, validation & tests, maintenance & tuning, sur le périmètre Splunk ES en s'appuyant sur une démarche Detection-as-Code (GitLab).Détection & amélioration continue• Participer à la création et à l'amélioration des use cases de détection ainsi qu'aux playbooks de détection, investigation et réponse• Contribuer à l'amélioration continue du service Détection : réduction du bruit, augmentation de la pertinence des alertes, renforcement de la couverture MITRE ATT&CKIngénierie de détection (cycle de vie complet)• Étudier les menaces et techniques d'attaque ciblées (référentiel MITRE ATT&CK) pour déterminer les stratégies de détection adaptées aux outils en place• Identifier les sources de données et champs requis ; documenter chaque règle (objectif, fonctionnement, limites, faux positifs attendus, actions à mener en cas d'alerte)• Concevoir et développer des règles de détection (SPL Splunk, Sigma, YARA) permettant d'identifier des comportements suspects ou malveillants• Versionner l'ensemble des développements dans GitLab selon le workflow Detection-as-Code (branches, merge requests, revue de code)Validation & tests• Tester et valider les règles avant mise en production à l'aide de scénarios reproduisant des attaques réelles (Atomic Red Team, datasets synthétiques type attack_data)• Documenter les résultats de test (taux de détection, faux positifs observés, performance)Maintenance et tuning• Ajuster et améliorer les règles existantes : traiter les demandes de tuning (réduction des faux positifs) de manière documentéeCollaboration opérationnelle • Exploiter la threat intelligence transmise par le CERT pour concevoir et affiner les détections• Échanger avec les analystes SOC pour s'assurer qu'ils disposent des informations nécessaires à l'analyse des alertes livrées• Échanger avec les équipes de threat hunting et sécurité offensive pour intégrer leurs constats dans les règles de détection• Contribuer aux travaux d'automatisation des processus de détection (SOAR)Mais encore ? (avantages, spécificités, …)PERIMETRE D'INTERVENTIONOutils : Splunk ES, SOAR, EDR, NDREnvironnement surveillé : Active Directory, postes de travail, serveurs, infrastructure réseau, AWS, VPN, FW, WAF, DDI, mail gateway, proxy, AV, …Référentiels : MITRE ATT&CKProcessus : GitLab (pipeline Detection-as-Code)Parlons de vousSavoir-faire et compétences techniques- Expérience de 5 ans minimum en SOC, détection, Threat Hunting ou Blue Team- Bonne maîtrise de l'anglais- Maitrise des technologies SIEM Splunk, SOAR, EDR, IDS/IPS- Connaissance des techniques d'attaques et d'intrusions- Pratique dans les technologies (VPN, FW, WAF, DDI, mail gateway, proxy, AV …)- Développement de règles de sécurités (SPL, SIGMA, YARA)- Analyse de journaux d'évènements- Connaissances avancées des systèmes Windows et Linux- Connaissance des frameworks MITRE ATT&CK et Atomic Red Team- Pratique du Detection-as-Code (Git/GitLab) Connaissance de l'activitéCompréhension des enjeux d'un SOC de grande envergure (détection, réponse à incident, threat hunting) et du cycle de vie complet d'une règle de détection, de la qualification à la mise en productionLeadershipAutonomie dans la conduite de ses développements et curiositéRésolution de problèmes - innovationCapacité à qualifier des besoins de détection complexes, à réduire les faux positifs et à proposer des approches innovantes (corrélation d'événements, détection d'anomalies comportementales)Aptitudes relationnellesEsprit d'équipe, rigueur rédactionnelle, capacité à collaborer avec les analystes SOC en France et en IndeLocalisation du posteLocalisation du posteEurope, France, Ile de France, HAUTS-DE-SEINE (92)Ville5, Rue Bellini, La Défense 10, Puteaux, Nanterre, Hauts-de-Seine, Île-de-France, France Critères candidatNiveau d'études min. requisBAC+5Niveau d'expérience min. requisSupérieure à 5 ansLanguesFrançais (Courant)Anglais (Intermédiaire)