Lieu : Vélizy-Villacoublay, France
Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 81 000 collaborateurs dans 68 pays.
Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
Un package de rémunération attractif
Un développement des compétences en continu : parcours de formation, académies et communautés internes
Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
Un engagement sociétal et environnemental reconnu
Au sein de Thales, l’Ingénieur Sécurité informatique joue un rôle clé dans les opérations du SOC mondial, garantissant la performance et l’évolution des infrastructures de cybersécurité du Groupe. Ce poste technique implique la conception, la configuration et la maintenance des outils essentiels : pipelines de journalisation, plateformes SIEM, protections des postes et technologies de défense périmétrique. L’ingénieur travaille en étroite collaboration avec les équipes SOC, les squads techniques, les équipes plateformes et les prestataires MSSP, afin d’assurer une intégration optimale des données, la pertinence des règles de détection et l’efficacité des solutions déployées. Ce poste s’adresse à un professionnel dynamique, capable d’anticiper les menaces et de s’adapter rapidement aux besoins de sécurité sur l’ensemble des environnements opérationnels de Thales.
Missions principales :
Concevoir, déployer et maintenir les infrastructures de sécurité (journalisation, SIEM, EDR/AV, WAF) sur le cloud et sur site.
Optimiser la collecte, l’intégration et la corrélation des données de sécurité en lien avec les équipes SOC et plateformes.
Mettre en œuvre et ajuster les règles de protection des endpoints et des applications pour limiter les risques et les faux positifs.
Assurer le support opérationnel et la résolution des incidents, en participant aux investigations et au suivi de la performance des outils.
Automatiser les tâches récurrentes et contribuer au développement de solutions innovantes pour renforcer l’efficacité du SOC.
Rester informé des évolutions technologiques, des nouvelles menaces et des bonnes pratiques du secteur de la cybersécurité.
Issue d’une formation supérieure en cybersécurité ou en informatique, vous justifiez d’une expérience pratique sur une large gamme de plateformes et de technologies de sécurité. Vous avez une solide compréhension des pipelines de journalisation, des standards de télémétrie, ainsi que de l’intégration des sources de logs.
Vous avez une expérience confirmée dans la configuration et la gestion de plateformes WAF, EDR et antivirus.
Vous êtes à l’aise avec les environnements cloud et les infrastructures hybrides.
Vous maîtrisez les outils de scripting et d’automatisation.
Doté de grandes capacités d’analyse et de résolution de problèmes, vous savez travailler sous pression dans des contextes opérationnels exigeants.
Compétences attendues :
Maîtrise opérationnelle de différentes plateformes et technologies de sécurité
Expertise des pipelines de logs, standards de télémétrie et intégration de sources de logs
Expérience dans la configuration et la gestion de plateformes WAF, EDR, AV
Familiarité avec les environnements cloud et hybrides
Excellente maîtrise du scripting et des outils d’automatisation
Capacités éprouvées en troubleshooting et gestion d’incidents en situation de stress
Rencontrez Pierre, Ingénieur logiciel système
Rencontrez Milène, Ingénieur en aéronautique
Ces entreprises recrutent aussi au poste de “Cybersécurité”.