2026-25205 - Analyste SOC F/H

recrutement.airfrance.com
CDI Information Systems/Infrastructures & IT Production Toulouse - La Barigoude Minimum level of education required : Master degree (Bac Publié il y a 1 j
Postuler sur le site officiel →

Description du poste

Category : Information Systems/Infrastructures & IT Production
Contract type : CDI
Position description :
Au sein du SOC d'Air France KLM, vous participerez à la surveillance, à l'analyse et la gestion des incidents de sécurité affectant le système d'information du Groupe. Vos principales missions seront: Détection et investigation Assurer l'analyse et la qualification des alertes de sécurité remontées par les différentes plateformes (SIEM, EDR, CWPP, ...). Mener les investigations nécessaires afin d'identifier l'origine, l'impact et le niveau de criticité des événements détectés. Participer à la gestion des incidents de sécurité et aux activités de réponse à incident. Produire les rapports d'analyse et les recommandations associées. Amélioration de la détection Concevoir, développer et maintenir les règles de détection dans les différentes plateformes. Identifier les nouvelles sources de données nécessaires à l'amélioration de la couverture de détection. Contribuer à l'amélioration continue des procédures opérationnelles et des playbooks de réponse. Participer aux exercices Red Team, Purple Team et aux campagnes de tests de détection. Expertise et collaboration Assurer une veille permanente des menaces émergentes, les TTP des attaquants et les évolutions technologiques. Accompagner les analystes moins expérimentés dans leur montée en compétences. Travailler en étroite collaboration avec les équipes CTI, outillage du SOC, RSSI et équipes d'infrastructure. Participer aux projets d'évolution des outils et services du SOC.

De formation supérieure Bac+5 en informatique ou cybersécurité, vous disposez d'une expérience de 3 à 5 années dans un SOC, un CERT ou une équipe de Cyber Défense. Vous êtes passionné(e) par la cybersécurité opérationnelle et aimez relever des défis techniques dans des environnements exigeants. Vous souhaitez continuer à apprendre, expérimenter et contribuer activement à l'amélioration de nos capacités de défense. Compétences techniques Bonne maîtrise des activités de détection et d'investigation. Expérience significative sur une ou plusieurs solutions :SIEM (Splunk, Sentinel, QRadar, Elastic, etc.) EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne, etc.) Analyse de logs et investigation. Connaissance des environnements Windows, Active Directory, Linux, Cloud (Azure, AWS ou GCP). Bonne compréhension des techniques d'attaque et du framework MITRE ATT&CK. Qualités personnelles Esprit analytique et capacité d'investigation Curiosité technique. Rigueur et sens de l'organisation. Capacité à travailler en équipe dans un environnement international. Bon niveau de communication à l'écrit et à l'oral. Langues Anglais lu et parlé indispensable. Collaboration quotidienne avec les équipes basées aux Pays-Bas.
Site : Toulouse - La Barigoude
Minimum level of education required : Master degree (Bac + 5), amongst top Engineering French Universities / Schools
Language / Level :
French : Fluent
Language / Level :
English : Fluent

Informations complémentaires

Domaine et métier
Information Systems/Infrastructures & IT Production
Référence
2026-25205
Source
recrutement.airfrance.com
Publié le
28/07/2026
Postuler maintenant →