Ingénieur-e de Détection Soc H/F 92 - Puteaux
Offre n° 6066877
Ingénieur-e de Détection Soc H/F
92 - Puteaux - Localiser avec Mappy
Publié le 18 août 2026
POSTE : Ingénieur-e de Détection Soc H/F DESCRIPTION : Le poste est positionné au sein du Global SOC en charge de la supervision et la protection des systèmes d'information du groupe Safran. Il est rattaché à la Direction de la Sécurité des Systèmes d'Information. L'Ingénieur de détection rejoint le pôle Ingénierie de Détection du SOC et intervient sur l'ensemble du cycle de vie des règles de détection, recherche & qualification, développement, validation & tests, maintenance & tuning, sur le périmètre Splunk ES en s'appuyant sur une démarche Detection-as-Code (GitLab). Détection & amélioration continue - Participer à la création et à l'amélioration des use cases de détection ainsi qu'aux playbooks de détection, investigation et réponse - Contribuer à l'amélioration continue du service Détection : réduction du bruit, augmentation de la pertinence des alertes, renforcement de la couverture MITRE ATT&CK Ingénierie de détection (cycle de vie complet) - Étudier les menaces et techniques d'attaque ciblées (référentiel MITRE ATT&CK) pour déterminer les stratégies de détection adaptées aux outils en place - Identifier les sources de données et champs requis ; documenter chaque règle (objectif, fonctionnement, limites, faux positifs attendus, actions à mener en cas d'alerte) - Concevoir et développer des règles de détection (SPL Splunk, Sigma, YARA) permettant d'identifier des comportements suspects ou malveillants - Versionner l'ensemble des développements dans GitLab selon le workflow Detection-as-Code (branches, merge requests, revue de code) Validation & tests - Tester et valider les règles avant mise en production à l'aide de scénarios reproduisant des attaques réelles (Atomic Red Team, datasets synthétiques type attack\_data) - Documenter les résultats de test (taux de détection, faux positifs observés, performance) Maintenance et tuning - Ajuster et améliorer les règles existantes : traiter les demandes de tuning (réduction des faux positifs) de manière documentée Collaboration opérationnelle - Exploiter la threat intelligence transmise par le CERT pour concevoir et affiner les détections - Échanger avec les analystes SOC pour s'assurer qu'ils disposent des informations nécessaires à l'analyse des alertes livrées - Échanger avec les équipes de threat hunting et sécurité offensive pour intégrer leurs constats dans les règles de détection - Contribuer aux travaux d'automatisation des processus de détection (SOAR) PROFIL : Savoir-faire et compétences techniques - Expérience de 5 ans minimum en SOC, détection, Threat Hunting ou Blue Team - Bonne maîtrise de l'anglais - Maitrise des technologies SIEM Splunk, SOAR, EDR, IDS/IPS - Connaissance des techniques d'attaques et d'intrusions - Pratique dans les technologies (VPN, FW, WAF, DDI, mail gateway, proxy, AV ) - Développement de règles de sécurités (SPL, SIGMA, YARA) - Analyse de journaux d'évènements - Connaissances avancées des systèmes Windows et Linux - Connaissance des frameworks MITRE ATT&CK et Atomic Red Team - Pratique du Detection-as-Code (Git/GitLab) Connaissance de l'activité Compréhension des enjeux d'un SOC de grande envergure (détection, réponse à incident, threat hunting) et du cycle de vie complet d'une règle de détection, de la qualification à la mise en production Leadership Autonomie dans la conduite de ses développements et curiosité Résolution de problèmes - innovation Capacité à qualifier des besoins de détection complexes, à réduire les faux positifs et à proposer des approches innovantes (corrélation d'événements, détection d'anomalies comportementales) Aptitudes relationnelles Esprit d'équipe, rigueur rédactionnelle, capacité à collaborer avec les analystes SOC en France et en Inde
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Activités des sièges sociaux
Employeur
Safran
Safran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté sur tous les continents, le Groupe emploie 110 000 collaborateurs pour un chiffre d'affaires de 31,3 milliards d'euros en 2025, et occupe, seul ou...
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert Active Directory / Identity & Access Management H/F (H/F)
CONSORT FRANCE - 75 - PARIS
C'est votre mission Vous êtes passionné-e par les infrastructures d'identité et la sécurisation des environnements Microsoft ? Ce poste est fait pour vous. En tant qu'Expert Active Directory /...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Expert réseaux pour le Réseau Numérique Paris-Saclay (H/F)
UNIVERSITE PARIS-SACLAY - 91 - Orsay
Le Réseau Numérique Paris-Saclay est un partenariat des 18 établissements d'enseignement supérieur et de recherche du Plateau de Saclay dont l'objectif est de fournir à l'ensemble des membres un...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein(déjà vu)
Ingenieur Systeme Et Reseaux (H/F)
E-KENT - 92 - PUTEAUX
Rôles & Missions : Notre client, acteur majeur du secteur de l'énergie, recherche un(e) Ingénieur Systèmes & Réseaux Senior pour assurer le bon fonctionnement, la sécurisation et l'évolution de son...
CDI - Temps plein
Publié il y a 20 jours
CDI
Temps plein(déjà vu)
Ingenieur Systeme Et Reseaux F/H (H/F)
E-KENT - 75 - Paris 15e Arrondissement
Rôles & Missions Au sein d'une startup innovante du secteur de l'énergie, en forte croissance (80 collaborateurs aujourd'hui, avec un objectif de 100 à court terme), vous rejoignez la Direction des...
CDI - Temps plein
Publié il y a 20 jours
CDI
Temps plein(déjà vu)
Ingénieur / Ingénieure sécurité informatique H/F (H/F)
92 - PUTEAUX
Êtes-vous un(e) vrai team player, porté(e) par des valeurs fortes ? Êtes-vous curieux-se et déterminé-e, avec l'envie d'apprendre chaque jour ? Êtes-vous du genre à relever les défis sans hésiter ?...
CDI - Temps plein
Publié il y a 5 jours
CDI
Temps plein
(déjà vu)Analyste Cybersécurité H/F
Approach People Recruitment - 75 - Paris 1er Arrondissement
POSTE : Analyste Cybersécurité H/F DESCRIPTION : Notre client est leader dans la gestion des projets internationaux, avec une expertise reconnue dans la mise en oeuvre de programmes de coopération...
CDI - Non renseigné
Publié il y a 11 jours
CDI
Non renseigné
(déjà vu)Expert Cloud F/H - Système, réseaux, données
REDOPUS - 94 - Charenton-le-Pont
Descriptif du poste:\n\n* Déploiement d'applications dans le cloud AZURE/GCP/AWS, qui sont les 3 providers validés pour le Groupe\n* Définit et gère l'évolution de l'infrastructure en alignement avec...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné
(déjà vu)Expert SailPoint ISC F/H - Système, réseaux, données
AGH CONSULTING - 75 - Paris 1er Arrondissement
Descriptif du poste:\n\nAGH Consulting recrute pour l'un de ses clients grands comptes un Expert SailPoint bilingue anglais;\nVotre mission\nIntégré(e) aux équipes IAM/IGA, vous intervenez sur...
CDI - Non renseigné
Publié il y a 11 jours
CDI
Non renseigné
(déjà vu)Manager Réseaux F/H - Informatique de gestion
CLOUD TEMPLE - 92 - Puteaux
Descriptif du poste:\n\nCloud Temple vous propose de rejoindre ses équipes en tant que Manager réseaux dont vous seriez rattaché au Head of Iaas au sein de notre BU Cloud Services Provider. Ce poste...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné
(déjà vu)Ingénieur / Ingénieure sécurité informatique F/H - Système, réseaux, données
RICH TECH - 95 - Pontoise
Descriptif du poste:\n\nDéploiement dun SOC. Déploiement de lAntivirus . Sécurisation des flux de messagerie. Sensibilisation des utilisateurs à la sécurité informatique.\nMise en place de campagnes...
CDI - Non renseigné
Publié il y a 11 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



