Critères de l'offre
Métiers :
- Ingénieur Cybersécurité (H/F)
Télétravail :
- Télétravail partiel
Expérience min :
- 3 à 20 ans
Secteur :
- Recrutement et placement
Diplômes :
- Diplôme de grande école d'ingénieur
Compétences :
- Anglais
Lieux :
- Toulouse (31)
Conditions :
- CDI
- Temps Plein
Description du poste
Description de l'entreprise
À propos de Sopra Steria
Sopra Steria, acteur majeur de la Tech en Europe, avec 51000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d'activité et des technologies à une approche collaborative. Sopra Steria place l'humain au cœur de son action et s'engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d'affaires de 5,6 milliards d'euros.
The world is how we shape it*
Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809
Pour plus d'informations, retrouvez-nous sur www.soprasteria.com/fr
*Le monde est tel que nous le façonnons
La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d'apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.
Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu'en Asie Pacifique (Singapour).
Nous proposons 3 domaines d'offres : Prévention, Protection & détection et réponse. Ces 3 domaines s'articulent les uns avec autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s'appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.
Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.
- Une solution de confiance de bout-en-bout
- Une approche « security by design » centrée sur les risques métiers et transverse à l'organisation.
- Un engagement dans le développement de solutions souveraines innovantes.
Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.
Description du posteFace à l'évolution rapide des menaces, Sopra Steria a fait évoluer son modèle de cybersécurité vers une approche Managed Detection & Response (MDR) intégrée, orientée résultat opérationnel et pertinence métier.
Nos équipes MDR opèrent une chaîne complète de détection, investigation et réponse, en s'appuyant sur des standards reconnus tels que MITRE ATT&CK, une forte culture d'industrialisation, et une approche agnostique vis‑à‑vis des éditeurs.
Votre rôle et missions :
Vous intégrez un SOC d'une quinzaine de personnes, évoluant dans un environnement à forte criticité, vous permettant de comprendre rapidement les enjeux techniques et opérationnels de nos clients.
En tant qu'Analyste SOC - Détection MDR, vous êtes un acteur clé de la qualité et de l'efficacité de la détection cyber chez nos clients.
Vous contribuez activement à la surveillance, à l'investigation, au traitement des incidents, ainsi qu'à l'amélioration continue des capacités de détection, afin de détecter plus tôt, plus précisément, et avec un impact opérationnel réel.
Vos responsabilités
Surveillance & investigation
- Vous assurez la surveillance des alertes de cybersécurité remontées par les solutions SIEM/XDR.
- Vous réalisez les investigations techniques, diagnostics approfondis et analyses de contexte.
- Vous traitez les incidents de sécurité, proposez des mesures de remédiation et apportez des réponses adaptées aux utilisateurs et aux équipes clientes.
Analyse avancée & Threat Hunting
- Vous réalisez des analyses de malwares et menez des activités de threat hunting afin d'identifier des comportements malveillants avancés.
- Vous approfondissez l'analyse des logs et alertes issus des environnements IT, Cloud, Identité et Réseaue
Détection & amélioration continue
- Vous participez à la création et à l'amélioration des use cases de détection ainsi qu'aux playbooks de détection, investigation et réponse.
- Vous contribuez à l'amélioration continue du service Détection, en réduisant le bruit, en augmentant la pertinence des alertes et en renforçant la couverture MITRE ATT&CK.
Ce que nous proposons
- Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation.
- Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Vous êtes diplômé(e) d'une école d'ingénieur ou équivalent, avec au moins 4/5 ans d'expérience en cybersécurité (hors expériences stages et alternances), dont une expérience significative en SOC / Détection MDR.
Vous êtes autonome, rigoureux(se), méthodique, avec un réel esprit d'initiative.
Vous appréciez le travail en équipe, la résolution de défis techniques et les environnements exigeants.
Vous êtes curieux(se), doté(e) de bonnes capacités de communication et animé(e) par un fort intérêt pour la cybersécurité.
Vous disposez d'un anglais courant, à l'écrit comme à l'oral.
Environnement technique & méthodologique
- Vous exploitez un SIEM Splunk pour la détection, l'analyse et l'investigation des incidents de sécurité.
- Vous intégrez et opérez des solutions SIEM / XDR multi‑éditeurs au sein d'environnements complexes.
- Vous surveillez et sécurisez des environnements IT, Cloud, Identité et Réseau.
- Vous vous appuyez sur le framework MITRE ATT&CK pour structurer, mapper et prioriser la détection.
- Vous automatisez et industrialisez les processus SOC via une approche SOC DevOps.
- Vous exploitez l'IA appliquée à la détection afin d'améliorer l'identification des menaces et de réduire les faux positifs.
CDI- Toulouse- Detection Engineer MDR- SIEM,gestion des Incidents SOC, Splunk, création de Use Case & de playbooks de Détection
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C'est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
Recommandé pour vous


