Offre d'emploi n° 18115124

Analyste SOC niveau 2 et 3 F/H

Type de contrat : Freelance
Localisation : Hauts-de-Seine
Entreprise : MBDA
Fonction : Commercial - Vente

Publiée le 16/01/2026
Expérience souhaitée : Moins de 1 an
Niveau d'études souhaité : Aucun diplôme

Description du poste

Chez MBDA, le sens de notre mission est ce qui nous unit : contribuer à la souveraineté des nations et préserver notre sécurité et notre liberté en Europe. Pour y parvenir, la collaboration et la confiance sont essentielles. MBDA doit relever des défis uniques pour répondre aux besoins des forces armées face à de nouvelles menaces. Motivés par les challenges technologiques, nous repoussons les limites de l'innovation, de la science et de la technologie pour développer des solutions au meilleur niveau.

Nous encourageons le dépassement de soi dans un environnement unique qui offre des opportunités à chacun d'entre nous. Ensemble, nous sommes fiers du rôle que nous jouons.

Votre environnement de travail

Le rôle de l'analyste SOC MBDA est d'analyser et de traiter les incidents de CyberSécurité sous la responsabilité du Manager SOC France et de participer à la protection du système d'information MBDA France. Le traitement de ces incidents nécessite de travailler en partenariat avec tous les membres du SOC et du CERT (internes, externes, architectes et analystes), le RSSI, les équipes techniques Informatique, mais aussi avec les autres SOC internationaux MBDA.

Votre quotidien

  • En Relais de l'équipe SOC Niveau 1 externe (en 24/7), qui assure la surveillance et les investigation/remédiation Niveau 1, vous assurez le traitement des incidents Cyber sécurité Niveau 2 & 3.
  • Votre rôle est d'analyser, investiguer, et de remédier aux incidents Cyber sécurité de Niveau 2 & 3. Pour cela vous avez à votre disposition une environnement technique complet (SIEM, EDR, Sonde réseau, AntiSpam, CTI, …) mais aussi un réseau d'expert technique IT et métier.
  • Accompagner et conseiller le CERT lors des incidents Majeurs et/ou Crises Cyber en apportant votre expertise technique, et votre connaissance des environnements.
  • Contribuer à l'amélioration des détections et des remédiations par mise à jour des règles de détection ainsi que des Workbook/Playbook à destination des analystes. L'objectif étant de réduire le taux de faux positif et d'améliorer la détection de vrais positifs.
  • Analyser, escalader et accompagner la remédiation suite à un incident de sécurité.
  • Assurer le suivi des alertes externes à MBDA au travers des interconnexions CERT (autres CERT, abonnement CTI…) afin de réaliser les analyses et investigations nécessaires.
  • Etre à l'initiative sur le développement et l'amélioration de l'outillage ainsi que des méthodologies de détection
  • En vous appuyant sur votre expérience cyber, proposer de nouveaux scénarios de détections, étudier/proposer, en lien avec le CERT, de nouvelles collectes : être en constante recherche d'améliorations de notre sécurité globale.
  • Assurer la production des rapports / dashboards / KPI concernant les incidents de sécurité en collaboration avec le partenaire.

Les + de l'offre

Vous intégrerez une \"équipe SOC\" Opérationnelle dont le périmètre est croissant depuis plusieurs années.

Environnement en perpétuelle évolution : des formations sont allouées chaque année pour compléter le niveau de connaissance de chaque collaborateur.

Vous intégrez une équipe dédiée à la Cyber Sécurité, dans laquelle une évolution de carrière est possible, mais aussi une entreprise aux multiples possibilités.

Votre profil

Diplômé(e) d'un bac+5 dans le domaine de l'IT ou de la cybersécurité.

Expérience de 2 ans minimum dans l'analyse et la gestion d'incidents de CyberSécurité (en SOC ou CSIRT)

Compétences recherchées :

  • Gestion des incidents Cyber sécurité
  • Bonnes connaissances des Outils de type SIEM, EDR, Proxy, Analyse de flux réseau, mail…
  • Connaissances en sécurité des systèmes d'information
  • Connaissances générales des systèmes Windows, Linux, Android
  • Connaissances générales Active Directory, Authentification, Encryption
  • Connaissance des principaux protocoles réseaux
  • Connaissance des méthodes et techniques d'attaque
  • Etre pédagogue, savoir transmettre ses connaissances Etre autonome et curieux.
  • Maîtrise du scripting, et autonomie dans le développement de code en langage Python
  • Anglais (lu, écrit, parlé) exigé

Aisance relationnelle

Autonomie

Adaptabilité

Esprit d'analyse

Persévérance

Rétributions et avantages

Notre rémunération comporte un salaire fixe et des éléments additionnels individuels (une part variable pour nos salariés cadres et une prime d'ancienneté ainsi qu'une prime annuelle pour nos salariés non-cadres) ou collectifs dépendant de la performance et des résultats de l'entreprise (participation, intéressement).

De nombreux services/avantages sont également proposés : restaurant d'entreprise, épargne salariale (PEG, PERCOL), protection sociale (mutuelle et prévoyance), comité social et économique, infirmerie et service de santé au travail interne...

Le site

Le Plessis-Robinson (92)

1 Av. Réaumur

92350 Le Plessis Robinson

France

Le site du Plessis-Robinson, siège social de l'entreprise, rassemble principalement nos activités de R&D et la gestion des programmes. Nos collaborateurs y conçoivent et développent les systèmes de missiles de demain.

Accès au site

Bus :

Tramway : T6 - Pavé Blanc

Tramway : T10 - Noveos

Parking

Navette

Parc à vélos

Je postule directement sur le site de l'entreprise