Un salaire fixe annuel brut entre 43 000 € et 45 500 € selon votre profil.
Une prime variable individuelle en fonction de votre performance jusqu’à 2 % de votre salaire fixe annuel brut.
Une prime d’intéressement et de participation en fonction des résultats de l’entreprise
Un Collectif de travail humain et dynamique en constante recherche d’innovation
Pour vous rendre sur votre lieu de travail : le remboursement de votre abonnement de transports en commun urbain ou bien le versement d’indemnités kilométriques
L’accès aux restaurants d’entreprise
Une flexibilité d’organisation avec la possibilité d’exercer du télétravail en fonction de l’organisation de l’équipe
Un droit à 25 jours ouvrés de congés payés plus 3 jours de congés supplémentaires pour une année complète. Ces jours de congés peuvent être pris dès la première année
Une organisation de votre temps de travail (RTT, CJT, …) pouvant déclencher des jours de repos supplémentaires
Un accès aux activités sociales et culturelles du CSE
Dès 6 mois d'ancienneté, l’accès à des tarifs préférentiels sur les vols de la Compagnie dans le cadre autorisé par la règlementation
La Mutuelle d’entreprise Air France
La possibilité d’alimenter un Plan Epargne Entreprise et des Plans Epargne retraite dans des conditions fiscales avantageuses
Un dispositif de retraite supplémentaire souscrit et financé par Air France pour ses cadres en plus des régimes de retraites obligatoires
Plus d'informations sur Air France Corporate
La cybersécurité constitue un enjeu stratégique majeur pour le Groupe Air France KLM. Face à une menace en constante évolution, le SOC (Security Operations Center) assure la détection, l'analyse et la réponse aux incidents de cybersécurité afin de protéger le Système d'Information.
Les grands programmes de transformation numérique du Groupe, l'adoption croissante des solutions Cloud ainsi que l'évolution permanente des techniques d'attaque nécessitent une amélioration continue de nos capacités de détection et de réponse aux incidents.
Rejoindre le SOC d'Air France KLM, c'est intégrer une équipe d'experts passionnés évoluant au cœur d'un environnement technologique complexe, international et en constante innovation. Vous participerez à la protection d'infrastructures critiques supportant les activités d'un leader mondial du transport aérien, tout en développant votre expertise sur les technologies et menaces les plus avancées du secteur.
Dans ce contexte, nous recherchons un(e) Analyste SOC afin de renforcer nos équipes de cybersécurité basées à Toulouse.
Au sein du SOC d'Air France KLM, vous participerez à la surveillance, à l'analyse et la gestion des incidents de sécurité affectant le système d'information du Groupe.
Vos principales missions seront:
Détection et investigation
- Assurer l'analyse et la qualification des alertes de sécurité remontées par les différentes plateformes (SIEM, EDR, CWPP, ...).
- Mener les investigations nécessaires afin d'identifier l'origine, l'impact et le niveau de criticité des événements détectés.
- Participer à la gestion des incidents de sécurité et aux activités de réponse à incident.
- Produire les rapports d'analyse et les recommandations associées.
Amélioration de la détection
- Concevoir, développer et maintenir les règles de détection dans les différentes plateformes.
- Identifier les nouvelles sources de données nécessaires à l'amélioration de la couverture de détection.
- Contribuer à l'amélioration continue des procédures opérationnelles et des playbooks de réponse.
- Participer aux exercices Red Team, Purple Team et aux campagnes de tests de détection.
Expertise et collaboration
- Assurer une veille permanente des menaces émergentes, les TTP des attaquants et les évolutions technologiques.
- Accompagner les analystes moins expérimentés dans leur montée en compétences.
- Travailler en étroite collaboration avec les équipes CTI, outillage du SOC, RSSI et équipes d'infrastructure.
- Participer aux projets d'évolution des outils et services du SOC.
De formation supérieure Bac+5 en informatique ou cybersécurité, vous disposez d'une expérience de 3 à 5 années dans un SOC, un CERT ou une équipe de Cyber Défense.
Vous êtes passionné(e) par la cybersécurité opérationnelle et aimez relever des défis techniques dans des environnements exigeants.
Vous souhaitez continuer à apprendre, expérimenter et contribuer activement à l'amélioration de nos capacités de défense.
Compétences techniques
- Bonne maîtrise des activités de détection et d'investigation.
- Expérience significative sur une ou plusieurs solutions :
- SIEM (Splunk, Sentinel, QRadar, Elastic, etc.)
- EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne, etc.)
- Analyse de logs et investigation.
- Connaissance des environnements Windows, Active Directory, Linux, Cloud (Azure, AWS ou GCP).
- Bonne compréhension des techniques d'attaque et du framework MITRE ATT&CK.
Qualités personnelles
- Esprit analytique et capacité d'investigation
- Curiosité technique.
- Rigueur et sens de l'organisation.
- Capacité à travailler en équipe dans un environnement international.
- Bon niveau de communication à l'écrit et à l'oral.
Langues
- Anglais lu et parlé indispensable.
- Collaboration quotidienne avec les équipes basées aux Pays-Bas.