Votre environnement de travail
Au sein de la Direction Informatique de MBDA France, vous rejoignez l’équipe CERT interne qui assure la détection, l’analyse et la réponse aux incidents cyber.
L’organisation cyber regroupe plusieurs expertises : SOC hybride, gestion des vulnérabilités, audit, conformité cyber et Centre d’Architecture Cyber (CAC).
MBDA renforce ses capacités cyber et recrute plusieurs profils pour accompagner cette montée en puissance.
Vous intégrez la nouvelle cellule Architecture Cyber, qui conçoit et fait évoluer les capacités techniques permettant au SOC et au CERT d’assurer la protection des systèmes d’information.
Votre quotidien
Contribution aux capacités cyber du CERT :
- Participer au déploiement et à l’évolution des outils de détection et d’analyse cyber.
- Administrer et maintenir les infrastructures cyber utilisées par le SOC et le CERT.
- Contribuer à l’intégration de nouvelles solutions de sécurité.
Support aux opérations de sécurité :
- Accompagner le SOC dans ses activités de surveillance et d’analyse.
- Participer au traitement des incidents cyber complexes.
- Contribuer aux investigations et aux actions de remédiation.
Contribution à l’architecture cyber :
- Participer aux études techniques visant à renforcer les capacités de cyber défense.
- Contribuer à la conception d’architectures de sécurité sur différents environnements (IT, cloud interne, environnements industriels).
Automatisation et DevSecOps :
- Contribuer à l’automatisation des processus de détection et de réponse aux incidents.
- Participer à l’intégration de la cybersécurité dans les chaînes de développement.
Collaboration transverse :
- Travailler en étroite collaboration avec les équipes infrastructures, systèmes et applications.
- Interagir avec les RSSI et les équipes sécurité des différentes entités MBDA.
Votre profil
Formation : Bac+5 en cybersécurité, informatique ou systèmes d’information.
Expérience : au moins 3 ans d’expérience en cybersécurité opérationnelle.
Compétences techniques :
- Technologies cyber : SIEM, EDR / XDR, SOAR, NDR
- Sécurité opérationnelle : réponse à incident, détection d’intrusion, gestion des vulnérabilités
- Environnements techniques : réseaux informatiques, systèmes Windows et/ou Linux
- Automatisation : GitLab, Ansible, scripting
Compétences comportementales :
- Esprit d’équipe
- Curiosité technique
- Force de proposition
- Capacité d’apprentissage rapide
- Sens des responsabilités