Votre environnement de travail
Au sein de la Direction Digital Excellence, vous intégrez l’équipe CERT en charge de la réponse aux Incidents de Cybersécurité de MBDA France (et de bien d'autres : sensibilisation, gestion des vulnérabilités, interface avec nos homologues...).
Objectif de votre alternance :
Sélectionner puis déployer une plateforme de gestion de CTI on-premise, avant de la configurer en accompagnement avec l’équipe SOC afin de répondre aux uses cases CTI émis par le SOC.
Votre quotidien
Grâce à vos compétences, vous :
- Vous familiarisez avec l’activité des Architectes Cybersécurité en observant et en documentant les processus et workflows existants ;
- Maintenez à jour les capacités de détection, d’analyse et de remédiation du SOC & du CERT ;
- Assurez une veille sur les technologies de détection, d’analyse et de remédiation pour anticiper l’évolution des menaces ;
- Contribuez à l’administration de l’infrastructure Cyber du CERT MBDA France ;
- Sélectionnez une solution de CTI en recherchant, comparant et évaluant des solutions on‑premise en collaboration avec les Architectes Cyber, dans le cadre d’un processus de gestion de projet ;
- Déployez la solution retenue on‑premise en intégrant l’infrastructure associée, en respectant les contraintes de sécurité et en assurant l’intégration au SI ;
- Comprenez l’activité des Analystes SOC en les assistant dans l’identification et l’analyse des menaces, en observant leurs workflows et en participant aux réunions de débrief et de partage de connaissances ;
- Configurez et exploitez la solution CTI avec le SOC, en mettant en place les procédures nécessaires pour la gestion des IoC et en proposant des scénarios d’implémentation adaptés ;
- Rédigez la documentation et assurez le reporting (déploiement, utilisation, administration, workflows IoC) et présentez les résultats aux parties prenantes.
En transverse, vous aurez la possibilité de soumettre vos idées et de faire émerger des sujets qui s’inscriront dans le cadre innovant de l’entreprise.
Votre profil
Prochainement en première année d'un cycle ingénieur ou équivalent avec une spécialité en Cybersécurité.
Vous possédez des premières connaissances en administration système ainsi que sur le langage de programmation Python. Des connaissances sur les SIEM (Security Information and Event Management) et les SOAR (Security orchestration, automation, and response) seraient un plus.
Compte tenu de l'environnement international de la société, un bon niveau d'anglais est requis.
Durée de l’apprentissage : 3 ans
Date de début : à partir du 01/09/2026 (modulable)
Type de contrat : contrat d’apprentissage (frais de formation à la charge de l'entreprise/école)
Les défis technologiques de l’industrie de défense vous motivent ? Envoyez-nous votre candidature !