372,576open jobs
9,648companies
49,982added this week
Browse all
Location
In office
Seniority
Junior · 2+ years exp
Employment
Contractor
Overview
Company
Impact
Profile match
Hub One is a French digital operator that provides telecom, mobility and cybersecurity services to businesses and airports. It runs private networks, industrial traceability systems and connectivity for demanding environments such as Paris airports. The company belongs to the Groupe ADP and serves logistics, retail and industrial customers.

A propos d’HUB ONE

Hub One est l’opérateur de technologies digitales pour les entreprises et les organisations publiques. Filiale à 100% d’Aéroports de Paris SA, notre activité historique d'opérateur télécom a été enrichie et nous comptons près de 640 collaborateurs et plus de 10 agences au niveau national.

Notre métier

Acteur de référence de la transformation numérique en univers contraints, Hub One s’appuie sur ses trois expertises : TELECOM, TRACABILITE et CYBERSECURITE. Les défis numériques des entreprises nourrissent au quotidien les innovations de Hub One. Hub One propose ainsi le meilleur des technologies au travers de réseaux digitaux fiables, sécurisés et adaptés aux besoins et usages des professionnels, de logiciels métiers et de services, et ce pour une meilleure efficacité opérationnelle.

La Business Line SOC et Intégration regroupe les activités de déploiement, d’intégration et d’exploitation des solutions de cybersécurité opérées par notre SOC, au sein des environnements de nos clients.

Votre mission

Au sein de l’équipe projet, vous intervenez sur le déploiement, l’intégration et l’exploitation des solutions de cybersécurité opérées par notre SOC. Fort(e) de votre expérience opérationnelle en cybersécurité, vous contribuez à assurer la continuité entre les activités d’intégration, de supervision et de réponse aux incidents.

Dans le cadre de votre développement professionnel, vous pourrez également intervenir ponctuellement au sein de l’équipe SOC afin de maintenir et développer vos compétences opérationnelles en surveillance, qualification des alertes et investigation de sécurité.

Vos principales missions seront :

1- Build des SI

  • Accompagner les chefs de projet dans le design de l'architecture, spécifier les différents paramétrages et définir les exigences techniques de sécurité pour intégrer de nouveaux systèmes ou faire évoluer des systèmes existants.

  • Revoir régulièrement l'architecture existante, identifier les écarts et faire des recommandations d'amélioration de la sécurité.

  • Conseiller sur l'utilisation et la combinaison des briques de sécurité existantes.

  • S'assurer du fonctionnement optimal des solutions de sécurité.

  • Contribuer au paramétrage des solutions de sécurité, gérer les changements.

  • Configurer les solutions en conformité avec les normes et standards définis par les experts du domaine, effectuer des revues régulières des règles et paramétrages mis en place.

  • Mettre en place la collecte des logs et des alertes issues des solutions vers un service de détection d'incidents.

  • Valider l'installation des outils dans l'environnement de production.

  • Participer à l'intégration et à l'optimisation des règles de détection au sein des plateformes SIEM.

  • Contribuer à l'amélioration continue des mécanismes de collecte, corrélation et enrichissement des événements de sécurité.

2- Exploitation des SI

  • Gérer les droits d'accès aux solutions en fonction des profils.

  • Traiter les incidents ou anomalies ainsi que les exceptions.

  • Veiller au bon fonctionnement de la remontée des logs et des alertes.

  • Assurer un suivi des actions et une documentation des processus.

  • Participer aux Comités de Pilotage clients.

3- Contribution à l'activité SOC

  • Participer ponctuellement aux activités opérationnelles du SOC.

  • Analyser et qualifier les alertes de sécurité de premier niveau.

  • Réaliser les investigations initiales et contribuer à l'escalade des incidents lorsque nécessaire.

  • Participer à l'amélioration continue des scénarios de détection.

  • Apporter un retour d'expérience opérationnel aux équipes d'intégration afin d'améliorer l'efficacité des solutions déployées.

  • Participer au développement et à l'optimisation des cas d'usage de détection.

Profil

Titulaire d'un diplôme de niveau Bac+3 à Bac+5 en cybersécurité, vous justifiez d'une expérience significative de 2 à 5 ans minimum dans les domaines de la détection et de la réponse aux incidents de sécurité, acquise au sein d'un SOC ou d'une équipe opérationnelle de cybersécurité.

Vous souhaitez désormais élargir votre expertise vers l'intégration, le déploiement et l'architecture des solutions de cybersécurité tout en conservant un lien avec les activités opérationnelles de surveillance et d'investigation.

Une expérience pratique de l'utilisation quotidienne d'un SIEM et d'une solution EDR constitue un atout majeur pour ce poste.

Les compétences techniques nécessaires pour la bonne tenue de la fonction

  • Maîtrise du système d'information, de l'urbanisation et de l'architecture du SI.

  • Sécurité des systèmes d'exploitation.

  • Sécurité des réseaux et protocoles.

  • Contribution des architectures à la sécurité : conception et modèles ainsi que l'intégration des systèmes.

  • Connaissances des solutions de sécurité du marché.

  • Capacité de compréhension des menaces cybersécurité.

  • Connaissance des principes de détection, d'investigation et de réponse aux incidents.

  • Bonne compréhension des mécanismes de collecte, de corrélation et d'analyse des événements de sécurité.

  • Une expérience opérationnelle sur au moins un SIEM (Splunk, Splunk ES, Sekoia.io, Microsoft Sentinel) et un EDR (CrowdStrike Falcon, SentinelOne, HarfangLab, Microsoft Defender for Endpoint) est fortement appréciée.

Les produits du marché (liste non exhaustive) dont vous devez avoir connaissance

SIEM & Analyse

  • Splunk*

  • Splunk ES*

  • LogPoint

  • Sekoia.io *

  • Microsoft Sentinel

EDR / XDR

  • HarfangLab*

  • SentinelOne

  • CrowdStrike Falcon

  • Microsoft Defender for Endpoint

Détection Réseau

  • Snort*

  • Suricata*

Gestion des vulnérabilités

  • Nessus

  • Rapid7

  • Qualys

Protection DNS / Messagerie

  • Cisco Umbrella

  • Vade Secure

Systèmes

  • Linux*

  • Windows*

* Connaissance vivement recommandée

Vous connaissez les référentiels de sécurité de l'ANSSI et la réglementation IGI1300 / II901.

Vous êtes familier avec une ou plusieurs familles fonctionnelles : FW, WAF, SIEM, EDR, XDR, IDS/IPS, SOAR et les architectures Cloud.

Vous avez développé de bonnes capacités rédactionnelles et un anglais technique. Vous êtes agile, déterminé(e) et appréciez le travail en équipe.

Vous souhaitez enrichir vos connaissances en évoluant parmi des spécialistes et développer une expertise transverse entre les activités d'intégration et les activités SOC.

Nous recherchons avant tout un(e) candidat(e) ayant de solides aptitudes techniques, de bonnes connaissances systèmes et réseaux ainsi qu'une réelle curiosité pour les problématiques de détection et de réponse aux incidents. Vous partagez nos valeurs : professionnalisme, flexibilité et bienveillance.

Lors du process recrutement, vous rencontrerez différentes personnes

  • Entretien avec la RRH et le Manager.

  • Entretien final avec la DRH et le Directeur de la BL.

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
372,576 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
In your city
$60k – $108k per year • Remote/Hybrid • Full-Time • Bachelor's Degree • United States
PowerShell
Python
DevOps
AWS
Azure
IAM
Splunk
Cybersecurity
Crowdstrike
ISO 27001
Microsoft Defender
Microsoft Entra ID
Microsoft Sentinel
NIST CSF
Qualys Cloud Platform
Apply
Security Engineer 9 hours ago
In office • Full-Time • 2+ years exp • Bachelor's Degree • Bangkok
PowerShell
Python
DevOps
Azure
IAM
Cybersecurity
CIS Benchmarks
Least Privilege
Microsoft Defender
Microsoft Defender for Cloud
Microsoft Entra ID
Microsoft Sentinel
Okta
Zero Trust
Apply
$16k – $41k per year (Estimated) • In office • Full-Time • 3+ years exp • Bachelor's Degree • Chennai
PowerShell
Python
Cybersecurity
ISO 27001
Nessus
Qualys Cloud Platform
SBOM
Apply
$112k – $225k per year (Estimated) • Remote/Hybrid • Full-Time • 8+ years exp • Bachelor's Degree • United States
DevOps
AWS
Azure
GCP
Cybersecurity
HIPAA
Microsoft Defender
Microsoft Entra ID
NIST 800-171
PCI DSS
Zero Trust
Apply
Security Architect 9 hours ago
$74k – $184k per year (Estimated) • In office • Full-Time • Brisbane
DevOps
Azure
Cybersecurity
Cortex XDR
Microsoft Entra ID
Microsoft Sentinel
Tanium
Zero Trust
Apply
See all jobs
This is one of many
372,576 more open roles from verified company boards, updated every day.