Detection Engineer SOC (MDR) - Cybersécurité - Toulouse
À propos de Sopra Steria
Sopra Steria, acteur majeur de la Tech en Europe, avec 51000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d’affaires de 5,6 milliards d’euros.
The world is how we shape it*
Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809
Pour plus d'informations, retrouvez-nous sur
*Le monde est tel que nous le façonnons
La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.
Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).
Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.
Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.
- Une solution de confiance de bout-en-bout
- Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
- Un engagement dans le développement de solutions souveraines innovantes.
Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.
Description du poste Face à l’évolution rapide des menaces, Sopra Steria a fait évoluer son modèle de cybersécurité vers une approche Managed Detection & Response (MDR) intégrée, orientée résultat opérationnel et pertinence métier.
Nos équipes MDR opèrent une chaîne complète de détection, investigation et réponse, en s’appuyant sur des standards reconnus tels que MITRE ATT&CK, une forte culture d’industrialisation, et une approche agnostique vis‑à‑vis des éditeurs.
Votre rôle et missions :
Vous intégrez un SOC d’une quinzaine de personnes, évoluant dans un environnement à forte criticité, vous permettant de comprendre rapidement les enjeux techniques et opérationnels de nos clients.
En tant qu’Analyste SOC – Détection MDR, vous êtes un acteur clé de la qualité et de l’efficacité de la détection cyber chez nos clients.
Vous contribuez activement à la surveillance, à l’investigation, au traitement des incidents, ainsi qu’à l’amélioration continue des capacités de détection, afin de détecter plus tôt, plus précisément, et avec un impact opérationnel réel.
Vos responsabilités
Surveillance & investigation
- Vous assurez la surveillance des alertes de cybersécurité remontées par les solutions SIEM/XDR.
- Vous réalisez les investigations techniques, diagnostics approfondis et analyses de contexte.
- Vous traitez les incidents de sécurité, proposez des mesures de remédiation et apportez des réponses adaptées aux utilisateurs et aux équipes clientes.
Analyse avancée & Threat Hunting
- Vous réalisez des analyses de malwares et menez des activités de threat hunting afin d’identifier des comportements malveillants avancés.
- Vous approfondissez l’analyse des logs et alertes issus des environnements IT, Cloud, Identité et Réseaue
Détection & amélioration continue
- Vous participez à la création et à l’amélioration des use cases de détection ainsi qu’aux playbooks de détection, investigation et réponse.
- Vous contribuez à l’amélioration continue du service Détection, en réduisant le bruit, en augmentant la pertinence des alertes et en renforçant la couverture MITRE ATT&CK.
Ce que nous proposons
- Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
- Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Vous êtes diplômé(e) d’une école d’ingénieur ou équivalent, avec au moins 4/5 ans d’expérience en cybersécurité ( hors expériences stages et alternances ), dont une expérience significative en SOC / Détection MDR.
Vous êtes autonome, rigoureux(se), méthodique, avec un réel esprit d’initiative.
Vous appréciez le travail en équipe, la résolution de défis techniques et les environnements exigeants.
Vous êtes curieux(se), doté(e) de bonnes capacités de communication et animé(e) par un fort intérêt pour la cybersécurité.
Vous disposez d’un anglais courant, à l’écrit comme à l’oral.
Environnement technique & méthodologique
- Vous exploitez un SIEM Splunk pour la détection, l’analyse et l’investigation des incidents de sécurité.
- Vous intégrez et opérez des solutions SIEM / XDR multi‑éditeurs au sein d’environnements complexes.
- Vous surveillez et sécurisez des environnements IT, Cloud, Identité et Réseau .
- Vous vous appuyez sur le framework MITRE ATT&CK pour structurer, mapper et prioriser la détection.
- Vous automatisez et industrialisez les processus SOC via une approche SOC DevOps .
- Vous exploitez l’IA appliquée à la détection afin d’améliorer l’identification des menaces et de réduire les faux positifs.
CDI- Toulouse- Detection Engineer MDR- SIEM,gestion des Incidents SOC, Splunk, création de Use Case & de playbooks de Détection
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
Emplois Recommandés
Responsable Assurance Qualité Process (H/F)
Sophia transforme depuis 2005 les idées en réalité industrielle. La culture Sophia labellisée Great Place To Work libère l'énergie et accélère l'innovation. Nous sommes multi métiers, multi secteurs…
CABLEUR FILAIRE CONFIRME (H/F)
La société FORCE INTERIM accompagne des donneurs d’ordre de tout secteur et est spécialisée dans le domaine du travail temporaire et du recrutement en CDD/CDI. Vous pouvez nous joindre pour tout r…
COORDINATEUR PEDAGOGIQUE (CFA) H/F
EBM Business School, dans le cadre de son développement national recrute un coordinatrice pédagogique H/F en CDI pour son campus de Toulouse. En lien direct avec la direction du Campus et la direc…
Chef d'équipe TBM
A propos de CRIT TOULOUSE Gros oeuvre & TP: Besoin de conseils pour explorer de nouvelles opportunités ? Faites confiance à Crit ! Nous sommes bien plus qu'une agence d'intérim : toujours à vos …
Senior Software Architect
Poste ouvert aux personnes en situation de handicap. Description de l'entreprise S’appuyant sur son savoir-faire des produits complexes de haute technologie, la vocation de CIMPA est de fournir …
Expert Alcatel / ToIP - 2318 - Freelance
Taux journalier (TJM): 550€+ (Journalier) Mission Expert Alcatel / ToIP (H/F) Type de contrat Mission pour freelance ou portage salarial Localisation Toulouse (présentiel partiel + interventions …
INGENIEUR COMMERCIAL (H/F)
🚀 Nous recrutons : Ingénieur Commercial (H/F) Devenez l’accélérateur de la robotique industrielle nouvelle génération ! Chez JNOV TECH , nous concevons des robots collaboratifs uniques , …
Installateur en menuiserie (H/F)
Dans le cadre de notre développement, nous recrutons un Installateur en menuiserie (H/F) pour renforcer nos équipes techniques. Votre mission En tant qu’expert terrain, vous assurez la pose com…
Responsable formation F/H
A propos de Talents Recrutement: Actual Talent est le spécialiste européen en Acquisition et Évaluation de talents d'Actual group, 5e acteur de l'emploi et du travail en France. Depuis plus de 20 …