Analyste réponse à incidents Cyber - Cybersécurité- Toulouse

Forums Talents Handicap
Toulouse
Poste ouvert aux personnes en situation de handicap. Description de l'entreprise

À propos de Sopra Steria

Sopra Steria, acteur majeur de la Tech en Europe, avec 51000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d’affaires de 5,6 milliards d’euros.


The world is how we shape it*

Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809​

Pour plus d'informations, retrouvez-nous sur ​

*Le monde est tel que nous le façonnons

La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.

Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).

Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.

Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.

  • Une solution de confiance de bout-en-bout
  • Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
  • Un engagement dans le développement de solutions souveraines innovantes.

Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.

Description du poste

En tant qu’Analyste Réponse vous serez au cœur de la défense opérationnelle de nos clients. Vous assurerez la gestion et l'endiguement des incidents de sécurité (RUN) tout en jouant un rôle clé dans l'industrialisation et l'automatisation de nos capacités de défense (BUILD). Vous travaillerez en collaboration avec les autres produits MDR pour orchestrer des réponses rapides, graduées et efficaces face aux cybermenaces.

Votre rôle et missions :

Au sein de l'équipe Réponse, vous intervenez dans un contexte multi-clients sur différents sujets tels que :

Gestion Opérationnelle des Incidents (RUN)

  • Vous prenez en charge l’analyse des actions de réponse techniques à mettre en œuvre en cas d’incident
  • Vous pilotez l’exécution des playbooks et mettez en œuvre les actions techniques identifiées
  • Vous assurez une communication opérationnelle technique et un reporting sur les réponses réalisées

Ingénierie de Réponse et Playbooks (BUILD)

  • Vous modélisez des scénarios d’attaque à l’aide des techniques MITRE ATT&CK et identifiez les mesures D3FEND les plus appropriées
  • Vous concevez et développez des playbooks de réponse dans un format standardisé (CACAO v2.0, YAML) pour assurer leur pérennité et leur portabilité
  • Vous intégrez et automatisez les procédures dans les plateformes SOAR, en développant les scripts nécessaires (Python, API)
  • Vous participez à la validation technique (tests unitaires) et aux tests des playbooks pour garantir la fiabilité des automatisations en situation de crise

Ce que nous vous proposons :

  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications

Votre profil :

  • Diplômé(e) d’une école d’Ingénieur ou équivalent, vous justifiez d’au moins 2 ans d’expérience dans la gestion de la réponses à incidents (Run) ou CSIRT.
  • Vous maîtrisez les environnements de réponse aux incidents (SIRP/SOAR) et possédez un fort attrait pour l'ingénierie "Response as Code".
  • Des certifications en réponse à incident ou sécurité (par exemple : GCIH, GCFE, CISSP) ou sur des solutions spécifiques (SOAR, EDR) sont un fort atout.
  • Vous faites preuve de rigueur, de sens de l’urgence, de capacité à travailler sous pression et d’une communication claire.
  • Vous avez l'esprit d'initiative, faites preuve d'autonomie sur les sujets qui vous sont confiés, êtes rigoureux(se) et méthodique.
  • Vous aimez prendre des initiatives, travailler en équipe et résoudre des défis techniques.
  • Vous êtes curieux(se), bon communicant(e), avec un intérêt pour le domaine de la cyber-sécurité.
  • Vous avez un niveau d'anglais courant, à l'écrit comme à l'oral.

Compétences techniques et fonctionnelles clés :

  • Vous maîtrisez les environnements de réponse aux incidents (SIRP/SOAR) et possédez un fort attrait pour l'ingénierie "Response as Code".
  • Vous connaissez les frameworks MITRE ATT&CK, MITRE D3FEND
  • Vous maîtrisez les environnements de réponse aux incidents (SIRP/SOAR) et possédez un fort attrait pour l'ingénierie "Response as Code".
Informations supplémentaires

CDI - Analyste réponse à incidents Cyber - Toulouse - Réponses à incidents - Run- MITRE D3FEND - MITRE ATT&CK

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

Publié le 2026-03-06

Emplois Recommandés

Juriste Confirmé en droits juridiques (IT)

Codezys
Toulouse

Recherche d?un Juriste Confirmé en Droit Numérique Modalités : Localisation : Toulouse Budget prestation : 512 Niveau d?expérience : Confirmé ? 5 à 6 ans minimum Durée : 2 jours en télét…

Voir les Détails
Publié le 2026-02-28

Maçon expérimenté en bâtiment ancien

R.A.S Intérim TOULOUSE
Toulouse

À propos de nous Vous avez envie de diversifier vos expériences professionnelles, de gagner en liberté et en sérénité ? Vous êtes au bon endroit ! Avec nos 190 agences réparties sur tout le territoire…

Voir les Détails
Publié le 2026-02-02

Conseiller bancaire de proximité (H/F)

Formaposte Sud Est
Toulouse

Au sein d'une agence La Banque Postale, le conseiller bancaire de proximité (H/F) apporte un conseil personnalisé et de qualité aux clients et prospects, en garantissant l'accessibilité, l'instantané…

Voir les Détails
Publié le 2026-02-23

Responsable Relations Entreprises Grands Comptes (H/F)

TBS EDUCATION
Toulouse

À propos de nous TBS Education, Ecole triplement accréditée (AACSB, AMBA et EQUIS), rayonne aujourd'hui à l'international à travers 5 campus situés à Toulouse, Paris, Barcelone et Casablanca. TBS Educ…

Voir les Détails
Publié le 2026-02-19

Journaliste vidéo / Monteur F/H

L'Etudiant
Toulouse

Depuis 1972, l’Etudiant s’inscrit dans une dynamique à long terme à travers tout le territoire, dédiée à guider les jeunes avec une information précise, gratuite et ajustée à leurs besoins, dans le r…

Voir les Détails
Publié le 2025-09-23

ingénieur informatique de production informatique informatique (H/F)

Link Consulting
Toulouse

Notre client, acteur majeur du secteur bancaire, recherche un Ingénieur de production informatique (H/F) pour renforcer ses équipes de production informatique à Toulouse. Ce poste est au c?ur des act…

Voir les Détails
Publié le 2026-02-21

Chef·fe de projet informatique / DevOps

Feelinks
Toulouse

Chef·fe de projet DevOps, d'accord, mais dans quelle structure ? Vous rejoignez un client final, une entreprise toulousaine est spécialisée dans le développement de logiciels et de solutions pour l…

Voir les Détails
Publié le 2025-12-03

monteur cableur

Toulouse

Fondé en 2011, la société de notre client est spécialisée dans le montage et le câblage industriel, de l'étude à la conception des armoires électriques. L'activité étant toujours croissante, Get carr…

Voir les Détails
Publié le 2026-02-28

Chargé(e) de projet Paysagiste-Urbaniste Agence de Toulouse

Richez_Associés
Toulouse

De formation architecte urbaniste ou paysagiste, vous disposez d’une expérience de plus de 5 années dans des projets d’urbanisme opérationnel et d’aménagements. Vous souhaitez intégrer une équipe pl…

Voir les Détails
Publié le 2026-01-20