
Lead SecOps (H/F)
What you need
- Advanced EDR/XDR administration, CrowdStrike Falcon mandatory.
- SIEM expertise with detection rule creation (Splunk, Sentinel).
- Microsoft Entra ID: Conditional Access, PIM, Identity Protection.
- Incident response and forensics: memory, network, Windows/Linux.
- Vulnerability management and patch management coordination.
What you'll do
- Pilot the SOC: SIEM supervision, alert triage, escalation.
- Conduct forensic investigations: compromise analysis, evidence collection.
- Maintain and improve incident response playbooks.
- Manage vulnerability lifecycle: scanning, prioritization, remediation.
- Administer and harden Microsoft Entra ID security configurations.
Safran.AI - De l'IA qui opère dans le réel
Filiale de Safran Electronics & Defense, Safran.AI conçoit des solutions d'IA appliquées à des données complexes telles que les images satellite haute résolution, les flux vidéo FMV et les signaux acoustiques. Ces solutions s'appuient sur des algorithmes capables de détecter et d'identifier automatiquement des objets d'intérêt dans les secteurs du renseignement, de la défense et de l'aéronautique.
Depuis son intégration à Safran en septembre 2024, Safran.AI contribue également à la transformation du groupe, en appliquant les solutions d’IA aux domaines de l’industrie 4.0. À titre d’exemple, l’analyse d’images automatisée par l’IA peut assister les contrôleurs en charge de l’inspection de pièces critiques en les aidant à détecter les anomalies éventuelles à partir de clichés numériques.
Fort de nos 250 collaborateurs, vous évoluerez au sein d’équipes passionnées et pluridisciplinaires, réunissant des talents parmi les plus reconnus du secteur, tous animés par une même exigence d’excellence et d’innovation technologique.
Les enjeux du poste
→Mener ou superviser les investigations forensiques (analyse de compromission, collecte de preuves)
→Maintenir et améliorer les playbooks de réponse à incident
Maintien en Condition de Sécurité (MCS) :
→Piloter le processus de gestion des vulnérabilités : scan, priorisation, suivi de remédiation
Administration sécurisée — Entra ID & IAM :
→ Administrer et durcir Microsoft Entra ID (Azure AD) : Conditional Access, PIM, MFA, politiques d'accès
→ Piloter la gouvernance des identités : revue des droits, lifecycle management, accès à moindre privilège
→ Surveiller les logs Entra ID et détecter les comportements anormaux (impossible travel, token theft…)
Outils de sécurité SaaS & Endpoint :
→CrowdStrike Falcon : administration de l'EDR/XDR, tuning des politiques de détection, hunting sur les endpoints
→Cloudflare : gestion WAF, DDoS protection, Zero Trust Network Access (ZTNA), DNS security
→Autres outils SaaS sécu : SIEM cloud, email security, DLP
À propos de vous
→ Vous avez une solide expérience dans l'administration avancée d'un EDR/XDR (CrowdStrike Falcon impératif)
→ Vous êtes à l'aise avec Microsoft Entra ID / Azure AD : Conditional Access, PIM, Identity Protection, audit logs
→ Vous savez piloter la gestion des vulnérabilités et le patch management
→ Vous avez de l'expérience en réponse à incident et forensics (analyse mémoire, réseau, artefacts Windows/Linux)
→ Vous maîtrisez les protocoles réseau et de sécurité : DNS, TLS, VPN, segmentation, firewalling
→ Vous connaissez les frameworks de sécurité tels que MITRE ATT&CK, NIST CSF, EBIOS RM
→ Vous avez une des qualités de communication, d’aide et de partage d’informations.
Ce que vous trouverez chez Safran.AI
Safran.AI réuni des sujets techniques de fond, des équipes qui maîtrisent leur domaine et une culture où la rigueur et l'entraide coexistent.
Structure à taille humaine adossée à un groupe industriel de premier plan, elle permet de travailler sur des enjeux réels sans renoncer à la proximité.
Nos bénéfices d’entreprise
💼 Plans d’épargne groupe avec abondement jusqu’à 3 000 € / an
⏳ Compte Épargne Temps après 1 an d’ancienneté
🏥 Mutuelle familiale prise en charge à 55 %
🍽️ Carte Swile de 11 € / jour travaillé pris en charge par Safran.AI à hauteur de 59,1%
🚆 Jusqu’à 75 % des frais de transport pris en charge ou forfait mobilité durable
🏡 Jusqu’à 3 jours de télétravail par semaine selon les postes
👶 10 semaines de congé second parent & maintien de salaire lié à la grossesse
📚 Offre de formation et développement des compétences
🧘 Avantages bien-être : Moka Care, conférences & accès sport via Wellpass
Votre parcours de recrutement
-
Un échange de 45 minutes avec un recruteur pour en apprendre plus sur vous, vos attentes et vous donner plus de détails sur la vie chez Safran.AI
-
Un échange de 45 minutes avec votre futur manager ou une personne de son équipe afin de vous permettre dès le début de rencontrer vos futurs collègues et de rentrer dans la technique de votre métier !
-
Réalisation d’un cas pratique que vous serez invité(e) à présenter à un panel composé de votre futur manager ainsi que d’un ou deux pairs
-
Un échange de 45 min avec votre futur N+2 pour closer le process
Parce que nous sommes persuadés que chaque talent compte, nous valorisons et encourageons les candidatures de personnes en situation de handicap pour nos opportunités d'emploi.
La personne retenue pour ce poste fera l’objet d’une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense, ainsi qu’à l’IGI 1300 SGDSN/PSE du 9 août 2021, en raison de l’accès possible à des informations relevant du secret de la défense nationale.
Optimize your resume for this job
Get a match score and the keywords you're missing
About Safran
Safran is a French aerospace and defense group that produces aircraft engines, landing gear, avionics, and rocket propulsion systems, including engines for the Ariane launch vehicle.
Similar Security roles


