Publish an internship
en
View Offer
Work > Jobs > IT/Technology > France > Toulouse > View Offer 

Analyste SOC F/H

Air France
France  Toulouse, France
IT/Technology, French, English
25
Visits
0
Applicants
Register

Job Description:

Description du poste

Intitulé du poste

Analyste SOC F/H

Métier

Systèmes d'informations - Infrastructures & Production informatique

Catégorie socio-professionnelle

Cadre

Présentation du contexte

La cybersécurité constitue un enjeu stratégique majeur pour le Groupe Air France KLM. Face à une menace en constante évolution, le SOC (Security Operations Center) assure la détection, l'analyse et la réponse aux incidents de cybersécurité afin de protéger le Système d'Information.
Les grands programmes de transformation numérique du Groupe, l'adoption croissante des solutions Cloud ainsi que l'évolution permanente des techniques d'attaque nécessitent une amélioration continue de nos capacités de détection et de réponse aux incidents.
Rejoindre le SOC d'Air France KLM, c'est intégrer une équipe d'experts passionnés évoluant au cœur d'un environnement technologique complexe, international et en constante innovation. Vous participerez à la protection d'infrastructures critiques supportant les activités d'un leader mondial du transport aérien, tout en développant votre expertise sur les technologies et menaces les plus avancées du secteur.
Dans ce contexte, nous recherchons un(e) Analyste SOC afin de renforcer nos équipes de cybersécurité basées à Toulouse.

Description de la mission

Au sein du SOC d'Air France KLM, vous participerez à la surveillance, à l'analyse et la gestion des incidents de sécurité affectant le système d'information du Groupe.
Vos principales missions seront:
Détection et investigation
* Assurer l'analyse et la qualification des alertes de sécurité remontées par les différentes plateformes (SIEM, EDR, CWPP, ...).
* Mener les investigations nécessaires afin d'identifier l'origine, l'impact et le niveau de criticité des événements détectés.
* Participer à la gestion des incidents de sécurité et aux activités de réponse à incident.
* Produire les rapports d'analyse et les recommandations associées.
Amélioration de la détection
* Concevoir, développer et maintenir les règles de détection dans les différentes plateformes.
* Identifier les nouvelles sources de données nécessaires à l'amélioration de la couverture de détection.
* Contribuer à l'amélioration continue des procédures opérationnelles et des playbooks de réponse.
* Participer aux exercices Red Team, Purple Team et aux campagnes de tests de détection.
Expertise et collaboration
* Assurer une veille permanente des menaces émergentes, les TTP des attaquants et les évolutions technologiques.
* Accompagner les analystes moins expérimentés dans leur montée en compétences.
* Travailler en étroite collaboration avec les équipes CTI, outillage du SOC, RSSI et équipes d'infrastructure.
* Participer aux projets d'évolution des outils et services du SOC.

Profil recherché

De formation supérieure Bac+5 en informatique ou cybersécurité, vous disposez d'une expérience de 3 à 5 années dans un SOC, un CERT ou une équipe de Cyber Défense.
Vous êtes passionné(e) par la cybersécurité opérationnelle et aimez relever des défis techniques dans des environnements exigeants.
Vous souhaitez continuer à apprendre, expérimenter et contribuer activement à l'amélioration de nos capacités de défense.
Compétences techniques
* Bonne maîtrise des activités de détection et d'investigation.
* Expérience significative sur une ou plusieurs solutions :
* SIEM (Splunk, Sentinel, QRadar, Elastic, etc.)
* EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne, etc.)
* Analyse de logs et investigation.
* Connaissance des environnements Windows, Active Directory, Linux, Cloud (Azure, AWS ou GCP).
* Bonne compréhension des techniques d'attaque et du framework MITRE ATT&CK.
Qualités personnelles
* Esprit analytique et capacité d'investigation
* Curiosité technique.
* Rigueur et sens de l'organisation.
* Capacité à travailler en équipe dans un environnement international.
* Bon niveau de communication à l'écrit et à l'oral.
Langues
* Anglais lu et parlé indispensable.
* Collaboration quotidienne avec les équipes basées aux Pays-Bas.

Type de contrat

CDI

Date de prise de poste souhaitée

01/10/2026

Type d'horaires

Administratif

Profil candidat

Niveau d'études min. requis

Bac + 5 et plus

Niveau d'expérience min. requis

Plus de 3 ans

Langue

* Français (4 - Confirmé / C1)
* Anglais (4 - Confirmé / C1)

Langues - Informations complémentaires

Score minimum requis au TOEIC en anglais (datant de moins de 2 ans)

Plus de 950

Localisation du poste

Localisation du poste

France, Occitanie, Haute Garonne (31)

Site

Toulouse - La Barigoude

Source: Company website
Posted on: 29 Jul 2026  (verified 02 Aug 2026)
Type of offer: Graduate job
Industry: Transports / Logistics
Languages: French, English
Register
135.049 jobs and internships
in 158 countries
Register
Recruiters
Top Jobs
Countries