Job Description:
Description du poste
Intitulé du poste
Analyste SOC F/H
Métier
Systèmes d'informations - Infrastructures & Production informatique
Catégorie socio-professionnelle
Cadre
Présentation du contexte
La cybersécurité constitue un enjeu stratégique majeur pour le Groupe Air France KLM. Face à une menace en constante évolution, le SOC (Security Operations Center) assure la détection, l'analyse et la réponse aux incidents de cybersécurité afin de protéger le Système d'Information.
Les grands programmes de transformation numérique du Groupe, l'adoption croissante des solutions Cloud ainsi que l'évolution permanente des techniques d'attaque nécessitent une amélioration continue de nos capacités de détection et de réponse aux incidents.
Rejoindre le SOC d'Air France KLM, c'est intégrer une équipe d'experts passionnés évoluant au cœur d'un environnement technologique complexe, international et en constante innovation. Vous participerez à la protection d'infrastructures critiques supportant les activités d'un leader mondial du transport aérien, tout en développant votre expertise sur les technologies et menaces les plus avancées du secteur.
Dans ce contexte, nous recherchons un(e) Analyste SOC afin de renforcer nos équipes de cybersécurité basées à Toulouse.
Description de la mission
Au sein du SOC d'Air France KLM, vous participerez à la surveillance, à l'analyse et la gestion des incidents de sécurité affectant le système d'information du Groupe.
Vos principales missions seront:
Détection et investigation
* Assurer l'analyse et la qualification des alertes de sécurité remontées par les différentes plateformes (SIEM, EDR, CWPP, ...).
* Mener les investigations nécessaires afin d'identifier l'origine, l'impact et le niveau de criticité des événements détectés.
* Participer à la gestion des incidents de sécurité et aux activités de réponse à incident.
* Produire les rapports d'analyse et les recommandations associées.
Amélioration de la détection
* Concevoir, développer et maintenir les règles de détection dans les différentes plateformes.
* Identifier les nouvelles sources de données nécessaires à l'amélioration de la couverture de détection.
* Contribuer à l'amélioration continue des procédures opérationnelles et des playbooks de réponse.
* Participer aux exercices Red Team, Purple Team et aux campagnes de tests de détection.
Expertise et collaboration
* Assurer une veille permanente des menaces émergentes, les TTP des attaquants et les évolutions technologiques.
* Accompagner les analystes moins expérimentés dans leur montée en compétences.
* Travailler en étroite collaboration avec les équipes CTI, outillage du SOC, RSSI et équipes d'infrastructure.
* Participer aux projets d'évolution des outils et services du SOC.
Profil recherché
De formation supérieure Bac+5 en informatique ou cybersécurité, vous disposez d'une expérience de 3 à 5 années dans un SOC, un CERT ou une équipe de Cyber Défense.
Vous êtes passionné(e) par la cybersécurité opérationnelle et aimez relever des défis techniques dans des environnements exigeants.
Vous souhaitez continuer à apprendre, expérimenter et contribuer activement à l'amélioration de nos capacités de défense.
Compétences techniques
* Bonne maîtrise des activités de détection et d'investigation.
* Expérience significative sur une ou plusieurs solutions :
* SIEM (Splunk, Sentinel, QRadar, Elastic, etc.)
* EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne, etc.)
* Analyse de logs et investigation.
* Connaissance des environnements Windows, Active Directory, Linux, Cloud (Azure, AWS ou GCP).
* Bonne compréhension des techniques d'attaque et du framework MITRE ATT&CK.
Qualités personnelles
* Esprit analytique et capacité d'investigation
* Curiosité technique.
* Rigueur et sens de l'organisation.
* Capacité à travailler en équipe dans un environnement international.
* Bon niveau de communication à l'écrit et à l'oral.
Langues
* Anglais lu et parlé indispensable.
* Collaboration quotidienne avec les équipes basées aux Pays-Bas.
Type de contrat
CDI
Date de prise de poste souhaitée
01/10/2026
Type d'horaires
Administratif
Profil candidat
Niveau d'études min. requis
Bac + 5 et plus
Niveau d'expérience min. requis
Plus de 3 ans
Langue
* Français (4 - Confirmé / C1)
* Anglais (4 - Confirmé / C1)
Langues - Informations complémentaires
Score minimum requis au TOEIC en anglais (datant de moins de 2 ans)
Plus de 950
Localisation du poste
Localisation du poste
France, Occitanie, Haute Garonne (31)
Site
Toulouse - La Barigoude
| Source: | Company website |
| Posted on: | 29 Jul 2026 (verified 02 Aug 2026) |
| Type of offer: | Graduate job |
| Industry: | Transports / Logistics |
| Languages: | French, English |