cover image
TotalEnergies

Analyste SOC H/F

On site

Tour-en-sologne, France

Full Time

11-09-2025

Share this job:

Job Specifications

Contexte et environnement

TotalEnergies recherche un analyste SOC (F/H). Le poste est localisé à Paris La Défense.

Dans un environnement en transformation avec des mutations technologiques rapides et rattaché à la Holding de TotalEnergies, vous rejoignez le Centre des Opérations de Sécurité.

Vous évoluez dans un environnement multiculturel, avec une multiplicité de contacts, des systèmes d’information hétérogènes et de forts enjeux de réactivité et de disponibilité en cas d’incidents majeurs.

Activités

Piloter les opérations cyber du quotidien

Qualifie les alertes
Analyse les évènements de sécurité : parcourt les différents journaux et traces numériques pour avérer la réalité de l’attaque ou de la compromission
Investigue les alertes : grâce à son expertise, fouille dans les systèmes auxquels il a accès afin de corréler les premiers indicateurs reçus et d’initier les actions de réponse
Dirige la réaction à l’incident et Coordonne la gestion de l’incident
En tant qu’ « incident manager », il a la responsabilité totale du risque engendré par l’attaque et encouru par la Compagnie
Rend compte au chef du SOC, en Horaires Ouvrés, et directement au CISO Compagnie, en Horaires Non Ouvrés, du statut de l’incident et de l’avancée des opérations
Dispose d’une délégation du CISO Compagnie pour neutraliser des postes de travail compromis
Organise des points de situation avec les Branches ou les entités attaquées
Donne des consignes techniques et organisationnelles afin de prévenir la propagation de l’infection
Investigue les causes originelles et trouve le patient-zéro de la compromission
Mène les activités d’analyse de root-cause ayant engendré la compromission
Propose les solutions pour éviter la répétition de l’incident
Contribue aux activités et opérations cyber de crise pilotés par le CERT de la Compagnie
Opère les solutions techniques de détection/réaction avancée
Met en œuvre des règles et requêtes permettant d’identifier des comportements suspicieux et d’investiguer les chemins de compromission
Assure la collecte effective des évènements de sécurité générés par les différents capteurs

Veille technologique et marché

Maintient un haut niveau d’expertise en matière d’opérations de cybersécurité
Réalise une veille permanente sur les techniques d’attaque et les moyens de détection à mettre en œuvre pour les contrer
Teste et propose la mise en œuvre des solutions techniques et règles pour s’en protéger
Maintient une connaissance technique des solutions offertes par le marché et les outils cybersécurité
Suit les évolutions technologiques et feuille de route des solutions de cybersécurité
Teste et challenge techniquement ces solutions afin d’évaluer leur capacité opérationnelle et adéquation aux enjeux de cybersécurité de la Compagnie

Conseils & accompagnement des projets SI

S’assure de la mise en place de moyens de détection efficaces et adaptés aux enjeux cyber de la Compagnie, dans le cadre des projets de mise sous supervision cybersécurité
Prend connaissance des infrastructures / applications mises en place, ainsi que du contexte métier du projet pour identifier les menaces techniques à détecter et contrer
Valide les règles de détection, ainsi que les périmètres de collecte et les outils permettant une détection et une corrélation pertinente
Recette les moyens de détection mis en œuvre dans le cadre de ces projets, pour s’assurer de leur efficacité

Soutien aux activités et maitrise technologique

Fournit les moyens « supports » pour le bon fonctionnement des opérations cyber
Assure le suivi du périmètre de supervision pour les ajouts, évolutions ou retrait d’équipements informatiques de la chaine de détection
Maintient à jour les règles de détection pour continuellement les adapter aux évolutions de périmètre et/ou au nouveau contexte tactique cyber
Propose des solutions d’amélioration continue pour faire évoluer les règles de détection ou les périmètres de détection
Collabore de manière régulière avec le CERT de la Compagnie
Prend connaissance des vulnérabilités constatés par le CERT pour adapter la posture opérationnelle de détection
Prend en compte l’activité récurrente d’audits menés par le CERT pour assurer le fonctionnement nominal et l’amélioration de la chaine de détection

Profil du candidat

Titulaire d’un diplôme bac+ 5 (école d’ingénieur ou université) avec une spécialisation dans les Systèmes d'Informations, Infrastructures IT, Réseaux, Cybersécurité, ou expérience de piratage réelle équivalente
Minimum 5 ans d’expérience dans le domaine de la cybersécurité opérationnelle, notamment sur des activités de gestion d’incidents de cybersécurité.
Bonne compréhension des mécanismes d’attaque et de compromission cybersécurité
Maitrise des protocoles et architectures réseau, ainsi que des mécanismes d’analyse de journaux réseau et journaux système
Maitrise du fonctionnement des solutions de détection et réponse avancée (notamment EDR/XDR Microsoft et Cybereason) et connaissance d’une ou plusieurs solu

About the Company

Have you ever thought of offering your skills and expertise to a multinational company? Give your best to better energy and make the commitment with TotalEnergies. With over 500-plus professions in 130 countries, we offer high safety and environmental standards, strong ethical values, an innovation culture and wide-ranging career development. Be part of the global team whose mission is already shared by 105,000 employees : to be a world-class player in the energy transition Know more