CMA CGM

CMA CGM

·Today

Stagiaire analyste soc - centre de défense cyber

Apply now

Location

onsite, Marseille, FR-13, France

Commitment

Full Time

Level

Junior (<2 years)

Required skills

CybersecuritySOC OperationsSIEMSOARNetwork SecurityIncident ResponseThreat HuntingCyber Threat IntelligencePythonMITRE ATT&CKCyber Kill ChainFirewallIPS/IDSDLPEndpoint SecurityLog Analysis

Job Description

Dirigé par Rodolphe Saadé, le Groupe CMA CGM, un leader mondial du transport maritime et de la logistique, dessert plus de 420 ports dans le monde sur 5 continents. Avec sa filiale CEVA Logistics, et sa division de fret aérien CMA CGM AIR CARGO, le Groupe CMA CGM innove constamment pour proposer à ses clients une offre complète et toujours plus performante grâce à de nouvelles solutions maritimes, terrestres, aériennes et logistiques.

Engagé dans la transition énergétique du transport maritime et pionnier dans l’utilisation de carburants alternatifs, le Groupe CMA CGM s’est fixé un objectif de Net Zéro Carbone d’ici 2050. À travers la Fondation CMA CGM, le Groupe agit également face à des crises humanitaires nécessitant une réponse d’urgence en mobilisant l’expertise maritime et logistique du Groupe pour acheminer partout dans le monde du matériel humanitaire.

Présent dans 160 pays via son réseau de plus de 400 bureaux et 750 entrepôts, le Groupe emploie 155 000 personnes dans le monde, dont 4 000 à Marseille où est situé son siège social.

Votre Rôle

Votre mission principale sera de protéger le groupe CMA CGM en détectant et en répondant aux incidents cybernétiques. Dans un contexte où les menaces se multiplient et se complexifient, vous aurez l'opportunité de travailler au sein d'une équipe dynamique et motivée, équipée de solutions de sécurité de haut niveau. Vous serez rattaché(e) au Responsable SOC.

Qu'allez-vous faire ?

  • Surveillance opérationnelle 24/7 : Vous participerez à un SOC opérationnel 24/7 en rotation (Following the Sun).
  • Analyse et détection : Vous analyserez, contextualiserez et surveillerez les alertes de sécurité provenant de plateformes avancées.
  • Investigation et escalade : Vous investiguerez les événements de sécurité, communiquerez les résultats et escaladerez les incidents selon les procédures établies.
  • Support aux parties prenantes : Vous traiterez les demandes liées aux services de sécurité (réponses aux filiales/parties prenantes, analyse de fichiers malveillants ou suspects).
  • Réponse aux incidents : Vous soutiendrez la réponse aux incidents (IR) lorsque l'analyse confirme un incident actionnable.
  • Threat Hunting : Vous participerez à des exercices de Threat Hunting et à des sessions avec l'équipe CTI (Cyber Threat Intelligence).
  • Amélioration continue : Vous optimiserez les cas d'usage SOC (tuning des règles de détection) et contribuerez à la conception et à l'amélioration des playbooks, procédures opérationnelles standard (SOP) et lignes directrices.
  • Simulations et collaboration : Vous participerez à des simulations de réponse aux incidents et collaborerez étroitement avec le Responsable SOC RUN, le Lead et le Manager sur diverses tâches et projets.

Qui recherchons-nous ?

  • Formation : Licence ou Master en Informatique, Cybersécurité, Réseaux ou domaine connexe (ou expérience équivalente).
  • Expérience : 0 à 3 ans en tant qu'analyste en sécurité informatique ou SOC.
  • Outils SOC : Maîtrise des outils SIEM, SOAR, ainsi que des logs réseau/hôte, pare-feu, IPS/IDS et passerelles de sécurité email.
  • Connaissances techniques : Bonne connaissance des principes et bonnes pratiques de la cybersécurité, des méthodologies d'attaque (Cyber Kill Chain, MITRE ATT&CK), des vecteurs d'attaque courants, ainsi que des concepts de défense périmétrique, de gestion des endpoints et de prévention des fuites de données (DLP).
  • Programmation : La maîtrise de Python est appréciée.
  • Expérience sectorielle : Une première expérience dans le transport, le maritime ou la logistique serait un plus.
  • Qualités personnelles : Motivé(e), autonome et proactif(ve), vous faites preuve d'une excellente capacité d'analyse et de synthèse, d'une bonne compréhension des logs de sécurité, d'une réelle aisance relationnelle (direction, métiers, équipes techniques) et d'une discrétion absolue sur les sujets sensibles.

Environnement du poste

MARSEILLE

Démarrage à partir de janvier 2027

Lancez-vous dans l’aventure CMA CGM !

Ready to join the team?

Apply now