Rejoignez AXA en tant que Security Monitoring Analyst Apprentice, un rôle de 24 mois en alternance basé à Paris. En tant que stagiaire, vous contributerez au développement de la plateforme d'émulation adversary, participerez à l'ingénierie de détection, réaliserez des activités d'émulation d'adversaires et assurerez une veille technologique et menaces. polnoussierez une expertise en "Detection as Code", une vision offensive en matière de sécurité et des compétences avancées en scripting. Situé au sein de la première entreprise d'assurance mondiale, ce rôle nécessite une formation en cybersécurité, informatique ou développement logiciel, ainsi qu'une expérience en Python et PowerShell. Rejoignez AXA pour développer vos compétences dans un environnement stimulant et multicultural.
Full Job Description
Security Monitoring Analyst (H/F) Type ? alternance de 24 mois Quand ? partir de ASAP O ? Paris 17me VOTRE FUTUR TERRAIN DEXPRESSION propos dAXA Prsents dans 51 pays, les 145 000 collaborateurs et distributeurs d'AXA s'engagent aux cts de 93 millions de clients. Nos expertises s'expriment travers une offre de produits et de services adapts chaque client dans trois grands domaines d'activit : l'assurance dommages, l'assurance vie, pargne, retraite & sant et la gestion d'actifs. En tant que lun des plus grands assureurs au monde, notre raison dtre est dagir pour le progrs humain en protgeant ce qui compte. La protection a toujours t au cur de nos activits, en aidant les individus, les entreprises et les socits prosprer. Et AXA a toujours t un leader, un innovateur, une socit entrepreneuriale, favorisant le progrs dans toutes ses dimensions. Nos valeurs refltent la culture que les quipes du Groupe travers le monde vivent et expriment chaque jour. La force de la culture d'entreprise d'AXA et sa remarquable continuit managriale depuis plus de 40 ans se manifeste galement dans la proximit de ses valeurs travers les diffrentes priodes. Courage, Intgrit, One AXA et Customer First sont les quatre valeurs fondamentales adoptes par le Groupe depuis 2016. propos de notre entit AXA Group Operations est une entreprise durable axe sur la technologie. Notre entit est l'un des principaux catalyseurs de la transformation du Groupe AXA. Nous travaillons renforcer l'volution de notre business model d'assurance grce la technologie, les oprations, les donnes et l'innovation. Nous nous assurons de sa mise en uvre concrte l'chelle mondiale avec une expertise reconnue sur la qualit dexcution et les services auprs de nos clients. Nous sommes prsents dans 16 pays avec des quipes hautement qualifies et engages. Les quipes dAXA Group Operations sont composes de : Group Technology Operations et Group CIO : dfinissent la stratgie IT globale dAXA ; favorisent la convergence de lIT au sein des entits et leur fournissent des services partags ; Group Security : protge les salaris, nos parties prenantes et la marque AXA en scurisant les informations et grant la cyber scurit, la scurit physique ainsi que la rsilience des oprations ; Group Data AI & Innovation : dfinie les ambitions concernant la maturit des donnes du Groupe ; construit et gre la communaut ; conduit la recherche et lexpertise ; assiste les entits les moins matures en termes de donnes ; identifie les technologies de pointe et en dveloppe des disruptives pour les entits ; cre des cas dusage sur des technologies spcifiques avec les entits ; Group Procurement and Sourcing : dfinie la stratgie dachats dAXA, ses lignes directrices et les normes du Groupe ; gre les relations avec nos fournisseurs stratgiques et acclre les achats mtiers ; Group Strategic Program Management : sassure de la cohrence des projets globaux avec la stratgie du Groupe ; veille la mise en uvre et performance des projets stratgiques ; GO General Secretary & Risk : dfinit le framework de management du risk et sassure de sa bonne intgration dans la conception de nos produits et procdures afin de favoriser la prise de dcision dans un environnement plus scuris. GO Transformation : acclre la transformation agile au sein de Group Operations ; tablit et met en uvre une stratgie ressources humaines, communication et accompagnement du changement commune notre entit. GO Strategy, Organization & Processes : Lquipe de stratgie de GO dirige la dfinition et la mise en uvre de la stratgie oprationnelle du Groupe AXA, dirige les investissements de GO et assure la bonne excution des projets stratgiques et critiques de GO. GO Organization, Processes & Data gre et supervise la faon dont nous fonctionnons de manire transversale chez GO : assurer lalignement de notre structure organisationnelle avec notre modle oprationnel cible, dfinir et mettre en uvre une mthodologie commune pour lamlioration des processus. GO Finance : Le service financier de GO oriente et surveille la stratgie de GO planifier, tablir et suivre les budgets, tats financiers conformment la rglementation les besoins, surveille la trsorerie et sassure lapplication stricte des lois locales et internationales rgles fiscales. Global Business Services : le rle d'AXA Global Business Services est plusieurs niveaux; de la gestion des oprations d'assurance aux fonctions supports, l'entit exploite les donnes, la technologie et diverses capacits pour accompagner les performances des partenaires VOTRE FUTURE CONTRIBUTION Rattach(e) au Security Operations Center Executive Manager, vous aurez pour missions principales de : Exploiter et faire voluer une plateforme adversary emulation, qui orchestre l'excution des scnarios ATT&CK et alimente les tableaux de bord d'efficacit de dtection utiliss pour le tuning. Participer l'ingnierie de dtection : Collaborer avec les Detection Engineers pour concevoir, dvelopper et maintenir des rgles de dtection dans le SIEM afin d'identifier les menaces mergentes. Raliser des activits d'mulation d'adversaires : Mettre en uvre des scnarios d'attaque (bass sur le framework MITRE ATT&CK) pour tester l'efficacit des rgles de dtection existantes et identifier les angles morts (Purple Teaming). Analyser et qualifier les alertes : Contribuer l'analyse des faux positifs pour affiner les rgles de dtection (Tuning) et amliorer le rapport signal/bruit pour les analystes SOC. Assurer une veille technologique et menaces (CTI) : Suivre les nouvelles techniques d'attaque (TTPs) et proposer des mthodes de dtection innovantes bases sur l'actualit cyber. Documenter les processus : Rdiger la documentation technique des rgles de dtection et les procdures de rponse associes (Playbooks) pour les quipes d'analyse. Vous dvelopperez : Une expertise en "Detection as Code" : Application des principes de dveloppement logiciel (CI/CD, Git) la cyberscurit. Une vision offensive de la scurit : Capacit penser comme un attaquant pour mieux dfendre (Red Teaming / Adversary Emulation). Des comptences avances en scripting : Automatisation de tches complexes via Python ou PowerShell. Une mthodologie rigoureuse : Matrise du cycle de vie complet d'une rgle de dtection. VOTRE BACKGROUND Vous aimez : Coder et automatiser : Vous prfrez crire un script plutt que de rpter dix fois la mme action manuelle. Comprendre "comment a marche" sous le capot : Dcortiquer les mcanismes d'une attaque systme. Le dfi technique : Rsoudre des problmes complexes et optimiser les processus existants. L'innovation : Crer vos propres outils pour combler des manques techniques. Formation / Sciences po / spcialit cyber scurit ; Ecole de commerce / spcialit cyber scurit Ecole(s) cible(s) : CESI, Les coles qui offrent un rythme alternance (2 semaines ou plus consecutif lentreprise) Spcialisation : Cyberscurit, Informatique, Dveloppement logiciel avec intrt pour la scurit. Rythme dalternance idal : 2 semaines our plus entreprise / 1 semaines cole Rythme dalternance viter : 1 semaines entreprise / 2 semaines cole Comptences comportementales / Soft skills: Problem solver / orient solution Autonomie Bonne communication Capacit d'analyse et de synthse (critical thinking) Organis Professionnel (gestion de document confidentiel, tenu des dlais, etc.) Bienveillant, lcoute, preneur et donneur de feedback rgulier Comptences techniques / Hard skills: La connaissance du dveloppement web en Python or other (frameworks type Django/FastAPI, API REST,Redis, PostgreSQL), ainsi que de Kubernetes/OpenShift, est un plus apprci. Bon niveau en Python et PowerShell ainsi qu'une matrise de Git (indispensable pour ce poste). Connaissance de l'administration de base Windows et Linux. Comprhension gnrale du fonctionnement d'Active Directory et des concepts rseau (TCP/IP, DNS, ...). Comprhension gnrale des techniques d'attaque et du framework MITRE ATT&CK. La connaissance du fonctionnement d'un SIEM (architecture, requtage) et des concepts de scurit Cloud (Azure/AWS) est un plus apprci. Langues : Anglais et Franais courant (tous les documents seront rdiger en anglais) Outils informatiques : Office 365, Microsoft Teams, OpenShift REJOIGNEZ-NOUS, LANCEZ-VOUS OU BIEN PARTAGEZ Depuis toujours, AXA mne une politique de recrutement engage auprs des jeunes. Avec lalternance, nous offrons aux tudiants une vritable opportunit dinsertion professionnelle. Lalternance nous permet aussi de bnficier dune vision extrieure, neuve et critique, sur nos mthodes de travail, nos outils, nos modes de communication. Nos alternants partagent la vie dune quipe et font lexprience de la vie professionnelle. Ils sinscrivent ainsi dans un parcours dacquisition de comptences. Les talents dtects parmi eux constituent dailleurs un vivier de recrutement pour nos offres de CDI et de CDD. Nos diffrences sont nos atouts. Chez AXA en France, ce sont plus de 76 nationalits qui travaillent ensemble, sur des mtiers divers et varis. Et cest ce qui fait notre force ! Cest pourquoi nous cherchons promouvoir lgalit et la diversit tous les niveaux (mixit, handicap, orientation sexuelle, etc.).