ingénieur cybersécurité F/H chez INFOMIL
Nos environnements sont variés, exposés, et nécessitent une cybersécurité opérationnelle, ancrée dans la réalité des usages.C’est dans ce cadre que nous recrutons un ingénieur cybersécurité pour renforcer notre équipe. Vous intervenez sur un périmètre opérationnel et stratégique, avec une répartition équilibrée entre détection des incidents, études techniques et conseil cybersécurité auprès des équipes internes. Au quotidien, vous êtes amené à :Faire l’analyse des évènements de cybersécurité (SOC N3)Traiter les événements de sécurité détectés sur les sites internet (via le SIEM Splunk)Investiguer les événements remontés par les équipes de production ou les outils automatiques.Contribuer à l’enrichissement du SOC : capitaliser les cas, échanger avec l’équipe, documenter les évènementsParticiper aux processus de gestion d’incidents majeurs : coordination avec le responsable cybersec, le RSSI, les équipes techniques, etc.Produire des statistiques et synthèses utiles pour améliorer notre posture de sécurité Réaliser les études sur l’architecture et l’intégration d’outils de cybersécuritéÉtudier l’architecture et l’intégration des nouveaux outils : WAF, EDR, Bastions, VPN, SI sécurisés, etc.Travailler en labo pour tester et qualifier de nouveaux outils ou configurations.Documenter et argumenter les choix techniques, incluant les alternatives envisagées.Contribuer aux programmes de Bug Bounty (YesWeHack), suivi des vulnérabilités et coordination avec les équipes internesAdapter les référentiels de sécurité (ANSSI, autorités européennes) à notre contexteConseiller les équipes sur les choix technologiques sécurisés.Assurer une veille constante sur les menaces émergentes, les vulnérabilités critiques, les recommandations de l’ANSSI, et les tendances de l’écosystème cyber. Les bénéfices pour vous :Un environnement technique stimulant, exposé à des cas réelsUne variété d’événements et de contextes : sites web, magasins, postes utilisateurs, infrastructureL’opportunité de travailler avec des équipes techniques variées (dev, système, réseau, support, etc.)De la prise d’initiative, de l’autonomie, et la possibilité de faire évoluer les pratiques de sécuritéUne vision complète du cycle de vie d’un évènement cyber et des réponses mises en place