Trouvez votre prochaine mission ou futur job IT.

39 résultats
Freelance
CDI

Offre d'emploiIngénieur cybersécurité (H/F)

Actual Talent
Publiée le
AWS Cloud
Google Workspace
ISO 27001

3 mois
50k-60k €
500-550 €
Boulogne-Billancourt, Île-de-France
Vous serez directement en contrat avec notre société de prestation intellectuelle Actual Talent Services, implantée à La Défense et rattaché hiérarchiquement à votre business manager. Cybersécurité : • Améliorer la maturité de la sécurité de l'information de l'IT locale et du pays, en traduisant les politiques de sécurité globales de l'entreprise en procédures locales applicables. • Identifier, évaluer et atténuer les cyber risques spécifiques l'infrastructure locale ainsi qu'aux fournisseurs tiers, et définir les plans de remédiation correspondants. • Créer des politiques, normes et procédures de sécurité locales à la France et veiller à ce qu'elles soient appliquées de manière cohérente. • Accompagner et conseiller les équipes informatiques et métiers sur les sujets liés à la cybersécurité. • Gérer les cas opérationnels liés à tous les aspects de la cybersécurité dans le périmètre local, y compris les risques de phishing, la manipulation et la conformité des données, ainsi que la sécurité physique. • Constitution, évolution, reprise de fonds documentaire ECFR. Collaboration avec la Sécurité de l'Information du Groupe : • Être le point de contact principal de la Direction de la Sécurité de l'Information du Groupe : signaler les incidents potentiels de manière centralisée et fournir un soutien actif pendant les phases de confinement, de remédiation et de rétablissement. • Donner de la visibilité au Groupe sur les priorités de sécurité locales, les contraintes et les spécificités propres au système d'information et aux activités (Business) de la filiale française. • Déployer et communiquer les nouvelles politiques de sécurité édictées par le Groupe. • Agir en tant que premier point de contact lors d'une faille ou d'un incident de sécurité local, en étroite coordination avec le Manager des Services de Support IT et le Responsable IT. • Assurer la coordination avec le Centre d'Opérations de Sécurité (SOC) du groupe et piloter la remédiation au niveau local. Gestion locale des indicateurs et intégration au SOC : • Mener à bien les actions requises pour que l'IT locale atteigne le niveau d'intégration cible défini par le SOC du groupe. • Suivre et maintenir le plan d'action "Conformité et Sécurité" du pays ainsi que les objectifs de couverture nationaux. • Prendre en charge les réponses aux demandes de sécurité du Groupe et actualiser régulièrement le tableau de suivi des exigences de sécurité. Support à la sécurité informatique de l'activité locale (ISP) : • Soutenir l'équipe commerciale lors des réponses aux appels d'offres clients en complétant les questionnaires de cybersécurité des clients, en liaison avec les fonctions d'architecture et de sécurité de l'information du Groupe. • S'assurer que le questionnaire de sécurité des tiers est dûment complété par tous les fournisseurs de services ou de systèmes informatiques, et évaluer la conformité de leurs réponses. • Piloter annuellement les démarches de certification ou de labellisation de cybersécurité locale
Voir cette offre
Freelance

Mission freelanceIngénieur Cybersécurité GRC (H/F)

Link Consulting
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

12 mois
550-600 €
92270, Bois-Colombes, Île-de-France
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité GRC (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son dispositif de gouvernance et de gestion des risques cybersécurité. Le consultant interviendra sur des sujets mêlant gouvernance cybersécurité, gestion des risques, conformité et protection des données, avec une forte interaction entre les équipes métiers, sécurité et infrastructures. Vos missions Participer à l'identification, l'analyse et le traitement des risques cybersécurité. Piloter et suivre les plans d'actions de remédiation en lien avec les équipes techniques. Contribuer aux démarches de gouvernance sécurité et à l'amélioration continue des processus. Participer aux analyses de vulnérabilités et au suivi des actions correctives. Accompagner les projets IT sur les aspects cybersécurité et conformité. Contribuer à la mise en œuvre et au maintien des référentiels, politiques et procédures de sécurité. Participer à la définition et au suivi des politiques de protection des données sensibles (DLP). Contribuer aux campagnes de sensibilisation et de communication auprès des utilisateurs. Produire des indicateurs, reportings et supports d'aide à la décision à destination des parties prenantes. Compétences techniques attendues Gouvernance, Risques et Conformité (GRC). Analyse et gestion des risques cybersécurité. Gestion des vulnérabilités et suivi des plans de remédiation. Connaissance des enjeux de protection des données et des solutions DLP (Data Loss Prevention). Connaissance des référentiels et normes de sécurité (ISO 27001, ISO 27005, NIST, EBIOS RM ou équivalent). Pilotage d'actions de mise en conformité. Production d'indicateurs et de reportings sécurité. Bonne culture générale des infrastructures, systèmes et réseaux. Expérience dans des environnements réglementés ou critiques appréciée.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Cybersécurité / DevSecOps H/F

Le Groupe SYD
Publiée le
DevSecOps
Github
Terraform

12 mois
45k-55k €
550-600 €
Nantes, Pays de la Loire
🌟 Quel sera ton poste ? 🌟 💼 Poste : Ingénieur Cybersécurité / DevSecOps H/F 📍 Lieu : Nantes (44) 🏠 Télétravail : 2 jours par semaine 📝 Contrat : Portage ou CDI 💸Rémunération : 45k-55k 👉 Contexte client : Tu rejoins un acteur majeur du secteur de la grande distribution engagé dans l'accélération de sa transformation numérique autour du Cloud, de l'intelligence artificielle et de la cybersécurité. Au sein d'une équipe Cyber experte dédiée au Tooling et à l'Ingénierie Sécurité, tu interviens sur des sujets stratégiques visant à renforcer la sécurité des applications, des infrastructures Cloud et des nouveaux usages liés à l'IA. Dans un environnement moderne orienté DevSecOps, tu contribueras à la conception, au développement et à l'évolution des outils de cybersécurité tout en accompagnant les équipes techniques dans l'intégration de la sécurité au sein de leurs solutions et pipelines de déploiement. Tu auras pour missions de : Développer et faire évoluer les outils de cybersécurité internes (Data Lake Cyber, outils d'analyse et d'automatisation, solutions de contrôle de sécurité, etc.). Renforcer la sécurité des chaînes CI/CD en intégrant des contrôles automatisés et des solutions de détection de vulnérabilités ou de secrets. Accompagner les équipes de développement dans l'adoption des bonnes pratiques de sécurité applicative et DevSecOps. Participer à la définition et à l'application des exigences de sécurité sur les projets d'intelligence artificielle. Challenger, maintenir et optimiser le niveau de sécurité des environnements Cloud Google Cloud Platform (VM, GKE, architectures Serverless). Développer des scripts et automatisations en Python afin d'améliorer l'efficacité opérationnelle des équipes cybersécurité. Participer à la sécurisation des développements applicatifs et à la résolution de problématiques de sécurité complexes. Contribuer à la documentation technique, aux bonnes pratiques et aux échanges techniques au sein de l'équipe. 🧰 Stack technique : Cybersécurité : SAST, DAST, SCA, Secure Coding, DevSecOps, sécurité applicative, contrôle de conformité. Cloud & DevOps : Google Cloud Platform (GCP), GKE, Serverless, Terraform, GitOps. CI/CD & Outils : Jenkins, GitHub, OPA/Rego, scan de secrets, automatisation des contrôles de sécurité. Développement : Python, Java/Spring Boot, Typescript/Javascript. Environnements : Cloud natif, plateformes applicatives critiques, projets IA et transformation digitale.
Voir cette offre
Freelance

Mission freelanceIngénieur Cybersécurité spécialiste IAG Montpellier

WorldWide People
Publiée le
IAG

12 mois
400-420 €
Montpellier, Occitanie
Ingénieur Cybersécurité spécialiste IAG Montpellier ASAP Le poste en résumé Le poste est celui d'un Expert / Ingénieur IAM-IAG spécialisé One Identity Manager, intégré à une équipe de Sécurité Opérationnelle. La personne sera responsable de concevoir, intégrer, maintenir et faire évoluer la plateforme One Identity Manager, avec un fort enjeu autour de la gouvernance des identités, des habilitations et des accès. Missions principales Concevoir et faire évoluer One Identity Manager au sein du SI. Mettre en œuvre les processus IAM/IAG : cycle de vie des identités ; gestion des comptes et habilitations ; RBAC / gestion des rôles ; provisioning / déprovisioning ; workflows d'approbation ; recertification des droits ; séparation des tâches (SoD). Développer et maintenir les connecteurs entre One Identity et les applications/outils tiers, notamment CyberArk. Automatiser et optimiser les processus IAM/IAG afin de réduire les tâches manuelles. Assurer la maintenance corrective et évolutive de la plateforme et résoudre les incidents. Participer aux sujets CI/CD et DevOps autour des déploiements. Accompagner les équipes métiers et techniques dans la définition de leurs besoins IAM. Produire la documentation technique et fonctionnelle. Compétences techniques indispensables Le profil recherché doit idéalement avoir 3 ans minimum d'expérience sur Identity Manager, dans des environnements complexes. Expertise principale : One Identity Manager - Designer - Web Portal - Workflows - Job Service - Synchronization Editor IAM/IAG : gestion du cycle de vie des identités ; provisioning/deprovisioning ;RBAC ;SoD ; recertification ; gouvernance des accès. Développement / scripting : PowerShell Angular création/adaptation de connecteurs. Autres compétences : diagnostic des problèmes de synchronisation, provisioning et workflows ; automatisation ; CI/CD ; notions DevOps. Soft skills recherchées Autonomie sur des sujets techniques complexes. Rigueur et forte sensibilité à la sécurité. Pédagogie pour échanger avec les équipes métiers et techniques. Esprit d'équipe et capacité à partager les connaissances. Bon relationnel et capacité à animer des réunions.
Voir cette offre
Freelance

Mission freelanceIngénieur Cybersécurité Data

Deodis
Publiée le
Cybersécurité
Varonis

12 mois
530-630 €
Toulouse, Occitanie
Mission à Toulouse, télétravail partiel (2/3 jours/semaine) Dans le cadre du renforcement de sa stratégie de Data Security, l'organisation lance un projet de déploiement d'une solution Data Security Posture Management. La mission vise à définir et mettre en œuvre l'architecture de sécurité permettant d'identifier, classifier, protéger et gouverner les données sensibles au sein d'un SI complexe, notamment dans les environnements Microsoft 365, Azure, applications métiers et infrastructures cloud/on-premise. Le consultant interviendra à l'interface entre les équipes cybersécurité, architecture, data, infrastructure, cloud, IAM, conformité et équipes projets, afin de garantir la cohérence de l'architecture cible et la bonne intégration de la solution DSPM dans l'écosystème de sécurité existant. Responsabilités principales 1. Architecture de sécurité de la donnée Définir l'architecture cible de Data Security / DSPM. Cartographier les flux, sources de données, repositories et traitements concernés. Identifier les différents niveaux de sensibilité et les exigences de protection associées. Définir les principes d'architecture : Zero Trust, least privilege, classification, data discovery, data lineage, access governance. Définir les interactions entre DSPM, IAM, DLP, SIEM/SOC, CASB/SSE, M365, Azure et outils de gouvernance. Produire les dossiers d'architecture et les choix techniques associés. 2. Déploiement et intégration Piloter techniquement l'intégration de la solution choisi dans le SI. Identifier les connecteurs et sources de données à intégrer. Définir les prérequis techniques et de sécurité. Concevoir les mécanismes d'accès à la donnée nécessaires au fonctionnement de la solution. Participer au paramétrage des politiques de découverte, classification et exposition des données. Accompagner les phases de POC, pilote puis généralisation. Identifier et traiter les impacts liés aux performances, aux droits d'accès et à la volumétrie. 3. Gouvernance et classification de la donnée Définir ou faire évoluer le modèle de classification des données. Traduire les exigences réglementaires et métiers en règles de sécurité. Définir les critères permettant d'identifier les données sensibles, critiques ou réglementées. Mettre en place une logique de risk-based prioritization des écarts détectés. Contribuer à la définition des politiques de protection et de remédiation. 4. Intégration avec l'écosystème de sécurité Définir les interactions entre DSPM et : Microsoft Purview / M365 Azure IAM / IGA DLP SIEM / SOC outils de vulnerability management CMDB / ITSM solutions de sécurité cloud
Voir cette offre
CDI

Offre d'emploiIngénieur cybersécurité bilingue anglais H/F

HAYS France
Publiée le

40k-50k €
Tarare, Auvergne-Rhône-Alpes
Au sein de la Direction de la Transformation Digitale, vous participez à l'administration, à la sécurisation et à l'évolution des infrastructures informatiques et télécoms de l'entreprise.Vous assurez le bon fonctionnement des systèmes, réseaux et outils de communication placés sous votre responsabilité. Vous veillez à leur disponibilité, leur performance et leur niveau de sécurité afin de garantir la continuité des activités du groupe.Vous administrez les infrastructures réseaux et sécurité, assurez le déploiement des solutions VPN et participez à la sécurisation des environnements LAN, Wi-Fi, WAN et Internet. Vous réalisez des analyses de vulnérabilité, assurez le suivi des performances et mettez en œuvre les actions nécessaires à l'amélioration continue des infrastructures.Vous prenez en charge les incidents complexes de niveau 2 et 3, accompagnez les équipes support dans leur résolution et assurez la coordination avec les prestataires externes lorsque cela est nécessaire.Vous intervenez également sur l'administration et le maintien en conditions opérationnelles des solutions de téléphonie du groupe. Vous contribuez à leur évolution, à leur sécurisation et à leur adaptation aux nouveaux besoins des utilisateurs.Vous participez aux projets de transformation et d'évolution des infrastructures informatiques. À ce titre, vous étudiez de nouvelles solutions, réalisez des préconisations techniques et assurez l'intégration de nouveaux outils au sein de l'environnement de production.Vous contribuez activement à l'application de la politique de cybersécurité de l'entreprise. Vous gérez les accès aux ressources, participez aux activités de sauvegarde et d'archivage et proposez les mesures permettant de renforcer le niveau de protection des systèmes d'information.Enfin, vous assurez un rôle de référent technique en matière de cybersécurité et apportez votre expertise auprès des équipes internes dans un contexte international.
Voir cette offre
CDI

Offre d'emploiIngénieur Cybersécurité SAP / SAP Security Engineer

AOC
Publiée le
Cybersécurité
SAP

Lille, Hauts-de-France
Au sein d'une équipe Cyberdéfense d'un grand groupe international, nous recherchons un Ingénieur Cybersécurité avec une appétence forte pour les environnements SAP. L'objectif : devenir progressivement le référent cybersécurité sur l'écosystème SAP, en lien étroit avec les équipes SAP, les développeurs, les équipes infrastructure et les partenaires externes. Le poste s'adresse à un profil technique, curieux et hands-on, qui aime comprendre comment les systèmes fonctionnent réellement, tester, investiguer et challenger les choix techniques. Une expertise SAP très poussée n'est pas nécessairement indispensable dès l'arrivée : un bon profil cybersécurité ayant déjà été exposé à SAP et souhaitant développer une expertise forte sur ce domaine pourra être considéré. MissionsÊtre le référent Cyberdéfense sur les différents environnements SAP du groupe. Analyser les vulnérabilités affectant les composants SAP et évaluer leur applicabilité et leur criticité. Assurer la veille sur les vulnérabilités, menaces, CVE et SAP Security Notes. Réaliser des analyses et audits techniques de sécurité des plateformes SAP. Identifier les mauvaises configurations et contribuer au hardening des environnements. Être capable d'investiguer techniquement les systèmes : configuration, logs, flux, composants et interfaces. Challenger les architectures et configurations proposées par les équipes internes ou les partenaires. Accompagner les équipes SAP et les développeurs dans la prise en compte des bonnes pratiques de sécurité. Contribuer à la sécurisation des développements et interfaces SAP, notamment autour d'ABAP, Fiori, Gateway, API ou RFC selon les environnements concernés. Participer à l'analyse et au suivi des incidents de sécurité impliquant l'écosystème SAP. Contribuer à la définition et au suivi des plans de remédiation. Participer aux démarches de tests d'intrusion et de sécurité offensive autour de SAP. Challenger les résultats des pentests réalisés par des prestataires externes et accompagner les équipes dans la remédiation. Réaliser ponctuellement des tests techniques ou investigations offensives directement lorsque cela est pertinent. Maintenir une veille technologique forte sur la cybersécurité SAP et plus largement sur les nouvelles techniques d'attaque et de défense.
Voir cette offre
CDI

Offre d'emploiIngénieur cybersécurité gouvernance - Ferroviaire H/F

VIVERIS
Publiée le

45k-50k €
Massy, Île-de-France
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité IA / AI Security Engineer

AOC
Publiée le
Cybersécurité
IA

1 an
Lille, Hauts-de-France
ContexteAu sein d'une équipe Cyberdéfense d'un grand groupe international, nous recherchons un Ingénieur Cybersécurité spécialisé dans les sujets IA et IA générative. L'objectif est de renforcer l'expertise de l'équipe sur les nouveaux risques liés à l'utilisation et au développement de solutions d'intelligence artificielle : LLM, assistants, agents, RAG, modèles internes ou services IA proposés par les grands Cloud Providers. Nous recherchons avant tout un vrai passionné de cybersécurité et d'IA, capable de comprendre comment fonctionnent ces technologies, de les tester, de les détourner et d'identifier concrètement leurs vulnérabilités. Ce poste n'est pas un rôle de gouvernance pure : il nécessite une vraie capacité à mettre les mains dans la technique. Tes missionsDevenir le référent technique Cyberdéfense sur les sujets liés à l'IA et à l'IA générative. Évaluer la sécurité des nouvelles solutions IA utilisées ou développées par les équipes du groupe. Réaliser des analyses techniques et des tests de sécurité sur les LLM, applications GenAI et systèmes intégrant de l'IA. Identifier et tester les vulnérabilités spécifiques aux systèmes IA : prompt injection ; indirect prompt injection ; fuite ou extraction de données ; contournement des mécanismes de protection ; compromission des outils ou agents connectés ; risques liés aux architectures RAG ; exposition de données sensibles ; attaques sur les modèles et leurs chaînes d'approvisionnement. Participer à des démarches de Red Teaming appliquées à l'IA. Challenger les architectures IA avant leur mise en production. Accompagner les développeurs, Data Scientists, équipes Data / IA, architectes et Product Teams sur les bonnes pratiques de sécurité. Contribuer à la sécurisation des API, modèles, pipelines et composants utilisés dans les applications IA. Analyser et challenger les services IA proposés par les grands fournisseurs Cloud et éditeurs. Définir et tester des mécanismes de protection et de contrôle adaptés aux usages IA. Participer à l'analyse et au suivi des incidents de sécurité liés à ces environnements. Piloter ou challenger les audits et pentests réalisés par des partenaires spécialisés. Assurer une veille technologique et offensive très forte sur les nouvelles attaques, outils et recherches autour de la sécurité de l'IA. Tester de nouveaux outils, frameworks et techniques afin d'évaluer leur intérêt pour l'équipe Cyberdéfense.
Voir cette offre
Freelance

Mission freelanceIngénieur Cybersécurité spécialiste IAG One Identity Manager Montpellier

WorldWide People
Publiée le
IAG

12 mois
400-420 €
Montpellier, Occitanie
Ingénieur Cybersécurité spécialiste IAG One Identity Manager Montpellier ASAP Le poste en résumé Le poste est celui d'un Expert / Ingénieur IAM-IAG spécialisé One Identity Manager, intégré à une équipe de Sécurité Opérationnelle. La personne sera responsable de concevoir, intégrer, maintenir et faire évoluer la plateforme One Identity Manager, avec un fort enjeu autour de la gouvernance des identités, des habilitations et des accès. Missions principales Concevoir et faire évoluer One Identity Manager au sein du SI. Mettre en œuvre les processus IAM/IAG : cycle de vie des identités ; gestion des comptes et habilitations ; RBAC / gestion des rôles ; provisioning / déprovisioning ; workflows d'approbation ; recertification des droits ; séparation des tâches (SoD). Développer et maintenir les connecteurs entre One Identity et les applications/outils tiers, notamment CyberArk. Automatiser et optimiser les processus IAM/IAG afin de réduire les tâches manuelles. Assurer la maintenance corrective et évolutive de la plateforme et résoudre les incidents. Participer aux sujets CI/CD et DevOps autour des déploiements. Accompagner les équipes métiers et techniques dans la définition de leurs besoins IAM. Produire la documentation technique et fonctionnelle. Compétences techniques indispensables Le profil recherché doit idéalement avoir 3 ans minimum d'expérience sur Identity Manager, dans des environnements complexes. Expertise principale : One Identity Manager - Designer - Web Portal - Workflows - Job Service - Synchronization Editor IAM/IAG : gestion du cycle de vie des identités ; provisioning/deprovisioning ;RBAC ;SoD ; recertification ; gouvernance des accès. Développement / scripting : PowerShell Angular création/adaptation de connecteurs. Autres compétences : diagnostic des problèmes de synchronisation, provisioning et workflows ; automatisation ; CI/CD ; notions DevOps. Soft skills recherchées Autonomie sur des sujets techniques complexes. Rigueur et forte sensibilité à la sécurité. Pédagogie pour échanger avec les équipes métiers et techniques. Esprit d'équipe et capacité à partager les connaissances. Bon relationnel et capacité à animer des réunions.
Voir cette offre
Freelance

Mission freelanceIngénieur cybersécurité infrastructures IA / GPU – Freelance (interventions)

EASY PARTNER
Publiée le
Kubernetes

12 mois
630-680 €
Paris, France
Une institution publique nationale, à forte exigence de sécurité, construit sa propre plateforme d'intelligence artificielle sur des clusters GPU hébergés en interne, sans dépendre d'un cloud public. Vous sécurisez cette plateforme dès sa conception : conteneurs, GPU, modèles et données, avec des interventions ciblées qui se cumulent avec votre activité (environ 100 interventions de 2 heures par an, soit environ 30 jours). Vous rejoignez une petite équipe d'experts choisie avec soin : votre expertise est reconnue et votre travail sert l'intérêt général. Missions : Durcir les systèmes, conteneurs et orchestrateurs (ANSSI, CIS) - Gérer les vulnérabilités : pilotes GPU, frameworks, images de conteneurs - Analyser les risques propres à l'IA : fuite de données, injection de prompts, chaîne d'approvisionnement des modèles - Revoir les droits d'accès et la traçabilité - Répondre aux incidents et rédiger des notes de recommandation claires Démarrage envisagé début 2027, 12 mois renouvelables. Une enquête administrative est requise avant intervention. Easy Partner est un cabinet de conseil technique spécialisé en informatique et industrie 4.0 : assistance technique, recrutement (plus de 3 000 recrutements pour plus de 500 clients) et formation certifiée Qualiopi.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SN2 Cybersécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Ingénieur Cybersécurité SN2ContexteDans le cadre du renforcement de l'équipe de sécurité opérationnelle, nous recherchons des Ingénieurs Cybersécurité SN2 capables d'assurer l'analyse et le traitement des incidents de sécurité de niveau 2, ainsi que la contribution aux activités d'amélioration continue. Les ingénieurs interviendront sur un environnement technique diversifié et seront amenés à collaborer avec les équipes de production, les référents sécurité et les experts des différentes solutions de cybersécurité. Missions principalesAnalyse et traitement des incidents – Niveau 2Prendre en charge les incidents de sécurité escaladés par le niveau 1. Réaliser les analyses techniques nécessaires à la qualification et à la résolution des incidents. Identifier les causes, le périmètre et l'impact potentiel d'un incident. Exploiter les événements, logs, alertes et indicateurs issus des solutions de sécurité. Appliquer les procédures et modes opératoires existants. Escalader les incidents complexes vers les niveaux d'expertise appropriés. Assurer le suivi et la documentation des actions réalisées jusqu'à la clôture de l'incident. Documentation et capitalisationRédiger et maintenir les fiches réflexes permettant de standardiser le traitement des incidents. Produire des fiches d'exécution détaillant les actions techniques à réaliser. Rédiger les REX (retours d'expérience) à la suite d'incidents significatifs. Contribuer à la mise à jour de la base de connaissances et des procédures opérationnelles. Identifier les situations récurrentes pouvant faire l'objet d'une automatisation ou d'une amélioration du processus de traitement. Coordination et expertiseOrganiser et participer à des points techniques avec les référents des solutions de sécurité. Collaborer avec les équipes infrastructure, réseau, systèmes et applicatives lorsque nécessaire. Préparer les éléments techniques nécessaires aux échanges avec les experts et éditeurs. Participer à l'analyse des problématiques complexes nécessitant une expertise transverse. Amélioration continueÊtre force de proposition sur l'amélioration des processus de sécurité opérationnelle. Identifier les tâches répétitives pouvant être automatisées. Proposer des évolutions des procédures, règles de détection et modes opératoires. Contribuer à l'amélioration de la qualité et de la performance du traitement des incidents. Participer à la mise en place d'indicateurs et au suivi des actions d'amélioration. Environnement techniqueLe candidat évoluera notamment sur les solutions suivantes : Zscaler – sécurité Web / SSE / proxy Proofpoint – sécurité de la messagerie et protection contre les menaces Akamai – sécurité applicative, CDN / WAF / protection DDoS CrowdStrike – EDR / protection des endpoints CyberArk – PAM / gestion des comptes et accès privilégiés Une connaissance de plusieurs de ces solutions est attendue, avec la capacité à monter rapidement en compétence sur les technologies non maîtrisées. Profil recherchéFormation supérieure en informatique, cybersécurité ou réseaux. 1 à 3 ans d'expérience dans le domaine de la cybersécurité. Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d'incidents. Bonne compréhension des mécanismes de sécurité réseau, système et endpoint. Capacité à réaliser une analyse de niveau 2 à partir d'alertes, logs et événements de sécurité. Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques. Esprit d'analyse, rigueur et capacité à travailler en équipe. Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire. Curiosité technique et volonté de contribuer à l'amélioration continue. Savoir-être :Esprit d'analyse et de synthèse Rigueur et méthodologie Autonomie Bon relationnel et capacité à travailler en transverse Esprit d'équipe Force de proposition Capacité à communiquer avec des interlocuteurs techniques de différents niveaux Niveau d'interventionSN2 – Sécurité opérationnelle Le poste nécessite une capacité à aller au-delà de l'application de procédures : l'ingénieur doit être capable de comprendre l'événement, mener l'analyse technique, identifier les actions à réaliser et contribuer à l'enrichissement des procédures existantes. Livrables attendusTraitement et résolution des incidents SN2 Fiches réflexes Fiches d'exécution RETEX Procédures opérationnelles Comptes rendus de points techniques Propositions d'amélioration continue Contribution à l'automatisation des traitements récurrents
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous