Trouvez votre prochaine offre d’emploi ou de mission freelance Ingénieur·e en cybersécurité
L’ingénieur en cyber sécurité est un expert de la sécurité des systèmes d’information au sein d’une entreprise. Il est garant de la sécurité informatique de l’entreprise. Son objectif est de surveiller la sécurité informatique via l’analyse des failles. L’ingénieur en cyber sécurité est également force de proposition pour proposer des protocoles de sécurité toujours plus fiables sur différents points : architecture, accès réseaux, protocoles de communication, accès aux données, applications. Il doit assurer une veille en continue pour prévenir des menaces cyber actuelles afin de pouvoir rédiger des bulletins d’alerte et améliorer les sécurités. Son but est que chaque menace informatique n’arrive plus par la suite. L’ingénieur en cyber sécurité suppose donc d’avoir de solides connaissances techniques ainsi qu’une souplesse sur les différentes évolutions technologiques actuelles. L’ingénieur en cybersécurité a également un rôle de communicant et d’évangélisation de la sécurité informatique au sein d’une entreprise. Il doit sensibiliser au maximum sur les bonnes pratiques sur la sécurité des SI et la protection des données. Il est aussi au coeur des projets informatiques puisqu’il fait le lien avec les services intervenant au sein des projets et participe à différentes phases. Un ingénieur informatique peut évoluer au sein d’une entreprise, mais également en tant que Freelance pour plusieurs entreprises. Dans ce dernier cas, il se doit de garder la plus grande confidentialité pour protéger au maximum ses clients.
Informations sur la rémunération de la fonction Ingénieur·e en cybersécurité.
🎯 Objectif global Concevoir et améliorer le dispositif de détection en renforçant le SIEM et les capacités du SOC , notamment via l’onboarding de logs stratégiques “métier” dans un environnement Cloud GCP intégrant un produit métier spécifique. ⚙️ Contexte & Enjeux Dans un contexte de montée en maturité cyber, la mission vise à étendre la visibilité du SOC au-delà des logs d’infrastructure classiques, en intégrant des sources applicatives et métiers critiques dans la plateforme SIEM (Splunk). L’objectif est d’améliorer significativement la capacité de détection des menaces avancées et spécifiques au contexte métier, en transformant les données brutes en mécanismes de détection actionnables. 🧩 Missions principales🔹 Pilotage de l’onboarding des logs Identifier, avec les architectes et responsables sécurité, les applications et produits métiers critiques à intégrer. Prioriser les sources de logs à forte valeur ajoutée en matière de détection. Structurer et piloter le projet d’intégration des nouvelles sources. 🔹 Communication & coordination transverse Faire l’interface entre le SOC et les équipes techniques (développement, infrastructure, Cloud). Formaliser les exigences de logging : format, structure, champs obligatoires, modalités d’envoi. Accompagner les équipes dans l’implémentation technique des flux de logs. Lever les blocages techniques et organisationnels. 🔹 Ingestion & parsing dans le SIEM Intégrer les logs dans Splunk. Développer ou adapter des règles de parsing (TAs – Technology Add-ons). Normaliser les événements pour exploitation SOC (CIM, structuration des champs). 🔹 Développement des mécanismes de détection Traduire les risques métier en cas d’usage de détection. Concevoir des règles de corrélation et alertes pertinentes. Optimiser les détections pour limiter les faux positifs. Produire des dashboards et indicateurs de suivi. 🛠️ Compétences techniques Impératif : SIEM (niveau Expert) Gestion et exploitation des logs (niveau Confirmé) Expérience Splunk (ingestion, parsing, corrélation) Maîtrise des environnements Cloud GCP Important : Détection / Engineering de détection Expérience projet (pilotage, coordination transverse) 🌍 Environnement technique SIEM Splunk Cloud GCP Logs applicatifs et métiers Architecture SOC 🗣️ Compétences linguistiques Français courant (impératif) Anglais professionnel (impératif)
Contexte de la mission (Secteur bancaire) Dans le cadre du renforcement de la sécurité opérationnelle des infrastructures IT, nous recherchons un Ingénieur Cybersécurité pour intervenir au sein d’une entité en charge de la protection des solutions et services d’infrastructure. Cette entité assure : La mise en œuvre et l’exploitation des dispositifs de sécurité La surveillance et la détection des menaces La gestion des opérations de contrôle SSI Le pilotage des projets et budgets liés à la sécurité Elle joue également un rôle central dans l’amélioration continue des dispositifs de sécurité et apporte une vision transverse sur l’ensemble des technologies. Missions principales🔧 Sécurité opérationnelle & intégration Comprendre les besoins des équipes techniques et métiers Concevoir des solutions de sécurité adaptées Assurer leur intégration dans un environnement existant complexe Participer à l’évolution des architectures de sécurité 🛡️ Veille cybersécurité & amélioration continue Assurer une veille active sur les menaces et vulnérabilités Proposer des axes d’amélioration de la posture sécurité Contribuer à l’innovation en matière de cybersécurité ⚙️ Outils & dispositifs de sécurité Identifier, évaluer et déployer les outils de sécurité adaptés Améliorer les capacités de détection et de réponse aux incidents Participer à l’industrialisation et à l’optimisation des outils existants
Rôle et responsabilité L’ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d’ établir les cadres d’application de la politique de sécurité en étroite collaboration avec les responsables de domaine les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l’intégration du socle de sécurité Estreem et ses exigences de sécurité techniques et organisationnelles dans les documents d’appel d’offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l’évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d’un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d’assurance Sécurité) à destination de nos partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s’assurer que les preuves fournies par ceux-ci sont conformes aux attentes. Localisation : Paris (Métro Cour St Emilion) Conditions de télétravail · Pas de télétravail les 3 premiers mois de la mission · 3 jours de présence par semaine sur site obligatoires ensuite MISSIONS Production d’avis de sécurité · Analyser en profondeur l’architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes (PSSI), standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d’application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d’Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes. COMPETENCES REQUISES Techniques : · Connaissance solide en architecture sécurisée (on-prem, Cloud, réseau). · Compétences en analyse de risques (EBIOS ou équivalent). · Bonne compréhension des enjeux DevSecOps / CI‑CD. · Capacité à analyser des RFP et à intégrer des exigences sécurité techniques et contractuelles. · Maîtrise de la gestion de la sécurité avec les fournisseurs · Capacité de rédaction de documentation technique et organisationnelle. Personnelles : · Excellente communication et pédagogie. · Sens de l’écoute et compréhension des besoins métiers et techniques. · Rigueur, organisation, autonomie. · Capacité à challenger les pratiques existantes et proposer des solutions pragmatiques. · Leadership fonctionnel et capacité à fédérer autour des bonnes pratiques de sécurité. Profil recherché QUALIFICATIONS ET EXPERIENCES Formation : Diplôme d’ingénieur Expérience professionnelle : 5 à 10 ans d’expérience en cybersécurité, dont une partie significative dans les postes suivants : · Analyste / Ingénieur sécurité · Consultant gouvernance & conformité · Architecte sécurité junior / confirmé · Assistant RSSI ou référent sécurité dans un domaine technique Une expérience dans un contexte Cloud, environnement hybride, ou forte externalisation est un plus. Une connaissance des concepts et référentiels suivants est attendue : · Référentiels sécurité : PCI-DSS, ISO 2700x, RGPD, EBIOS RM, ANSSI, DORA. · Maîtrise des concepts et outils SécOps : EDR, SIEM, IAM, sécurité Cloud, durcissement. Certifications appréciées : ISO 27001 Lead Implementer / Lead Auditor CISSP, CISM
Déposez votre CV
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Les questions fréquentes à propos de l’activité d’un Ingénieur·e en cybersécurité
Quel est le rôle d'un Ingénieur·e en cybersécurité
L’ingénieur en cyber sécurité est en charge d’analyser les intrusions potentielles, tout en étant force de proposition dans les plans d’action nécessaires pour renforcer la sécurité.
Quels sont les tarifs d'un Ingénieur·e en cybersécurité
C’est un métier particulièrement demandé, notamment face à l’explosion de l’Internet. De ce fait, un ingénieur en cyber sécurité junior aura un salaire annuel de 45 000 €. Sur un poste confirmé, il peut prétendre à une rémunération de 60 000 € par an. Le TJM d'un ingénieur en cyber sécurité est de 500 €.
Quelle est la définition d'un Ingénieur·e en cybersécurité
Différentes menaces visibles et invisibles pèsent sur les entreprises. C’est dans ce cadre qu’intervient l’ingénieur en cyber sécurité en charge d’analyser les menaces potentielles. Il traite également les menaces d’intrusion et apporte son expérience pour définir des corrections à travers des plans d’actions spécifiques. C’est un rôle primordial, car il est avant tout le garant de la sécurité des systèmes informatiques, mais également de leur fiabilité et de leur sûreté. Il peut aussi bien travailler au sein de l’entreprise pour laquelle il est employé ou bien intervenir en tant que consultant extérieur.
Au quotidien, il détermine les menaces informatiques potentielles et met en place des actions spécifiques pour limiter les risques. Par ailleurs, il intervient sur différents supports informatiques comme les ordinateurs, les serveurs, les tablettes ou encore les téléphones portables. Il se charge de surveiller les différentes applications ainsi que les données et les réseaux.
Quel type de mission peut gérer un Ingénieur·e en cybersécurité
• En premier lieu, l’ingénieur en cyber sécurité est avant tout un chef de projet. Il se doit d’administrer les solutions du SOC ( Security Operating Center ) en toute confidentialité.
• Ensuite, il détermine les sources d’attaques potentielles afin de mettre en place des mécanismes pour bloquer les risques d’intrusion.
• Il oriente également les équipes techniques vers des systèmes informatiques et un réseau plus sécurisé pour éviter que les informations confidentielles de l’entreprise ne soient compromises.
• En plus, il assure la rédaction de différentes procédures adaptées à travers un travail rédactionnel d’une documentation technique. L’ingénieur en cyber sécurité a également pour mission de sensibiliser les autres personnes de la société aux enjeux de la sécurité. Pour y parvenir, il réalise des supports de formation et en assure la diffusion auprès des différentes équipes métier.
• Une veille permanente sur les menaces est également indispensable en mettant à jour les procédures techniques, les documents servant de connaissances de base ainsi que les procédures réglementaires. En étant informé des dernières vulnérabilités hardware et software, il empêche la violation de données sensibles de manière préventive.
Quelles sont les compétences principales d'un Ingénieur·e en cybersécurité
• Bien évidemment, l’ingénieur en cyber sécurité se doit d’avoir des connaissances pointues concernant les différents systèmes d’information et la sécurité générale du réseau.
• Par ailleurs, il est appréciable d’avoir des compétences concernant le développement informatique afin de proposer des solutions concrètes.
• Une certaine capacité de vulgarisation est également indispensable pour que l’information puisse circuler proprement entre les différents services.
• Une excellente connaissance en systèmes d’exploitation pour contrer les menaces potentielles.
Quel est le profil idéal pour un Ingénieur·e en cybersécurité
• L’ingénieur en cyber sécurité dispose d’un profil avec de nombreuses facettes comprenant à la fois de la curiosité, tout en faisant preuve de force de conviction.
• Grâce à sa minutie et à son sens du détail, il sera en mesure d’établir des plans d’actions pertinents. Pour y parvenir, il doit mettre en corrélation ses études et le secteur d’activité dans lequel il est employé.
• Par ailleurs, l’ingénieur en cyber sécurité dispose d’excellentes connaissances des réglementations et des usages des systèmes informatiques.
• Différentes structures ont également des besoins spécifiques et rechercheront un profil expert en SI. C’est le cas dans l’aéronautique, les administrations publiques, les assurances, le secteur bancaire, les industries ou encore la défense.
35 résultats
Contrats
FreelanceCDICDDAlternanceStage
Lieu
Télétravail
Télétravail partielTélétravail 100%Présentiel
Taux Journalier Moyen min.
150 €
1300 € et +
Salaire brut annuel min.
20k €
250k €
Durée
0
mois
48
mois
Expérience
≤ 2 ans d’expérience3 à 5 ans d’expérience6 à 10 ans d’expérience> 10 ans d’expérience