Senior Cybersecurity Engineer

La Collective
16 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Senior

Job location

Remote

Tech stack

Microsoft Windows
API
Cloud Computing Security
Computer Security
Linux
Python
Powershell
Azure
Scripting (Bash/Python/Go/Ruby)
Office365
Nessus
CIS Benchmarks
Blue Team (Cyber Security)

Job description

Il/elle contribue à la détection, la réponse et la prévention des menaces, assure le suivi opérationnel et participe aux projets de sécurité stratégiques. Ce poste requiert une expertise technique avancée, une bonne maîtrise des processus de sécurité et une capacité à accompagner les équipes métiers et IT dans la réduction des risques en France et à l'international.

Votre Mission

1. Sécurité opérationnelle (SecOps)

Superviser et gérer les incidents de sécurité en coordination avec les équipes SOC/Blue Team.

Contribuer à l'investigation, la réponse et la remédiation aux incidents (IR).

Maintenir et améliorer les capacités de détection et de réponse avec CrowdStrike (EDR/XDR).

2. Gestion des vulnérabilités

Piloter les campagnes de détection de vulnérabilités avec Tenable (Nessus/).

Définir et suivre les plans de remédiation avec les équipes IT (patching, configuration).

Mettre en place des indicateurs de suivi (KPI/KRI) et produire des rapports exécutifs.

3. Automatisation & Scripting

Développer et maintenir des scripts et automatisations en Python et PowerShell (ex. collecte d'indicateurs, enrichissement IOC, reporting).

Intégrer des flux d'automatisation dans les processus de sécurité (SOAR, API).

4. Hardening & bonnes pratiques

Participer aux projets de durcissement des environnements (Windows, Linux, M365, Azure AD).

Appliquer et maintenir les standards de sécurité (CIS Benchmarks, recommandations ANSSI/NIST).

Contribuer à la mise en conformité avec les politiques internes et réglementaires.

5. Suivi opérationnel & gestion de projet

Assurer un reporting régulier sur l'état de la sécurité opérationnelle.

Coordonner des projets de sécurité (ex : déploiement EDR, durcissement M365, campagnes de remédiation).

Suivre la mise en œuvre des actions correctives et préventives.

6. Conseil & expertise sécurité

Conseiller les équipes IT et métiers sur la réduction des risques et la sécurisation des environnements.

Participer à la définition de la feuille de route cybersécurité.

Former et accompagner les équipes sur les bonnes pratiques de sécurité.

Requirements

Gestion de vulnérabilités : Maîtrise de Tenable (Nessus, ).

Scripting/automatisation : Solide expérience en Python et PowerShell.

Environnements : Sécurité sur Microsoft 365, Azure AD, environnements Windows/Linux.

Hardening : Connaissance approfondie des benchmarks CIS/NIST, bonnes pratiques de durcissement.

SIEM/SOAR : Expérience appréciée dans l'intégration et l'exploitation d'Elastic Cloud.

Processus & standards : ISO 27001, NIST CSF, ANSSI, ITIL sécurité.

Compétences comportementales (soft skills)

Capacité d'analyse et de synthèse face aux incidents complexes.

Rigueur et sens de la priorisation dans la gestion des vulnérabilités.

Bon relationnel et pédagogie auprès d'équipes non-sécurité.

Leadership technique et esprit collaboratif.

Autonomie et force de proposition dans l'amélioration continue., Expérience : Minimum 7 à 10 ans en cybersécurité opérationnelle (SecOps, Blue Team, vulnérabilités).

Formation : Bac+5 en cybersécurité ou informatique (ou équivalent par expérience).

À l'aise dans le déploiement de projets à l'international

Excellente communication, aussi bien à l'oral qu'à l'écrit

Capacité à vulgariser des sujets techniques et à collaborer avec des interlocuteurs variés

Autonome, rigoureux et bon esprit d'équipe

Anglais bilingue indispensable

Certifications appréciées : CrowdStrike CCFA/CCFR, Tenable Certified, Elastic Cloud Security Engineer, Microsoft Security (SC-200, SC-300), CISSP, OSCP, ou équivalents.     If you require alternative methods of application or screening, you must approach the employer directly to request this as Indeed is not responsible for the employer's application process.

Benefits & conditions

EDR/XDR : Expertise avancée sur CrowdStrike Falcon.

About the company

Au sein de l'équipe cybersécurité centrale d'un groupe international, le/la Senior Cybersecurity Engineer joue un rôle clé dans la protection des environnements IT et cloud (M365, infrastructures hybrides).

Apply for this position