Senior Cybersecurity Engineer
Role details
Job location
Tech stack
Job description
Il/elle contribue à la détection, la réponse et la prévention des menaces, assure le suivi opérationnel et participe aux projets de sécurité stratégiques. Ce poste requiert une expertise technique avancée, une bonne maîtrise des processus de sécurité et une capacité à accompagner les équipes métiers et IT dans la réduction des risques en France et à l'international.
Votre Mission
1. Sécurité opérationnelle (SecOps)
Superviser et gérer les incidents de sécurité en coordination avec les équipes SOC/Blue Team.
Contribuer à l'investigation, la réponse et la remédiation aux incidents (IR).
Maintenir et améliorer les capacités de détection et de réponse avec CrowdStrike (EDR/XDR).
2. Gestion des vulnérabilités
Piloter les campagnes de détection de vulnérabilités avec Tenable (Nessus/).
Définir et suivre les plans de remédiation avec les équipes IT (patching, configuration).
Mettre en place des indicateurs de suivi (KPI/KRI) et produire des rapports exécutifs.
3. Automatisation & Scripting
Développer et maintenir des scripts et automatisations en Python et PowerShell (ex. collecte d'indicateurs, enrichissement IOC, reporting).
Intégrer des flux d'automatisation dans les processus de sécurité (SOAR, API).
4. Hardening & bonnes pratiques
Participer aux projets de durcissement des environnements (Windows, Linux, M365, Azure AD).
Appliquer et maintenir les standards de sécurité (CIS Benchmarks, recommandations ANSSI/NIST).
Contribuer à la mise en conformité avec les politiques internes et réglementaires.
5. Suivi opérationnel & gestion de projet
Assurer un reporting régulier sur l'état de la sécurité opérationnelle.
Coordonner des projets de sécurité (ex : déploiement EDR, durcissement M365, campagnes de remédiation).
Suivre la mise en œuvre des actions correctives et préventives.
6. Conseil & expertise sécurité
Conseiller les équipes IT et métiers sur la réduction des risques et la sécurisation des environnements.
Participer à la définition de la feuille de route cybersécurité.
Former et accompagner les équipes sur les bonnes pratiques de sécurité.
Requirements
Gestion de vulnérabilités : Maîtrise de Tenable (Nessus, ).
Scripting/automatisation : Solide expérience en Python et PowerShell.
Environnements : Sécurité sur Microsoft 365, Azure AD, environnements Windows/Linux.
Hardening : Connaissance approfondie des benchmarks CIS/NIST, bonnes pratiques de durcissement.
SIEM/SOAR : Expérience appréciée dans l'intégration et l'exploitation d'Elastic Cloud.
Processus & standards : ISO 27001, NIST CSF, ANSSI, ITIL sécurité.
Compétences comportementales (soft skills)
Capacité d'analyse et de synthèse face aux incidents complexes.
Rigueur et sens de la priorisation dans la gestion des vulnérabilités.
Bon relationnel et pédagogie auprès d'équipes non-sécurité.
Leadership technique et esprit collaboratif.
Autonomie et force de proposition dans l'amélioration continue., Expérience : Minimum 7 à 10 ans en cybersécurité opérationnelle (SecOps, Blue Team, vulnérabilités).
Formation : Bac+5 en cybersécurité ou informatique (ou équivalent par expérience).
À l'aise dans le déploiement de projets à l'international
Excellente communication, aussi bien à l'oral qu'à l'écrit
Capacité à vulgariser des sujets techniques et à collaborer avec des interlocuteurs variés
Autonome, rigoureux et bon esprit d'équipe
Anglais bilingue indispensable
Certifications appréciées : CrowdStrike CCFA/CCFR, Tenable Certified, Elastic Cloud Security Engineer, Microsoft Security (SC-200, SC-300), CISSP, OSCP, ou équivalents. If you require alternative methods of application or screening, you must approach the employer directly to request this as Indeed is not responsible for the employer's application process.
Benefits & conditions
EDR/XDR : Expertise avancée sur CrowdStrike Falcon.