Expert Cybersécurité H/F

Yeets
France
23 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Amazon Web Services Cloud Computing Cyber Security Continuous Integration Web Development Amazon DynamoDB Identity and Access Management Python (Programming Language) Machine Learning Node.Js
+14 more
Security Information and Event Management WebKit ReactJS Large Language Models Mitre Att&ck Generative AI AWS Lambda Amazon Virtual Private Cloud (VPC) Backend Api Gateway Terraform Splunk Devsecops Blue Team (Cyber Security)

Job description

Concevoir, développer et maintenir nos agents IA GSOC : orchestrateur, sub agents, Vector DB Agent, RAG layer, workflows LangChain/LangGraph.

  • Développer des pipelines d’IA déterministes alignés sur les exigences opérationnelles du GSOC (analyse phishing, threat intelligence, détection engineering…).
  • Construire et optimiser des bases vectorielles (RAG, semantic search, retrieval pipelines).
  • Mettre en place des tests IA, monitoring, évaluation de qualité, gouvernance et sécurité des modèles.

Développement & Automatisation SOC

  • Développer et implémenter les outils du SOC : SIEM, SOAR, services internes, automations Python.
  • Concevoir et maintenir des playbooks XSOAR avancés.
  • Créer des scripts pour automatiser les analyses, corrélations et enrichissements.

Intégration & Architecture

  • Participer au choix et à la définition de l’architecture des solutions : IA, Data, SIEM, SOAR, AWS.
  • Implémenter la collecte, le parsing et la normalisation des logs.
  • Développer des règles de détection et enrichissements Splunk (SPL, pipelines, macros, dashboards).

Cloud & DevSecOps

  • Déployer et maintenir les composants IA et SOC dans AWS : Lambda, API Gateway, DynamoDB, Bedrock, Step Functions, VPC sécurisés.
  • Automatiser le déploiement via CI/CD.
  • Assurer la conformité sécurité : IAM, secrets management, audit, monitoring.
  • RUN & Continuité Opérationnelle
  • Assurer le maintien en conditions opérationnelles des solutions du SOC et de la plateforme IA.
  • Investiguer les anomalies, optimiser les performances et garantir la disponibilité des agents.

Requirements

Profil recherché5 ans d’expérience minimum dans une Blue Team, SOC / CSIRT / CERT.Expertise solide en AWS Cloud : services serverless, sécurité, dev, automation.Excellente maîtrise du développement Python (APIs, backend, ML/IA).Expérience sur des LLM / IA générative / RAG / embeddings / LangChain.Connaissance avancée des solutions SIEM (Splunk) et SOAR (XSOAR). Compétences en intégration de produits cyber : EDR, TI, ….Très bonne culture cyber (MITRE ATT&CK, TTPs, forensics, incident response).Expérience en MCP, Bedrock Agents, architectures agentiques.Développement Web (React / Node.js).Infrastructure as Code (Terraform).

Mais aussi…

Taux journalier :600.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(–chakra-space-1-5);padding-inline-start:var(–chakra-space-1-5);-webkit-padding-end:var(–chakra-space-1-5);padding-inline-end:var(–chakra-space-1-5);text-transform:none;font-size:var(–chakra-fontSizes-xs);border-radius:var(–chakra-radii-md);font-weight:var(–chakra-fontWeights-semibold);background:var(–chakra-colors-success-200);color:var(–chakra-colors-success-700);box-shadow:var(–badge-shadow);padding:4px 6px;–badge-bg:var(–chakra-colors-success-100);–badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{–badge-bg:rgba(226, 243, 232, 0.16);–badge-color:var(–chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(–chakra-colors-rythm-600);}, * 5 ans d’expérience minimum dans une Blue Team, SOC / CSIRT / CERT.

  • Expertise solide en AWS Cloud : services serverless, sécurité, dev, automation.
  • Excellente maîtrise du développement Python (APIs, backend, ML/IA).
  • Expérience sur des LLM / IA générative / RAG / embeddings / LangChain.
  • Connaissance avancée des solutions SIEM (Splunk) et SOAR (XSOAR).
  • Compétences en intégration de produits cyber : EDR, TI, ….
  • Très bonne culture cyber (MITRE ATT&CK, TTPs, forensics, incident response).
  • Expérience en MCP, Bedrock Agents, architectures agentiques.
  • Développement Web (React / Node.js).
  • Infrastructure as Code (Terraform).

EUR

Dashboard Intelligence artificielle API AWS Normalisation Node.js Python

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

5:01 min

Bridging the gap between software development and security

Vandana Verma · LIVE

1:52 min

Structuring and scaling the backend engineering team

Stefan Lingler Stefan Lingler +1 · Coffee With Developers

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

1:59 min

Configuring the browser speech recognition class and grammar

Tobias Münch Tobias Münch · World Congress 2024

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

1:12 min

Choosing TypeScript for complex backend applications

Maximilian Otto Maximilian Otto · World Congress 2024

Videos

See all

Related articles

See all