Security Engineer Senior H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+10 more
Job description
VOTRE ROLE Directement rattaché·e au CTO de la société, vous prenez en charge la posture de sécurité de la plateforme de bout en bout : détection des menaces, sécurité offensive, réponse aux incidents, analyse forensic et structuration de la fonction sécurité. Vous intervenez dans un environnement AWS à grande échelle : 19 millions d’utilisateurs, 130 000 utilisateurs actifs quotidiens, jusqu’à 10 000 requêtes par seconde, infrastructure AWS multicompte et multi-environnement, Kubernetes, S3, DynamoDB, PostgreSQL sur RDS, MongoDB et OpenSearch. VOS RESPONSABILITES - Piloter et améliorer continuellement le SIEM en production, notamment Sumo Logic. - Configurer et affiner les alertes, réduire le bruit et garantir une couverture pertinente des différents environnements. - Mener des activités de threat detection et de threat hunting afin d’identifier les signes de compromission. - Prendre en charge l’intégralité du cycle de réponse aux incidents : qualification, investigation, remédiation et post-mortem. - Réaliser des analyses forensic sur les activités suspectes au sein de l’infrastructure AWS. - Conduire des opérations de sécurité offensive : tests d’intrusion et exercices de Red Team. - Transformer les vulnérabilités identifiées en plans de remédiation concrets. - Accompagner les équipes techniques et produit dans l’intégration des principes de sécurité dès la conception. - Examiner les architectures et signaler les risques en amont. - Construire et maintenir les standards, procédures, runbooks et playbooks de réponse aux incidents. - Participer à la structuration et au développement de la future équipe sécurité. VOTRE ENVIRONNEMENT DE TRAVAIL - Vous travaillerez en lien direct avec le CTO et collaborerez quotidiennement avec les équipes infrastructure, plateforme, back-end, front-end et produit. - La plateforme hébergeant notamment des contenus destinés à un public adulte, les missions peuvent impliquer une exposition à ce type de contenu. Il est donc indispensable d’être à l’aise avec cet environnement.
Requirements
Vous possédez minimum 3 ans d’expérience professionnelle, hors stage et alternance, dans un poste opérationnel en cybersécurité. - Vous avez travaillé dans un environnement AWS en production, idéalement au sein d’une start-up ou scale-up technologique à fort trafic. - Vous maîtrisez les volets offensifs et défensifs de la sécurité. - Vous disposez d’une expérience récente et concrète dans la gestion d’un SIEM en production. - Vous savez conduire des tests d’intrusion ou des exercices de Red Team. - Vous maîtrisez l’investigation forensic et la réponse aux incidents. - Vous connaissez les mécanismes de déplacement latéral dans les environnements cloud. - Vous êtes capable de porter une posture de sécurité de bout en bout, avec autonomie et proactivité. - Vous savez rendre les enjeux de sécurité compréhensibles et actionnables auprès d’interlocuteurs techniques et non techniques. - Votre anglais écrit et oral vous permet d’évoluer dans un environnement professionnel international, avec un niveau C1 attendu. - Vous êtes titulaire d’un diplôme d’ingénieur ou d’un master de niveau bac+5, ou justifiez d’une expérience significative équivalente dans un environnement technologique exigeant. COMPÉTENCES TECHNIQUES RECHERCHEES - Cloud et infrastructure : AWS, IAM, GuardDuty, Security Hub, VPC, Kubernetes. - Sécurité : SIEM, EDR, NDR, threat detection, threat hunting, incident response, forensic analysis, penetration testing et Red Team. - Observabilité : Sumo Logic, Grafana, Tempo, Loki et CloudWatch. - Systèmes : Amazon Linux 2, CentOS, Ubuntu et Debian. - Données : S3, DynamoDB, PostgreSQL, RDS, MongoDB et OpenSearch. - Fondamentaux : chiffrement et sécurisation des communications inter-services. Expérience exigée : 2 à 4 ans Niveau d’étude souhaité : BAC +4/5
Benefits & conditions
Salaire : - Rémunération attractive + variable - Abonnement Gymlib ; - Titres-restaurant Swile ; - Mutuelle AXA
About the company
TalenX recrute pour un de ses clients! Créée en 2019, notre client est une plateforme française permettant aux créateurs de contenu de proposer des publications exclusives à leur communauté. Déjà leader en France et en Europe, son ambition est de devenir la plateforme de référence mondiale pour les créateurs de contenu.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Fully Remote Software Engineer Jobs
9 Ways to Make Money Hacking
Top-Paying Tech Jobs (with Salaries)
Best Companies to Work For in Paris: Top 25 Companies in 2023Â