Expert Cybersécurité H/F

Yeets
Canton de Torcy, France
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French
Experience level
Senior

Job location

Canton de Torcy, France

Tech stack

API
Artificial Intelligence
Amazon Web Services (AWS)
Cloud Computing
Computer Security
Continuous Integration
Web Development
Amazon DynamoDB
Identity and Access Management
Python
Machine Learning
Node.js
Security Information and Event Management
WebKit
React
Large Language Models
Mitre Att&ck
Generative AI
AWS Lambda
Amazon Web Services (AWS)
Backend
Api Gateway
Terraform
Splunk
Devsecops
Blue Team (Cyber Security)

Job description

Concevoir, développer et maintenir nos agents IA GSOC : orchestrateur, sub agents, Vector DB Agent, RAG layer, workflows LangChain/LangGraph.

  • Développer des pipelines d'IA déterministes alignés sur les exigences opérationnelles du GSOC (analyse phishing, threat intelligence, détection engineering...).
  • Construire et optimiser des bases vectorielles (RAG, semantic search, retrieval pipelines).
  • Mettre en place des tests IA, monitoring, évaluation de qualité, gouvernance et sécurité des modèles.

Développement & Automatisation SOC

  • Développer et implémenter les outils du SOC : SIEM, SOAR, services internes, automations Python.
  • Concevoir et maintenir des playbooks XSOAR avancés.
  • Créer des scripts pour automatiser les analyses, corrélations et enrichissements.

Intégration & Architecture

  • Participer au choix et à la définition de l'architecture des solutions : IA, Data, SIEM, SOAR, AWS.
  • Implémenter la collecte, le parsing et la normalisation des logs.
  • Développer des règles de détection et enrichissements Splunk (SPL, pipelines, macros, dashboards).

Cloud & DevSecOps

  • Déployer et maintenir les composants IA et SOC dans AWS : Lambda, API Gateway, DynamoDB, Bedrock, Step Functions, VPC sécurisés.
  • Automatiser le déploiement via CI/CD.
  • Assurer la conformité sécurité : IAM, secrets management, audit, monitoring.
  • RUN & Continuité Opérationnelle
  • Assurer le maintien en conditions opérationnelles des solutions du SOC et de la plateforme IA.
  • Investiguer les anomalies, optimiser les performances et garantir la disponibilité des agents.

Requirements

Profil recherché5 ans d'expérience minimum dans une Blue Team, SOC / CSIRT / CERT.Expertise solide en AWS Cloud : services serverless, sécurité, dev, automation.Excellente maîtrise du développement Python (APIs, backend, ML/IA).Expérience sur des LLM / IA générative / RAG / embeddings / LangChain.Connaissance avancée des solutions SIEM (Splunk) et SOAR (XSOAR). Compétences en intégration de produits cyber : EDR, TI, ....Très bonne culture cyber (MITRE ATT&CK, TTPs, forensics, incident response).Expérience en MCP, Bedrock Agents, architectures agentiques.Développement Web (React / Node.js).Infrastructure as Code (Terraform).

Mais aussi...

Taux journalier :600.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}, * 5 ans d'expérience minimum dans une Blue Team, SOC / CSIRT / CERT.

  • Expertise solide en AWS Cloud : services serverless, sécurité, dev, automation.
  • Excellente maîtrise du développement Python (APIs, backend, ML/IA).
  • Expérience sur des LLM / IA générative / RAG / embeddings / LangChain.
  • Connaissance avancée des solutions SIEM (Splunk) et SOAR (XSOAR).
  • Compétences en intégration de produits cyber : EDR, TI, ....
  • Très bonne culture cyber (MITRE ATT&CK, TTPs, forensics, incident response).
  • Expérience en MCP, Bedrock Agents, architectures agentiques.
  • Développement Web (React / Node.js).
  • Infrastructure as Code (Terraform).

EUR

Dashboard Intelligence artificielle API AWS Normalisation Node.js Python

Apply for this position