Les missions du poste
Au sein d'un éditeur de logiciels dans le domaine de la santé, vous intégrerez une équipe cybersécurité composée de profils Dev et Ops. En tant qu'Ingénieur Cybersécurité - SecOps, vous serez responsable de la sécurité opérationnelle des infrastructures.
Vos missions principales seront les suivantes :
- Sécuriser et durcir les systèmes Linux et Windows, ainsi que l'ensemble des composants d'infrastructure (Active Directory, réseau, virtualisation, cloud, conteneurs).
- Exploiter et faire évoluer les outils de sécurité défensive : SIEM, XDR/EDR, solutions de gestion des vulnérabilités, PAM et IAM.
- Analyser les alertes de sécurité, qualifier les incidents et piloter leur remédiation en lien avec les équipes concernées.
- Garantir la conformité aux référentiels réglementaires (ISO 27001, HDS et NIS2) et assurer leur bonne mise en application.
- Contribuer à la gestion du cycle de vie des certificats (PKI, TLS) et au maintien en condition de sécurité des infrastructures cryptographiques.
- Participer à l'amélioration continue des processus de sécurité opérationnelle, à la veille sur les menaces et au partage de connaissances avec les équipes.
Environnement technique :
Systèmes : Linux (RHEL), Windows Server, Active Directory.
Outils : SIEM, XDR, PAM, IAM, scanners de vulnérabilités, Openshift, GitLab.
Le profil recherché
Vous disposez d'une expérience solide en sécurité défensive, en administration sécurisée de systèmes ou dans un environnement type SOC / CSIRT.
Compétences techniques requises :
- Excellente maîtrise de la sécurisation et du durcissement des systèmes Linux et Windows, ainsi que des composants d'infrastructure (Active Directory, réseau, virtualisation, cloud, conteneurs).
- Expérience significative dans l'exploitation d'un SIEM et d'une solution XDR/EDR (détection, corrélation, analyse et réponse à incidents).
- Bonne pratique de la gestion des vulnérabilités (scanning, priorisation basée sur le risque, suivi de la remédiation).
- Connaissance opérationnelle des solutions PAM et IAM (gestion des identités, comptes à privilèges, MFA, SSO).
- Connaissance des référentiels ISO 27001, HDS et NIS2, et expérience dans le suivi de la conformité et la préparation aux audits.
Atouts supplémentaires :
- Connaissance opérationnelle dans la gestion des certificats (PKI, TLS, chaînes de confiance).
- Expérience dans l'utilisation des outils IA au service de la sécurité.
- Capacité à vulgariser les risques et actions de sécurité auprès d'équipes techniques et métier.
Qualités personnelles :
- Autonomie, rigueur, pédagogie et esprit d'analyse.
- Sens du résultat et capacité à travailler en équipe.
- Bonne communication écrite et orale en français et en anglais.
Compétences requises
- XDR
- Anglais
- Suivi de conformité
- Intelligence artificielle
- Pédagogie
- Autonomie
- TLS
- ISO 27001
- Git
- Français
- Esprit d'analyse
- Linux