Security Engineer
Êtes-vous prêt(e) à renforcer la sécurité d’un environnement international ?
Nous recherchons un(e) Information Security Engineer – Medior pour rejoindre une équipe IT Security en pleine structuration
Vous intégrerez un environnement technologique international et contribuerez directement au renforcement de la sécurité opérationnelle de l’organisation.
Le poste est particulièrement orienté vers les Security Operations, Vulnerability Management, Security Monitoring, Incident Response, Security Assessments et Continuous Improvement.
Il s’agit d’un rôle hands-on, combinant expertise technique, suivi opérationnel, coordination avec les équipes IT et amélioration continue des contrôles de sécurité.
L’organisation est actuellement engagée dans un programme structuré de mise en conformité NIS2 et de certification ISO/IEC 27001:2022, avec un objectif de certification en 2027.
Le poste contribuera directement à la mise en œuvre des contrôles, à la production des preuves d’audit et à la préparation à la certification.
Role
Security Operations & Monitoring
- Monitorer et analyser les alertes de sécurité issues de différentes plateformes.
- Participer aux activités de réponse aux incidents et soutenir la coordination des investigations.
- Contribuer à l'amélioration et au tuning des capacités de détection.
- Développer et maintenir les procédures opérationnelles et playbooks de sécurité.
- Réaliser des revues de sécurité opérationnelles et assurer le suivi des actions.
Vulnerability & Exposure Management
- Coordonner les activités de vulnerability scanning.
- Analyser et prioriser les vulnérabilités en fonction du niveau de risque.
- Assurer le suivi des remédiations avec les équipes Infrastructure, Platform, Application et Support.
- Suivre les plans d'action et escalader les actions en retard si nécessaire.
- Coordonner les penetration tests externes et security assessments.
- Assurer la documentation, le suivi et la clôture des findings.
Security Assessments & Risk Management
- Réaliser des security reviews sur les applications, services et solutions techniques.
- Participer aux risk assessments liés aux nouveaux projets, technologies et fournisseurs.
- Examiner les configurations de sécurité et identifier les axes d'amélioration.
- Contribuer à l'identification et à la gestion des risques de sécurité au sein de l'environnement IT.
Security Governance & Reporting
- Maintenir et suivre les KPIs et dashboards opérationnels de sécurité.
- Contribuer au reporting concernant les vulnérabilités, incidents, security posture et remédiations.
- Participer aux revues périodiques des accès utilisateurs, comptes privilégiés et contrôles de sécurité.
- Contribuer à la mise en conformité avec ISO/IEC 27001:2022 et NIS2.
- Produire et maintenir les preuves auditables du fonctionnement des contrôles de sécurité : logs, rapports, comptes rendus de revue, preuves de remédiation, etc.
Security Improvement & Automation
- Identifier les opportunités d'amélioration des contrôles et processus de sécurité.
- Participer à des initiatives d'automatisation visant à réduire les tâches manuelles.
- Exploiter les capacités d'analytics et d'automation des outils de sécurité afin d'améliorer la détection et l'efficacité opérationnelle.
- Maintenir la documentation, les processus et procédures de sécurité.
Collaboration & Security Advisory
- Apporter un support et des recommandations de sécurité aux équipes IT et aux parties prenantes des projets.
- Collaborer étroitement avec les équipes Infrastructure et Workplace.
- Promouvoir les bonnes pratiques de cybersécurité.
- Participer aux initiatives de security awareness.
- Assurer une veille sur les menaces, vulnérabilités et tendances en cybersécurité.
Profile
Votre profil
Expérience
- Minimum 3 ans d'expérience en cybersécurité, security operations, vulnerability management ou dans un rôle technique similaire.
- Expérience en security monitoring, incident handling ou vulnerability management.
- Expérience pratique avec des outils de sécurité et des processus opérationnels de cybersécurité.
Compétences techniques
Vous disposez de connaissances solides dans plusieurs des domaines suivants :
- Security monitoring et incident response.
- Vulnerability management et risk-based remediation.
- Priorisation des vulnérabilités en combinant CVSS, criticité des actifs, exploitabilité et mesures compensatoires.
- Microsoft Defender XDR, notamment :
- Defender for Endpoint / EDR
- Defender for Office 365 / Exchange Online Protection
- Defender for Identity
- Microsoft Sentinel (SIEM/SOAR) ou une plateforme SIEM équivalente.
- Microsoft Entra ID, notamment :
- Conditional Access
- Identity Protection
- Privileged Identity Management (PIM)
- Microsoft Intune : MDM et endpoint compliance.
- Microsoft Purview : DLP et compliance.
- Network security fundamentals :
- Firewall management
- Palo Alto et/ou FortiGate
- Log forwarding
- Network segmentation
- Security frameworks et bonnes pratiques :
- ISO/IEC 27001
- NIST CSF
- CIS Controls
Qualités personnelles
- Esprit analytique et capacité à résoudre des problèmes complexes.
- Organisation, rigueur et attention aux détails.
- Autonomie et capacité à collaborer avec différents interlocuteurs.
- Curiosité et volonté d'apprendre continuellement.
- Esprit proactif et orientation amélioration continue.
- Excellentes capacités de communication et de coordination.
- Esprit d'équipe et approche pragmatique, orientée solutions.
Langues
- Français courant : langue de travail principale de l'équipe IT.
- Anglais professionnel : nécessaire pour la documentation, les outils de sécurité, les échanges avec les fournisseurs et les activités liées à ISO/IEC 27001.
Certifications – un plus
- SC-200 – Microsoft Security Operations Analyst
- SC-300 – Microsoft Identity and Access Administrator
- CompTIA Security+ ou CySA+
- ISO/IEC 27001 Lead Implementer ou Lead Auditor
Offer
Contrat freelance long terme:
L'équipe IT Security est actuellement en phase de structuration et de développement.
Vous rejoindrez donc un environnement où les processus et pratiques continuent d'être construits et améliorés. Votre expérience et vos idées auront un impact concret sur la mise en place des pratiques de sécurité opérationnelle et sur la roadmap Cyber Security.
Vous aurez notamment l'opportunité de travailler sur des sujets tels que :
Cybersecurity Operations • Microsoft Security • NIS2 • ISO/IEC 27001 • Vulnerability Management • SIEM • EDR • Incident Response • Security Assessments • Automation
2 days remote