Ingénieur Sécurité Opérationnelle F/H

NUMSPOT recrute !

À propos

Numspot est la plateforme technologique souveraine et sécurisée, alliant innovation, flexibilité et confiance pour accélérer la transformation numérique des acteurs publics et privés. Hybride et portable, elle combine les avantages du cloud public avec une interopérabilité totale (on premise, cloud-environnements) et des standards de sécurité exigeants (ISO 27001 déjà acquis, HDS et SecNumCloud en cours). 

Open source first, Numspot garantit autonomie, réversibilité et maîtrise des données, tout en répondant aux enjeux critiques de la data et de l’IA. 100 % immunisée contre les lois extraterritoriales, elle s’appuie sur un actionnariat français de référence des secteurs public et privé (Banque des Territoires, Docaposte, Dassault Systèmes et Bouygues Telecom), et des certifications reconnues pour offrir une confiance numérique absolue.

Descriptif du poste

NumSpot recrute un Ingénieur Sécurité Opérationnelle confirmé pour renforcer sa défense opérationnelle. Le poste se situe au croisement du SOC, du cloud security, du DevSecOps, de la réponse à incident et du vulnerability management.

Votre rôle : partir des signaux terrain, alertes, vulnérabilités, configurations, incidents, et les transformer en actions utiles. Qualifier, investiguer, prioriser, coordonner les remédiations, améliorer les détections et automatiser ce qui peut l’être.

NumSpot construit une plateforme de cloud souverain. La sécurité n’est pas un sujet périphérique : elle conditionne la confiance dans la plateforme, la qualité du run et la capacité des équipes à livrer dans un environnement exigeant.

L’équipe et le rôle

Vous rejoignez l’équipe CISO, sous la responsabilité du Responsable Sécurité Opérationnelle.

Vous travaillez avec le SOC, les équipes Cloud, DevSecOps et Engineering. Le poste demande une vraie proximité avec les environnements techniques : IAM, logs, conteneurs, workloads, réseau, pipelines CI/CD, EDR, SIEM et services de sécurité.

L’objectif n’est pas de produire du reporting sécurité. L’objectif est de faire avancer la défense : réduire le bruit, fiabiliser les détections, prioriser les risques, suivre les remédiations jusqu’à clôture et améliorer les réflexes de réponse à incident.

Ce que vous ferez / Vos missions

Incidents & investigation

- Qualifier les alertes de sécurité avec le SOC, analyser les signaux et contribuer aux investigations.

- Participer au containment, au suivi de la remédiation et aux retours d’expérience après incident.

- Faire évoluer les procédures de réponse aux incidents et de gestion de crise cyber à partir de cas réels.

Détection & threat intelligence

- Suivre les menaces pertinentes pour NumSpot : techniques d’attaque, campagnes, indicateurs et risques associés.

- Améliorer les cas d’usage de détection avec le SOC : scénarios, règles, alertes, priorisation et qualité des signaux.

- Préparer et participer aux exercices de crise avec les équipes sécurité, métiers et partenaires externes.

Cloud security & DevSecOps

- Analyser les vulnérabilités, qualifier le risque et coordonner les remédiations avec les équipes techniques.

- Sécuriser les chaînes CI/CD, les configurations cloud, les composants et les pratiques DevSecOps.

- Contrôler les configurations techniques des environnements cloud : serveurs, conteneurs, workloads, IAM, réseau, logs et services de sécurité.

- Développer ou maintenir des automatisations pour gagner du temps sur la détection, l’investigation, les contrôles ou la remédiation.

Profil recherché

Profil recherché

Vous avez 3 à 5 ans d’expérience en cybersécurité opérationnelle, idéalement dans un environnement cloud, sensible ou critique : SOC, CERT, CSIRT, SecOps ou DevSecOps.

Vous aimez les sujets où il faut comprendre ce qui se passe vraiment : lire une alerte, remonter une chaîne d’événements, mesurer un risque, challenger une priorité, trouver la bonne équipe et suivre la correction.

Vous êtes à l’aise avec les environnements cloud AWS, GCP ou Azure, et avec les composants associés : IAM, logging, Docker, Kubernetes, microservices, WAF, EDR, SIEM. Vous comprenez les pratiques de vulnerability management et les enjeux de sécurisation des chaînes CI/CD.

Essentiels
- Expérience en analyse ou gestion d’incidents de sécurité.

- Bonne compréhension des méthodes d’attaque, des techniques d’investigation et des mécanismes de défense.

- Culture cloud et DevSecOps suffisante pour échanger avec des équipes techniques.

- Capacité à prioriser les risques et à suivre une remédiation jusqu’au bout.

- Rigueur dans l’analyse, la documentation et les retours d’expérience.

Atouts
- Scripting ou automatisation : Python, Bash ou équivalent.

- Expérience SOC, CERT ou CSIRT.

- Certification orientée sécurité opérationnelle.

- Expérience sur Kubernetes ou environnements cloud sensibles.

- Connaissance d’outils SIEM, EDR, vulnerability management ou cloud security posture.

Votre trajectoire

À 1 mois
- Vous comprenez l’organisation sécurité, les interactions avec le SOC et les principaux flux d’alertes.

- Vous prenez en main les outils, les procédures existantes et les sujets de vulnérabilités en cours.

À 3 mois
- Vous êtes autonome sur un premier périmètre : incidents, vulnérabilités, cas d’usage SOC ou contrôles de configurations cloud.

- Vous améliorez la qualité des détections, la priorisation des risques ou le suivi des remédiations.

À 6 mois
- Vous portez des améliorations sur la détection, l’investigation, le vulnerability management ou l’automatisation.

- Vous êtes un point d’appui identifié sur les sujets SecOps de votre périmètre.

Pourquoi rejoindre NumSpot

- Travailler sur la sécurité d’une plateforme cloud souverain, avec des enjeux réels de confiance, de disponibilité et de protection des données.

- Être au contact des équipes qui construisent et opèrent la plateforme.

- Agir sur des sujets variés : SOC, incident response, cloud security, DevSecOps, vulnérabilités, automatisation.

- Avoir un rôle utile dans l’amélioration des pratiques, des outils et des réflexes de défense.

Process de recrutement

Process de recrutement
- Entretien 1 : échange avec l’équipe recrutement.

- Entretien 2 : entretien avec Olivier Lavaux

- Entretien 3 : entretien technique ou métier avec des personnes côté sécurité / cloud.

- Entretien final : échange RH et conditions.

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Courbevoie
  • Niveau d'études : Bac +5 / Master
  • Expérience : > 4 ans
  • Télétravail partiel possible