NumSpot recrute un Ingénieur Sécurité Opérationnelle confirmé pour renforcer sa défense opérationnelle. Le poste se situe au croisement du SOC, du cloud security, du DevSecOps, de la réponse à incident et du vulnerability management.
Votre rôle : partir des signaux terrain, alertes, vulnérabilités, configurations, incidents, et les transformer en actions utiles. Qualifier, investiguer, prioriser, coordonner les remédiations, améliorer les détections et automatiser ce qui peut l’être.
NumSpot construit une plateforme de cloud souverain. La sécurité n’est pas un sujet périphérique : elle conditionne la confiance dans la plateforme, la qualité du run et la capacité des équipes à livrer dans un environnement exigeant.
L’équipe et le rôle
Vous rejoignez l’équipe CISO, sous la responsabilité du Responsable Sécurité Opérationnelle.
Vous travaillez avec le SOC, les équipes Cloud, DevSecOps et Engineering. Le poste demande une vraie proximité avec les environnements techniques : IAM, logs, conteneurs, workloads, réseau, pipelines CI/CD, EDR, SIEM et services de sécurité.
L’objectif n’est pas de produire du reporting sécurité. L’objectif est de faire avancer la défense : réduire le bruit, fiabiliser les détections, prioriser les risques, suivre les remédiations jusqu’à clôture et améliorer les réflexes de réponse à incident.
Ce que vous ferez / Vos missions
Incidents & investigation
- Qualifier les alertes de sécurité avec le SOC, analyser les signaux et contribuer aux investigations.
- Participer au containment, au suivi de la remédiation et aux retours d’expérience après incident.
- Faire évoluer les procédures de réponse aux incidents et de gestion de crise cyber à partir de cas réels.
Détection & threat intelligence
- Suivre les menaces pertinentes pour NumSpot : techniques d’attaque, campagnes, indicateurs et risques associés.
- Améliorer les cas d’usage de détection avec le SOC : scénarios, règles, alertes, priorisation et qualité des signaux.
- Préparer et participer aux exercices de crise avec les équipes sécurité, métiers et partenaires externes.
Cloud security & DevSecOps
- Analyser les vulnérabilités, qualifier le risque et coordonner les remédiations avec les équipes techniques.
- Sécuriser les chaînes CI/CD, les configurations cloud, les composants et les pratiques DevSecOps.
- Contrôler les configurations techniques des environnements cloud : serveurs, conteneurs, workloads, IAM, réseau, logs et services de sécurité.
- Développer ou maintenir des automatisations pour gagner du temps sur la détection, l’investigation, les contrôles ou la remédiation.