Administrateur Sécurité H/F - GoSec
- Marseille - 13
- CDI
- GoSec
Les missions du poste
Construire, protéger, anticiper : c'est le quotidien de l'administrateur sécurité au sein d'une startup en pleine envole !
Chaque journée alterne entre prévention, investigation et amélioration continue. Vous travaillez au coeur de l'équipe technique du client, aux côtés du CTO et du RSSI. Votre mission : garantir la sécurité des infrastructures et des environnements cloud tout en accompagnant les équipes dans leurs usages quotidiens.
Le poste demande une forte implication opérationnelle : vous serez à la fois acteur de la mise en oeuvre des dispositifs de sécurité et garant de leur maintien dans le temps. Vous évoluerez dans un environnement mêlant AWS, Microsoft 365, et outils de sécurité avancés (SIEM, EDR, WAF, Bastion).
Vos principales responsabilités couvrent l'ensemble du périmètre de sécurité opérationnel :
- Mettre en oeuvre la feuille de route SSI et maintenir la protection des postes, réseaux et serveurs (Cloud)
- Administrer les solutions de sécurité (Sekoia, HarfangLab, AWS, Microsoft, HSM, Bastion...)
- Contribuer à la rédaction des procédures de sécurité et modes opératoires
- Produire les documents d'exploitation et d'architecture technique
- Suivre les incidents de sécurité et analyser les indicateurs de suivi
- Accompagner le CTO et le RSSI dans la sécurité des projets et les analyses de risques
- Assurer un support occasionnel aux utilisateurs et veiller à la conformité des postes de travail
Vous trouverez un équilibre entre l'administration et la sécurité, avec une vision globale sur la sécurité des systèmes et des usages.
Le profil recherché
Vous êtes rigoureux, curieux, et aimez comprendre les mécanismes de sécurité dans le détail. Vous savez prioriser, documenter et maintenir un haut niveau d'exigence technique.
Compétences attendues :
- Maîtrise des outils AWS (Inspector, Security Hub) et Microsoft (Defender, Intune, Entra ID)
- Expérience en analyse SOC / SIEM et en administration Windows et macOS
- Connaissances solides en sécurité réseau (Zyxel) et sécurité applicative (WAF, certificats, chiffrement)
- Sens du service et pédagogie pour accompagner les collaborateurs sur les bonnes pratiques
- Connaissance des principaux référentiels et normes : ISO27001, ISO27002, ANSSI, EBIOS RM
- Familiarité avec les outils de sécurité : Sekoia, OpenVAS, HarfangLab, Nessus, SonarCube
- Compréhension des concepts PKI, HSM, Bastion, Keycloak et du fonctionnement GitHub