Ingénieur Secops H/F - collectivite
- Bordeaux - 33
- Indépendant
- Télétravail accepté
- collectivite
Les missions du poste
Information importanteType de contrat: FreelanceTaux journalier : 500€ / jourLocalisation : Bordeaux, FranceDate de démarrage :4 à 8 semainesMode de travail : HybridePublié le : 20 juillet 2026Le besoinNotre client dans le secteur High-tech recherche un/une Ingénieur SecOps H/FDescription de la mission :Notre client a besoin d'un(e) Ingénieur(e) SecOps expérimenté(e) pour rejoindre notre équipe Security Operations. Vous jouerez un rôle clé dans le maintien du niveau de sécurité du client en assurant une surveillance continue, une réponse rapide aux alertes et une gestion efficace des vulnérabilités au sein de notre environnement.Missions : Surveiller en continu les outils et tableaux de bord de sécurité afin de détecter toute activité anormale ou suspecteEffectuer le triage des alertes de sécurité générées par les plateformes SIEM, EDR et autres outils de détectionEnquêter, escalader et répondre aux incidents de sécurité conformément aux procédures établies (runbooks et playbooks)Contribuer à l'amélioration continue des règles de détection et des seuils d'alerte afin de réduire les faux positifsMaintenir une documentation précise et à jour des incidents, analyses et actions de réponseExpérience en résolution de problèmes liés à l'ingestion de logs ou aux mauvaises configurations d'alertesExpérience avec des agents IA et la mise en place de serveurs MCP pour améliorer l'efficacité et la précision des investigationsTriage des alertes & réponse aux incidents :Analyser les alertes de sécurité entrantes, les prioriser selon leur criticité et leur impact métier, et coordonner les actions de réponseRéaliser des analyses de causes racines suite aux incidents et contribuer aux retours d'expérience (post-mortem)Collaborer étroitement avec les équipes infrastructure, engineering, fraude et autres équipes concernées pour contenir et corriger les menacesParticiper aux astreintes ou rotations d'équipe si nécessaireGestion des vulnérabilités :Analyser les résultats des scans de vulnérabilités issus d'outils comme Wiz, Adaptive Shield, Trufflehog, SAST, DAST, SCA ou équivalentsÉvaluer la criticité, l'exploitabilité et le contexte métier des vulnérabilités identifiées afin de prioriser leur traitementSuivre l'avancement des remédiations et relancer les responsables des actifs pour garantir une résolution rapideInformations concernant le télétravail :Remote possible mais sinon venue sur site 3J/semaine serait un plusProfil recherchéCompétences & expérience requises :Expérience confirmée en Security Operations, SOC ou rôle similaire en cybersécurité défensiveExpérience pratique avec des plateformes SIEM, idéalement Google SecOpsBonne maîtrise du triage des alertes et des méthodologies de réponse aux incidentsExpérience avec des outils de gestion des vulnérabilités et capacité à contextualiser les CVE en environnement métierConnaissance des techniques d'attaque courantes et des frameworks comme MITRE ATT&CKExpérience dans un environnement cloud (GCP ou AWS)Familiarité avec les technologies de sécurité réseau et endpointCompréhension des technologies de protection en périphérie (WAF, gestion des bots, limitation de débit, etc.)Excellentes capacités d'analyse et de résolution de problèmes avec une approche méthodiqueBon niveau de communication écrite et orale en anglais, avec capacité à documenter clairement et efficacementCompétences appréciées (Nice to Have) :Connaissance des plateformes et flux de threat intelligenceCompétences en scripting ou automatisation (Python, TypeScript, etc.) pour améliorer les workflows de traitement des alertesExpérience dans un environnement e-commerce ou scale-up techStack technique :Environnement hébergé sur GCP, Google SecOps, Adaptive Shield, Wiz, Okta, Kubernetes, Terraform, Datadog, Cloudflare, GitHub, CircleCI, Zscaler, Atlassian Jira & Confluence, JAMF, etc.Anglais : Courant (langue quotidienne)Compétences / Qualités indispensables :Anglais courant, Triage des alertes, gestion des incidents et maîtrise technique des outils mentionnés dans la fiche de poste , GCP, Google SecOps, Adaptive Shield, Wiz, Okta, Kubernetes, Terraform, Datadog, Cloudflare, GitHub, CircleCI, Zscaler, Atlassian Jira & Confluence, JAMF, etc., DevSecOps