Ingénieur Soc N2 - N3 H/F - Mantu
- Toulouse - 31
- CDI
- Télétravail accepté
- Mantu
Les missions du poste
Amaris Consulting est une société indépendante de conseil et de technologies au service des entreprises. Avec plus de 1000 clients dans le monde, nous déployons des solutions pour les plus grands projets depuis plus d'une décennie - tout ceci est rendu possible par une équipe internationale de 7500 talents répartis sur les 5 continents et dans plus de 60 pays. Nos solutions sont axées sur quatre domaines d'activité différents : Les systèmes d'information et le digital, la télécommunication, les sciences de la vie et l'ingénierie. Nous cherchons à créer et à développer une communauté de talents où tous les membres de notre équipe peuvent réaliser leur plein potentiel. Amaris est votre « stepping stone » pour traverser les rivières du changement, pour relever les défis et pour réaliser tous vos projets avec succès. Chez Amaris, nous avons à coeur d'offrir à nos candidats la meilleure expérience de recrutement possible. Nous cherchons à mieux connaître et comprendre nos candidats, à les challenger et à leur faire part de nos impressions le plus rapidement possible. Voici à quoi ressemble notre processus de recrutement : Premier contact : Notre processus commence généralement par une brève conversation virtuelle/téléphonique pour en savoir plus sur vous ! L'objectif ? Apprendre à vous connaître, comprendre vos motivations et veiller à ce que nous vous proposions le poste qui vous correspond le mieux ! Entretiens (en moyenne, le nombre d'entretiens est de 3 - il peut toutefois varier en fonction du niveau d'ancienneté requis pour le poste). Au cours des entretiens, vous rencontrerez les membres de notre équipe : votre supérieur hiérarchique bien sûr, mais aussi d'autres personnes avec lesquelles vous serez amené à travailler. Ces entretiens nous permettront d'en apprendre davantage sur vous, votre expérience et vos compétences, mais aussi sur le poste et ce que l'on attendra de vous. Bien entendu, vous apprendrez également à connaître Amaris : notre culture, notre histoire, nos équipes et vos opportunités de carrière !Étude de cas: En fonction du poste, vous serez peut-être appelé à passer un test. Il pourra s'agir d'un jeu de rôle, d'une évaluation technique, d'un scénario de résolution de problème, etc. Comme vous le savez, chaque personne est différente et il en va de même pour chaque rôle dans une entreprise. C'est pourquoi nous devons nous adapter en conséquence, si bien que le processus peut parfois être quelque peu différent pour chacun. Cela dit, nous nous mettons toujours à la place du candidat pour lui offrir la meilleure expérience possible. Nous avons hâte de vous rencontrer !
Nous recherchons un·e Ingénieur SOC N2/N3 capable de piloter la détection et l'investigation des incidents de sécurité Web dans un environnement ecommerce à fort trafic, et de faire évoluer en continu les capacités de défense et de détection de la DSI. Vous serez responsable de analyser les événements de sécurité complexes liés aux sites ecommerce, Drives, parcours clients et API, d'exploiter et corréler des logs Web à grande échelle (HTTP, WAF, authentification) dans Splunk (SIEM), et de concevoir des cas d'usage de détection avancés pour identifier fraudes, comportements suspects et attaques modernes (bots, scraping, credential stuffing...).En lien étroit avec les équipes CyberSécurité, applicatives et infra au sein de la DSI (Info 1000 - E.Leclerc), vous prendrez en charge à parts égales les activités de BUILD (detection engineering sur Splunk, création et optimisation de règles de corrélation, participation aux POC et à l'intégration d'outils de sécurité Web : WAF, antibot, MFA, etc.) et de RUN (investigation N2/N3 des incidents, participation aux cellules de gestion de crise, amélioration continue des tableaux de bord et indicateurs de sécurité). Vous interviendrez sur la détection et la qualification des incidents Web, la mise en place et le tuning des règles de détection basées sur les retours terrain (Bug Bounty, incidents, POC), ainsi que sur le conseil et l'accompagnement des équipes techniques internes (dev, ops, produit) pour renforcer la sécurité des applications et parcours clients, dans une logique de protection du business, de fiabilité des mécanismes de défense et de montée en maturité du SOC. Vos missions : Analyser et investiguer les incidents de sécurité complexes liés aux sites ecommerce, parcours clients et API (N2/N3). Exploiter et corréler des logs Web à grande échelle (HTTP, WAF, authentification...) pour détecter comportements suspects, fraudes et attaques (bots avancés, scraping, credential stuffing). Réaliser du detection engineering sur Splunk : construire, tester, optimiser et maintenir les cas d'usage de détection (requêtes avancées, corrélations, détection d'anomalies). Assurer une veille sur les attaques Web modernes et contribuer à l'amélioration continue des capacités de détection, en participant aux cellules de gestion d'incidents majeurs. Participer aux projets de sécurité applicative : évaluation, POC et intégration d'outils de sécurité Web (WAF, antibot, MFA, solutions de contrôle d'accès...), et transformation des rapports Bug Bounty en règles de détection. Conseiller et accompagner les équipes techniques internes (dev, ops, produit) sur les bonnes pratiques de sécurité Web et la prise en compte des risques dans les applications à fort trafic.
Le profil recherché
Votre profil : Ingénieur en informatique (ou équivalent Bac +5) avec au moins 4 ans d'expérience en cybersécurité, idéalement en sécurité Web / AppSec / DevSecOps ou pentest Web souhaitant évoluer vers la Blue Team / SOC. Solide maîtrise des attaques Web modernes (bots avancés, scraping, credential stuffing, vulnérabilités applicatives) et des logs Web (HTTP, WAF, authentification) dans des environnements à fort trafic. Expérience significative en analyse d'incidents et détection N2/N3 au sein d'un SOC ou d'une équipe de défense, avec capacité à investiguer des scénarios complexes et à proposer des plans de remédiation. Très bonne maîtrise de Splunk (SIEM) : rédaction de requêtes avancées, corrélations, détection d'anomalies, construction et optimisation de cas d'usage de détection. Capacité à participer à des POC et à l'intégration d'outils de sécurité Web (WAF, antibot, MFA, etc.) et à transformer les retours terrain (Bug Bounty, incidents) en règles de détection opérationnelles. Bon relationnel, autonomie et esprit d'équipe pour renforcer une équipe CyberSec existante.