Administrateur Firewall Applicatif - Waf H/F - Experis France
- Cagnes-sur-Mer - 06
- CDI
- Experis France
Les missions du poste
L'Humain, l'Expertise et l'Innovation, voilà ce qui caractérise l'ADN d'Experis France, ESN de ManpowerGroup reconnue Top Employer 2025.
Présente dans 28 pays, Experis se positionne comme un acteur incontournable et innovant sur le marché des ESN.
Nous proposons une offre intégrée alliant services et solutions IT pour accompagner nos clients partenaires dans leurs projets de transformations.
A travers la formation, Experis investit continuellement dans l'acquisition de connaissances de ses Talents afin d'anticiper les tendances et faire preuve de réactivité face aux changements.
Dans le cadre du renforcement de notre pôle Cybersécurité, nous recherchons un(e) Technicien(ne) Firewall Applicatif (WAF) afin d'assurer l'administration, l'exploitation et l'évolution des solutions de protection des applications exposées sur Internet.
Intégré(e) à l'équipe Sécurité, vous jouerez un rôle clé dans la protection des services numériques de l'entreprise. Vous contribuerez activement à la sécurisation des environnements applicatifs, à la détection des menaces et à l'amélioration continue du niveau de cybersécurité.
Vos principales responsabilités :
* Administrer, exploiter et maintenir les solutions de Web Application Firewall (WAF).
* Concevoir, déployer et ajuster les règles de protection applicative en fonction des besoins métiers et des exigences de sécurité.
* Surveiller et analyser les alertes, journaux et événements de sécurité afin d'identifier les comportements suspects ou malveillants.
* Réaliser des investigations et proposer les actions correctives appropriées.
* Participer à la gestion et à la résolution des incidents de sécurité liés aux applications web.
* Garantir le maintien en conditions opérationnelles et de sécurité des plateformes WAF.
* Contribuer aux projets de sécurisation des infrastructures et des applications exposées.
* Assurer une veille technologique et sécuritaire sur les nouvelles vulnérabilités, menaces et évolutions du marché.
* Collaborer étroitement avec les équipes Réseaux, Systèmes, Développement et Cybersécurité.
* Rédiger et maintenir la documentation technique, les procédures d'exploitation et les bonnes pratiques associées.
Le profil recherché
Technical skills :
Vous possédez une première expérience significative dans l'administration ou l'exploitation de solutions de sécurité applicative et souhaitez évoluer dans un environnement stimulant à forte dimension cybersécurité.
Solutions WAF :
* F5 ASM / F5 Advanced WAF
* Imperva
* FortiWeb
* Akamai
* Cloudflare WAF
* ModSecurity
Protocoles et technologies web :
* HTTP / HTTPS
* TCP/IP
* SSL/TLS
* DNS
Sécurité applicative :
* Bonne connaissance des vulnérabilités du OWASP Top 10
* Injection SQL
* Cross-Site Scripting (XSS)
* Cross-Site Request Forgery (CSRF)
* Path Traversal
Infrastructure et sécurité :
* Analyse de logs et investigation d'incidents
* Firewalls et équipements de sécurité
* Reverse Proxy
* Load Balancing
* Proxy Web
* Outils de supervision et de monitoring
Gouvernance et bonnes pratiques :
* Connaissance des principes de cybersécurité et de gestion des risques
* Sensibilité aux référentiels et normes de sécurité (ISO 27001, NIST, ANSSI)
* Capacité à produire une documentation technique claire et structurée
Soft skills :
* Solide culture cybersécurité
* Esprit d'analyse et de synthèse
* Rigueur et sens du détail
* Capacité à investiguer et résoudre des incidents complexes
* Curiosité technique et volonté d'apprentissage continu
* Aptitude à travailler en équipe et à interagir avec des interlocuteurs variés
* Sens du service et orientation résultats