Recrutement AVA6

Ingénieur Cybersécurité H/F - AVA6

  • Lyon 1er - 69
  • CDI
  • AVA6
Publié le 25 septembre 2026
Postuler sur le site du recruteur

Les missions du poste

AVA6, société de services informatiques avec une présence nationale, se distingue sur le marché de l'IT par son agilité, sa proximité, et son sens du service. Composée d'une équipe d'experts passionnés, AVA6 saura t'accompagner dans l'évolution de ta carrière professionnelle.


Hey toi, bienvenue.

Tu aimes comprendre les besoins des utilisateurs et leur apporter des solutions techniques adaptées pour garantir le bon fonctionnement des outils informatiques ?

L'informatique est ta passion ? Si tu cherches à rejoindre une entreprise à taille humaine dans un environnement dynamique et stimulant, alors ce poste est fait pour toi !

Qui sommes-nous ?

: Passion for IT Solution

AVA6, c'est une équipe de passionnés de tech qui ont fait de la cybersécurité, des réseaux et de l'infrastructure IT leur terrain de jeu.


Nos missions ? Accompagner nos clients dans la conception, l'intégration et le maintien de solutions IT innovantes et conformes aux meilleures pratiques du marché, mais aussi protéger les données critiques des entreprises avec des solutions robustes, et tout cela, sur-mesure.

Ici, on est à taille humaine, mais avec des ambitions de géant.

On aime les challenges, l'innovation, la réactivité... et surtout les esprits rigoureux et passionnés.

Rejoindre AVA6, c'est évoluer dans un environnement stimulant, au sein d'une équipe à l'avant-garde de la cybersécurité, avec de réelles opportunités de progression professionnelle.

Dans le cadre de notre développement, AVA6 recherche un(e) Ingénieur Cybersécurité afin d'accompagner l'un de nos clients dans la gestion de son dispositif de Cyberdéfense.

Le poste est basé dans le 7ème arrondissement de Lyon.

Tes missions majeures chez AVA6 :

  • Threat Hunting (Recherche proactive) : Mener des campagnes de chasse aux menaces en interne sur la base du renseignement sur les menaces (CTI) ou des dernières vulnérabilités, en requêtant directement les outils de l'entreprise.

  • Coordination du SOC externalisé : Challenger les analyses du prestataire, suivre la qualité du service (SLA, KPIs), et organiser les revues opérationnelles régulières.

  • Gestion des escalades et réponse aux incidents (N2/N3) : Prendre en charge les alertes critiques remontées par le SOC externe. Coordonner les actions de confinement, d'investigation et d'éradication avec les équipes IT internes.

  • Ingénierie de détection et amélioration continue : Définir, valider et faire implémenter de nouveaux cas d'usage (use cases) dans Microsoft Sentinel. Travailler à la réduction des faux positifs et à l'amélioration des cas de détection.

  • Automatisation (SOAR) : Contribuer au développement et à l'optimisation des playbooks (réponse automatisée) dans Microsoft Sentinel.

Profil recherché :

Issu(e) d'une formation en Cybersécurité, tu justifies d'au moins 3 ans d'expérience en tant qu'Analyste SOC, au sein d'un CSIRT ou sur des activités de réponse à incident.

Tu maîtrises :

  • L'écosystème Microsoft Security, notamment Microsoft Sentinel et Microsoft Defender for Endpoint

  • Les environnements Google Workspace

  • Les solutions SASE Palo Alto Prisma Access et Prisma Browser

  • Le langage KQL (Kusto Query Language) pour l'investigation, le Threat Hunting et la création de règles de détection

  • L'analyse de logs complexes, d'artefacts système et d'en-têtes d'e-mails dans le cadre d'activités de forensic et de réponse à incident

  • L'automatisation et le scripting via PowerShell, Python ou les Playbooks Sentinel

  • Les architectures cloud Azure, AWS et Google Cloud Platform, ainsi que les environnements Active Directory

Au-delà de tes compétences techniques, tu fais preuve de leadership, de diplomatie et d'un fort esprit d'analyse. Tu sais prendre des décisions rapidement dans des situations critiques, communiquer efficacement auprès d'interlocuteurs techniques ou non techniques et adopter une démarche proactive pour identifier les risques et améliorer en continu le niveau de sécurité.

Certification appréciée :

  • SC-200 - Microsoft Security Operations Analyst

  • Toute certification complémentaire en cybersécurité sera un atout


Alors, prêt(e) à relever le défi ?

Mentionne « Je veux rejoindre l'AVATEAM » sur ton CV et envoie-le-nous !

Pour en savoir plus :

  • Site :

  • Réseaux sociaux : LinkedIn / Instagram / YouTube

Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Parcourir plus d'offres d'emploi