Analyste VOC F/H

Bouygues Telecom

Meudon

Sur place

EUR 90 000 - 120 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Avantages offerts par ce poste

Participation et intéressement
PEE et PERCO abondés
Subvention restaurant
Télétravail partiel (2 jours/semaine)
Mobilité interne

Résumé du poste

Bouygues Telecom recherche un ingénieur cybersécurité pour rejoindre l’équipe Anticipation du CERT. Vous porterez l’activité VOC et piloterez la réduction des vulnérabilités sur l’ensemble des infrastructures et services du groupe.

Vous utiliserez des outils avancés et collaborerez avec les équipes CTI et SOC pour accélérer l’analyse et l’automatisation. Idéalement, vous avez au moins 5 ans d’expérience en sécurité, maîtrise MITRE ATT&CK et une expertise en détection, test d’exploitabilité et

Qualifications

  • Ingénieur spécialisé en cybersécurité avec au moins 5 années d’expérience en sécurité, détection ou réponse à incident.
  • Maîtrise des référentiels CVE/CVSS/EPSS/KEV et de la priorisation du risque.
  • Connaissance de l’exploitation réelle et capacité à tester les vulnérabilités soi‑même.
  • Familiärité avec plates‑formes de gestion de vulnérabilités et sécurité cloud/endpoint et leurs API.

Responsabilités

  • Porter l’activité VOC et piloter la réduction des vulnérabilités sur les infrastructures et services Bouygues Telecom.
  • Réaliser la veille, la détection et la qualification des vulnérabilités, prioriser selon criticité et exposition.
  • Conduire les campagnes de scan, superviser le cloud, les conteneurs et la surface d’attaque externe.
  • Émettre bulletins d’alerte et préconisations, accompagner la remédiation jusqu’à vérification.

Connaissances

Cybersécurité
Détection d’incidents
Python
PowerShell
MITRE ATT&CK

Formation

Diplôme d’ingénieur en cybersécurité

Outils

WIZ
Rapid7
Tanium
CrowdStrike
Recorded Future
EASM
Burp

Description du poste

Si pour vous, la meilleure réponse à incident est celle que l'on n'a jamais eu à déclencher, et que réduire la surface d'attaque d'un opérateur télécom vous parle plus qu'un tableau de CVE de plus, on est fait pour être ensemble

Ce que l'on vous propose :

Choisir Bouygues Telecom, c'est choisir de vivre une expérience professionnelle unique pour gagner en compétences aux côtés d'experts reconnus.

Venez développer vos talents et découvrir de nouveaux horizons numériques dans un groupe qui met le meilleur de la technologie au service de l'expérience client.

Au sein du CERT Bouygues Telecom, vous intégrerez l'équipeAnticipation : 7 experts internes aujourd'hui, 8 avec vous. L'équipe regroupe trois activités complémentaires : la CTI (Cyber Threat Intelligence), le développement au service du CERT, et le VOC (Vulnerability Operation Center).

Votre mission : porter l'activité VOC, c'est-à-dire donner au groupe une vision continue de ses vulnérabilités et de son exposition, et piloter leur réduction sur l'ensemble du périmètre des infrastructures et des services de Bouygues Telecom. Vous travaillez avec un outillage de premier plan — WIZ, Rapid7, Tanium, CrowdStrike, Recorded Future, EASM, Burp — et avec les assistants IA du groupe pour accélérer l'analyse et l'automatisation.

Ce que vous ferez au quotidien :

Vision, priorisation, remédiation

  • Vous assurez la veille et la détection des vulnérabilités, puis vous les qualifiez et les priorisez en croisant criticité, exploitabilité réelle et exposition.
  • Vous pilotez les campagnes de scan et la couverture du parc, du cloud et des conteneurs, ainsi que la surveillance de la surface d'attaque externe.
  • Vous émettez les bulletins d'alerte et les préconisations, animez la remédiation jusqu'à vérification, produisez les indicateurs du VOC, et intervenez sur les vulnérabilités critiques et les crises transverses (type 0-day à impact majeur), en synergie avec la CTI et le SOC.

Activités offensives

  • Vous menez des travaux de découverte offensive sur le périmètre du groupe : recherche et test de vulnérabilités, vérification de l'exploitabilité réelle, rejeu des correctifs.
  • Vous contribuez au pilotage du bug bounty : triage des rapports de chercheurs, évaluation d'impact et suivi de la remédiation.

R&D & outillage

  • Vous automatisez et outillez l'activité — collecte, enrichissement, corrélation, restitution — avec l'activité de développement de l'équipe et les assistants IA mis à disposition.
  • Vous portez les projets d'amélioration du VOC (élargissement du périmètre, industrialisation, nouvelles sources) et partagez votre expertise auprès des équipes techniques et des entités du groupe.

Description du profil :À propos de vous : Vous êtes ingénieur spécialisé en cybersécurité avec au moins 5 ans d’expérience en sécurité, détection ou réponse à incident, et vous êtes passionné par le domaine : veille active, challenges sécurité, CTF. Vous maîtrisez les référentiels de qualification des vulnérabilités (CVE, CVSS, EPSS, KEV) et la priorisation basée sur le risque. Vous savez évaluer l’exploitabilité réelle d’une vulnérabilité et comprendre la chaîne d’attaque associée, y compris en la testant vous-même. Lesplateformes de gestion des vulnérabilités et de sécurité cloud/endpoint et l’exploitation de leurs API vous sont familières. Les environnementssystèmes, réseaux, cloud et conteneurs n’ont plus de secrets pour vous, pas plus que les solutions de sécurité (firewall, antivirus, proxy) et leurs logiques de mise à jour et de durcissement. Vous connaissez lestechniques d’attaque et modes opératoires APT, le framework MITRE ATT&CK, les protocoles réseauxet vous automatisez vos actions par le scripting (Python, PowerShell). Vous êtes reconnu pour votre capacité àcollaborer en transverse et à communiquer clairement, à l’oral comme à l’écrit — la remédiation se gagne autant par la conviction que par la technique. Vous savezvulgariser et synthétiser un sujet technique et adapter votre discours à un interlocuteur technique comme à un décideur. Autonomie, rigueur et goût du suivi dans la durée complètent le tableau. Les plus appréciés :Une expérience enenvironnement opérateur télécom ou en infrastructures à grande échelle ; une pratique du pentest, du bug bounty ou du reverse engineering ; un usage avancé des assistants IA au service de l’analyse et de l’automatisation ; une expérience de la CTI et des plateformes de renseignement sur la menace ; une appétence pour le développement et l’industrialisation d’outils internes.

Nous proposons :

Chez Bouygues Telecom, vous apprécierez : Les modalités de votre future rémunération : selon votre expérience, une rémunération fixe annuelle sur 13,1 mois + participation/intéressement + Plan Epargne Entreprise (PEE) et PERCO abondés + avantages CSE + subvention restaurant. Un pacte de télétravail proposant jusqu’à 2 jours par semaine pour les contrats en CDI. Rejoindre une entreprise engagée socialement qui propose à ses collaboratrices et collaborateurs de passer 4 demi-journées par an au sein d’associations pour réduire la fracture numérique, par exemple. La culture centrée sur l’humain et qui prône l’innovation au titre de la satisfaction de ses clients et de ses collaborateurs. Et après ? Au sein de Bouygues Telecom nous facilitons la mobilité interne. Vous pourrez ensuite évoluer vers d’autres postes au sein du groupe.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste SOC N2 F/H
Analyste SOC N2 F/H

Bouygues Telecom • Meudon

Hybride
EUR 70 000 - 100 000
Télétravail partiel
Participation
Restaurant subventionné
Analyste VOC F/H
Analyste VOC F/H

Bouygues Telecom • France

Hybride
EUR 90 000 - 130 000
Rémunération selon expérience
Avantages salariés (PEE/PERCO)
Télétravail partiel
+1
Ingénieur(e) DevSecOps Kubernetes / ELK
Ingénieur(e) DevSecOps Kubernetes / ELK

LesJeudis • Nantes

Sur place
EUR 65 000 - 90 000
Participation/intéressement
Plan Epargne Entreprise (PEE) et PERCO
Avantages CSE + subvention restaurant
Architecte Cloud F/H
Architecte Cloud F/H

Bouygues Telecom • Meudon

Hybride
EUR 85 000 - 120 000
13,1 mois salaire
Participation/Intéressement
PEE/PERCO
+2
Business Manager - Infra/Cloud F/H
Business Manager - Infra/Cloud F/H

Bouygues Telecom SA • Lyon

Hybride
EUR 35 000 - 55 000
Rémunération fixe + participation
Télétravail jusqu'à 2 jours par semaine
Avantages CSE
+2
Expert cybersécurité F/H
Expert cybersécurité F/H

Bouygues Telecom • Charnay-lès-Mâcon

Sur place
EUR 60 000 - 80 000
PEE abondement
Participation/intéressement
RTT et congés
+5
Ingénieur sécurité cloud microsoft F/H
Ingénieur sécurité cloud microsoft F/H

Bouygues Telecom SA • Boulogne-Billancourt

Sur place
EUR 35 000 - 55 000
Tickets restaurant
Remboursement intégral des transports
Télétravail régulier
Ingénieur MoE ACS F/H
Ingénieur MoE ACS F/H

Bouygues Telecom • Meudon

Sur place
EUR 65 000 - 95 000
Rémunération selon expérience (13,1 Mo
Télétravail jusqu’à 2 jours/semaine (C
Participation/Intéressement et PERCO
+1
Responsable équipe ingénierie de cyber-solutions F/H
Responsable équipe ingénierie de cyber-solutions F/H

Bouygues Telecom • Meudon

Hybride
EUR 70 000 - 90 000
Rémunération fixe annuelle sur 13,1 mois
Télétravail jusqu’à 2 jours par semaine
Engagement social pour réduire la fracture numérique
+1
Architecte solutions de cybersécurité connectivité SASE F/H
Architecte solutions de cybersécurité connectivité SASE F/H

Bouygues Telecom • Meudon

Sur place
EUR 70 000 - 90 000
Télétravail jusqu'à 2 jours par semaine
Rémunération fixe annuelle sur 13,1 mois
Participations/intéressement
+2