Expert Sécurité Opérationnelle F/H

NumSpot

Courbevoie

On-site

EUR 70,000 - 110,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

NumSpot recrute un Ingénieur Sécurité Opérationnelle confirmé pour renforcer la défense de sa plateforme cloud souverain. Vous collaborerez avec le SOC, les équipes Cloud et DevSecOps pour qualifier, investiguer et prioriser les alertes et incidents.

Votre rôle consiste à réduire le bruit, fiabiliser les détections et coordonner les remédiations jusqu’à clôture, tout en développant des automatisations et des contrôles de sécurité.

Qualifications

  • Expérience 3 à 5 ans en cybersécurité opérationnelle, idéalement en cloud.
  • Maîtrise des procédures de réponse à incident et de gestion des vulnérabilités.
  • Connaissance des environnements AWS, Azure, GCP et composants IAM, logs, conteneurs.

Responsibilities

  • Incidents & investigation - Qualifier les alertes de sécurité avec le SOC, analyser les signaux et contribuer aux investigations.
  • Participer au containment, au suivi de la remédiation et aux retours d'expérience après incident.
  • Faire évoluer les procédures de réponse aux incidents et de gestion de crise cyber.
  • Détection & threat intelligence - Suivre les menaces pertinentes pour NumSpot et risques associés.
  • Améliorer les cas d’usage de détection avec le SOC : scénarios, règles, alertes et priorisation.
  • Préparer et participer aux exercices de crise avec les équipes sécurité, métiers et partenaires externes.
  • Cloud security & DevSecOps - Analyser les vulnérabilités, qualifier le risque et coordonner les remédiations.
  • Secouriser les chaînes CI/CD et les pratiques DevSecOps.
  • Contrôler les configurations techniques des environnements cloud : serveurs, conteneurs, workloads, IAM, réseau, logs et services de sécurité.
  • Développer ou maintenir des automatisations pour gagner du temps sur la détection et la remédiation.

Skills

Cybersécurité opérationnelle
Cloud security
DevSecOps
Gestion des incidents
Gestion vulnérabilités

Tools

SIEM
EDR
Kubernetes
Docker

Job description

NumSpot recrute un Ingénieur Sécurité Opérationnelle confirmé pour renforcer sa défense opérationnelle. Le poste se situe au croisement du SOC, du cloud security, du DevSecOps, de la réponse à incident et du vulnerability management. Votre rôle : partir des signaux terrain, alertes, vulnérabilités, configurations, incidents, et les transformer en actions utiles. Qualifier, investiguer, prioriser, coordonner les remédiations, améliorer les détections et automatiser ce qui peut l’être.

NumSpot construit une plateforme de cloud souverain. La sécurité n’est pas un sujet périphérique : elle conditionne la confiance dans la plateforme, la qualité du run et la capacité des équipes à livrer dans un environnement exigeant.

L’équipe et le rôle Vous rejoignez l’équipe CISO, sous la responsabilité du Responsable Sécurité Opérationnelle. Vous travaillez avec le SOC, les équipes Cloud, DevSecOps et Engineering. Le poste demande une vraie proximité avec les environnements techniques : IAM, logs, conteneurs, workloads, réseau, pipelines CI/CD, EDR, SIEM et services de sécurité.

L’objectif n’est pas de produire du reporting sécurité. L’objectif est de faire avancer la défense : réduire le bruit, fiabiliser les détections, prioriser les risques, suivre les remédiations jusqu’à clôture et améliorer les réflexes de réponse à incident.

Ce que vous ferez / Vos missions
  • Incidents & investigation - Qualifier les alertes de sécurité avec le SOC, analyser les signaux et contribuer aux investigations.
  • Participer au containment, au suivi de la remédiation et aux retours d’expérience après incident.
  • Faire évoluer les procédures de réponse aux incidents et de gestion de crise cyber à partir de cas réels.
  • Détection & threat intelligence - Suivre les menaces pertinentes pour NumSpot : techniques d’attaque, campagnes, indicateurs et risques associés.
  • Améliorer les cas d’usage de détection avec le SOC : scénarios, règles, alertes, priorisation et qualité des signaux.
  • Préparer et participer aux exercices de crise avec les équipes sécurité, métiers et partenaires externes.
  • Cloud security & DevSecOps - Analyser les vulnérabilités, qualifier le risque et coordonner les remédiations avec les équipes techniques.
  • Secouriser les chaînes CI/CD, les configurations cloud, les composants et les pratiques DevSecOps.
  • Contrôler les configurations techniques des environnements cloud : serveurs, conteneurs, workloads, IAM, réseau, logs et services de sécurité.
  • Développer ou maintenir des automatisations pour gagner du temps sur la détection, l’investigation, les contrôles ou la remédiation.
Profil recherché
  • Vous avez 3 à 5 ans d’expérience en cybersécurité opérationnelle, idéalement dans un environnement cloud, sensible ou critique : SOC, CERT, CSIRT, SecOps ou DevSecOps.
  • Vous aimez les sujets où il faut comprendre ce qui se passe vraiment : lire une alerte, remonter une chaîne d’événements, mesurer un risque, challenger une priorité, trouver la bonne équipe et suivre la correction.
  • Vous êtes à l’aise avec les environnements cloud AWS, GCP ou Azure, et avec les composants associés : IAM, logging, Docker, Kubernetes, microservices, WAF, EDR, SIEM.
  • Vous comprenez les pratiques de vulnerability management et les enjeux de sécurisation des chaînes CI/CD.
Essentiels
  • Expérience en analyse ou gestion d’incidents de sécurité.
  • Bonne compréhension des méthodes d’attaque, des techniques d’investigation et des mécanismes de défense.
  • Culture cloud et DevSecOps suffisante pour échanger avec des équipes techniques.
  • Capacité à prioriser les risques et à suivre une remédiation jusqu’au bout.
  • Rigueur dans l’analyse, la documentation et les retours d’expérience.
Atouts
  • Scripting ou automatisation : Python, Bash ou équivalent.
  • Expérience SOC, CERT ou CSIRT.
  • Certification orientée sécurité opérationnelle.
  • Expérience sur Kubernetes ou environnements cloud sensibles.
  • Connaissance d’outils SIEM, EDR, vulnerability management ou cloud security posture.
Votre trajectoire
  • À 1 mois : Vous comprenez l’organisation sécurité, les interactions avec le SOC et les principaux flux d’alertes. Vous prenez en main les outils, les procédures existantes et les sujets de vulnérabilités en cours.
  • À 3 mois : Vous êtes autonome sur un premier périmètre : incidents, vulnérabilités, cas d’usage SOC ou contrôles de configurations cloud. Vous améliorez la qualité des détections, la priorisation des risques ou le suivi des remédiations.
  • À 6 mois : Vous portez des améliorations sur la détection, l’investigation, le vulnerability management ou l’automatisation. Vous êtes un point d’appui identifié sur les sujets SecOps de votre périmètre.
Pourquoi rejoindre NumSpot
  • Travailler sur la sécurité d’une plateforme cloud souverain, avec des enjeux réels de confiance, de disponibilité et de protection des données.
  • Être au contact des équipes qui construisent et opèrent la plateforme.
  • Agir sur des sujets variés : SOC, incident response, cloud security, DevSecOps, vulnérabilités, automatisation.
  • Avoir un rôle utile dans l’amélioration des pratiques, des outils et des réflexes de défense.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Ingénieur Sécurité Opérationnelle — Détection & Remédiation
Ingénieur Sécurité Opérationnelle — Détection & Remédiation

NumSpot • Courbevoie

On-site
EUR 70,000 - 110,000
Senior SRE - Services Cloud Managés (F/H)
Senior SRE - Services Cloud Managés (F/H)

Numspot • France

Hybrid
EUR 90,000 - 130,000
Senior SRE - Services Cloud Managés (F/H)
Senior SRE - Services Cloud Managés (F/H)

NumSpot • Courbevoie

On-site
EUR 90,000 - 125,000
Contexte souverain
HDS/SecNumCloud
CKA/CKS
RESPONSABLE SECURITE CLOUD - SOCLE ET PLATEFORME
RESPONSABLE SECURITE CLOUD - SOCLE ET PLATEFORME

Civils de la Défense - Ministère des Armées et des Anciens combattants • Le Kremlin-Bicêtre

Hybrid
EUR 90,000 - 130,000
Analyste Cybersécurité Senior – SOC (Boulogne - Billancourt)
Analyste Cybersécurité Senior – SOC (Boulogne - Billancourt)

cegedim.cloud • Boulogne-Billancourt

Hybrid
EUR 70,000 - 110,000
2 jours de télétravail par semaine
13 jours de RTT
Carte ticket restaurant
+5
Expert en cybersécurité/Experte en cybersécurité
Expert en cybersécurité/Experte en cybersécurité

IT MATES • Lyon

On-site
EUR 55,000 - 75,000
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

On-site
EUR 70,000 - 90,000
Politique de diversité et inclusion
Mentorat pour les jeunes consultants
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

On-site
EUR 50,000 - 70,000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Analyste cybersécurité (H/F)
Analyste cybersécurité (H/F)

cegedim.cloud • Boulogne-Billancourt

On-site
EUR 60,000 - 90,000
Télétravail 2 jours/semaine
RTT 13 jours
Ticket restaurant
+3
Site Reliability Engineer (SRE) F/H
Site Reliability Engineer (SRE) F/H

NUMSPOT • Courbevoie

On-site
EUR 55,000 - 80,000