Mid-level Security Engineer

Diabolocom UK Ltd

Paris

Sur place

EUR 45 000 - 55 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Tickets-restaurant
Événements de teambuilding
Équipement informatique de premier choix

Résumé du poste

Diabolocom UK Ltd est à la recherche d'un expert en sécurité informatique pour renforcer ses équipes à Paris. Le candidat idéal aura un master spécialisé en sécurité informatique et au moins 4 ans d'expérience dans la mise en œuvre de solutions de sécurité avancées, y compris l’Infrastructure as Code.

Vous rejoindrez une équipe dynamique et multiculturelle, où vous serez responsable de la sécurité des produits et des infrastructures tout en assurant la conformité avec les réglementations en vigueur.

Ce poste offre un cadre de travail flexible, avec télétravail possible, ainsi qu'une compensation compétitive de 45–55 K€.

Qualifications

  • Maîtrise des thèmes liés aux architectures techniques et à la sécurisation des systèmes.
  • Passion pour la technologie et cybersécurité, volonté d'apprendre.
  • Solides compétences relationnelles et capacité à proposer des solutions.

Responsabilités

  • Maintenir les processus techniques en matière de sécurité.
  • Gérer les vulnérabilités dans les systèmes.
  • Assurer la conformité avec les réglementations de sécurité.

Connaissances

Infrastructure as Code (IaC)
Sécurité applicative
Langages de script comme Python
Surveillance des menaces
DevSecOps

Formation

Diplôme de master en sécurité informatique

Outils

Splunk
Kubernetes
Docker
Metasploit
Gitlab

Description du poste

Diabolocom permet aux organisations du monde entier de fidéliser leurs clients et de stimuler leur croissance commerciale. Notre solution innovante, basée sur le cloud et enrichie de technologies d’intelligence artificielle propriétaires, optimise la gestion des centres de contact de quelque soit leur taille, en facilitant les interactions clients sur l’ensemble des canaux de communication.

En tant qu’opérateur télécom, nous garantissons une qualité de voix premium, une gestion efficace de volumes d’appels élevés, ainsi que la fourniture de numéros de téléphone dans le monde entier.

Notre gamme complète de services d’intelligence artificielle, spécifiquement conçue pour la relation client, améliore la qualité des données et automatise de nombreuses tâches. Ces services, entièrement intégrés à notre solution cloud de centre de contact, sont également accessibles via API en plusieurs langues.

Nous permettons aux équipes Service Client et Commerciales de gérer efficacement tous les échanges entrants et sortants grâce à notre système de numérotation d’appels de pointe. Notre solution s’intègre de manière fluide aux principaux CRM du marché et propose des fonctionnalités de supervision en temps réel et d’analyse avancée.

Présent en Europe, aux États-Unis, au Brésil et aux Émirats arabes unis, Diabolocom accompagne plus de +350 clients dont les agents sont répartis dans plus de +60 pays.

Vos principales responsabilités incluront :
  • Maintenir et améliorer en continu nos pratiques, processus, procédures techniques et documentation interne en matière de sécurité
  • Assurer une veille active sur l'évolution du paysage des menaces
  • Activités de conformité liées à nos certifications existantes (PCI DSS) et futures (SOC2, ISO27001)
  • Automatisation : développement d'outils et de scripts adaptés pour faire évoluer les opérations de sécurité et les activités de conformité à l'échelle
  • Culture et sensibilisation à la sécurité auprès des équipes techniques et non techniques (formations, référents sécurité, diffusion des bonnes pratiques, veille technologique)
  • Architecture de sécurité : être le référent sécurité pour les décisions relatives à la sécurité des produits et de l'infrastructure
  • Évaluations et audits de sécurité internes (configuration, vulnérabilités, droits d'accès, red team interne)
  • Gestion des vulnérabilités : accompagner les équipes techniques dans l'identification et la correction des vulnérabilités (déploiements on-premise et cloud)
  • Sécurité applicative : pipelines de sécurité CI/CD, SAST, DAST, analyse d'images, revues de code, formation au développement sécurisé
  • Sécurité de l'infrastructure : IaC, durcissement des configurations, plans de continuité/reprise d'activité (PCA/PRA) et gestion des identités et des accès (IAM)
  • Détection des incidents de sécurité et réponse à incident, en collaboration avec notre prestataire de Centre des Opérations de Sécurité (SOC managé) et les équipes DevOps
Le profil recherché :
  • Diplôme de master avec une spécialisation en sécurité informatique
  • Maîtrise des thèmes liés aux architectures techniques, aux technologies cloud (API, bases de données, microservices), aux environnements de bureau et à leur sécurisation
  • Connaissance d’au moins 3 langages de script tel que Python pour automatiser les opérations lorsque cela est possible
  • Passion pour la technologie et la cybersécurité, volonté d’apprendre et d’évoluer dans ces domaines, goût du défi
  • Solides compétences relationnelles, capacité à écouter, à comprendre et à proposer des solutions à des problèmes complexes, à former les autres et à travailler en équipe
  • Autonome, précis et rigoureux
  • Vous êtes à l’aise dans une culture d’entreprise en pleine croissance, au sein d’une organisation laissant une grande place à l’initiative personnelle
  • Maîtrise de l’anglais et du français (niveau C1), et capacité à synthétiser
Vous avez 4 ans d'expérience minimum avec :
  • L’Infrastructure as Code (IaC): ansible, terraform, gitops, vault…
  • Les technologies d’orchestration et de conteneurisation (kubernetes, docker, OWASP Dependency-Check), infrastructures réseau de niveau 2, l’administration et la sécurisation de serveurs Linux
  • Les pratiques “devsecops” dans le secteur public comme privé
  • La construction de pipelines CI/CD et d‘automation (Gitlab, trivy, SonarQube, Cyberwatch).
  • Les outils SIEM, NDR and EDR (LogPoint, Gatewatcher, Harfanglab), la réponse à incident
  • Le pentest, red teaming, et bug bounty
  • Expérience dans l'utilisation d'outils de sécurité offensive et de validation de détection tels que Metasploit, Nuclei, Burp Suite, Nmap, Atomic Red Team, NetExec, Responder et Wireshark.
  • Expérience sur des outils tels que Splunk, Logpoint, Cyberwatch, HarfangLab, Gatewatcher, Velociraptor, Sysmon, Snort.
  • Capacité à concevoir et maintenir des règles de détection basées sur Sigma et YARA.
  • Bonne compréhension du framework MITRE ATT&CK.
  • Vous disposez d’au moins une de ces certifications : CKA, NSE, CSFPC.
Également souhaité chez le candidat :
  • Vous avez déjà travaillé dans des environnements régulés: PCI-DSS, HDS, ISO 27001 or SOC2
  • Vous contribuez à l’open source et participez à des CTF (HackTheBox, root-me, etc…), maintenez un blog, effectuez de la recherche de vulnérabilités en cybersécurité.
Ce que vous trouverez chez Diabolocom :
  • Vous bénéficierez d’une intégration de plusieurs jours pour découvrir notre produit, nos équipes et notre culture d’entreprise !
  • Vous aurez l’occasion de travailler dans un environnement multiculturel avec des collègues issus de 5 pays différents et de 10 nationalités différentes
  • Vous bénéficierez d’un équipement informatique de premier choix
  • Tickets-restaurant : carte Swile
  • Événements de teambuilding : la Corse, Marrakech, Djerba… quelle sera la prochaine destination ?
  • Rejoignez une entreprise à un moment clé de sa croissance, avec de nombreuses opportunités
  • Vous aurez la chance de rejoindre une équipe suffisamment grande pour s’épanouir, mais aussi suffisamment petite pour avoir un réel impact sur la réussite de l’entreprise !
  • Un environnement de travail où vos idées sont écoutées et valorisées, et dans lequel vous pouvez facilement apporter votre contribution et faire la différence
Processus de recrutement :
  1. Call / visio avec un Talent Acquisition Manager (30 minutes)
  2. Entretien technique avec Kevin, Head of IT Security (45 minutes)
  3. Exercice technique (45 minutes)
  4. Entretien sur site avec Sergey, CTO et Kevin, Head of IT Security (1 heure)
Informations complémentaires :
  • Localisation : Opéra, rue de la Paix - Télétravail 4 jours par semaine
  • Type de contrat : CDI
  • Rémunération : 45–55 K€
  • Date de démarrage : ASAP
  • Contexte du recrutement : Ouverture de poste

At Diabolocom, diversity and inclusion are in our DNA. All qualified applicants will receive equal consideration for employment without regard to color, language, religion, sex, sexual orientation, gender identity, national or social origin, opinion disability, age.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Graphiste
Graphiste

Diabolocom • Paris

Hybride
EUR 36 000 - 60 000
Tickets Restaurant
Remboursement 50 % transport
Télétravail jusqu’à 2 jours/semaine
+1
Graphiste
Graphiste

Diabolocom UK Ltd • Paris

Hybride
EUR 32 000 - 52 000
Tickets Restaurant
Remboursement de transport 50%
Télétravail jusqu’à 2 jours/semaine
DevsecOps (h/f)
DevsecOps (h/f)

Mailinblack • Marseille

Sur place
EUR 45 000 - 65 000
1 semaine de congés payés supplémentaires
Cours de pilate hebdomadaire
Culture d’entreprise axée sur l’évolution interne
+2
Analyste SOC/CSIRT N3 (H/F)
Analyste SOC/CSIRT N3 (H/F)

CHEOPS TECHNOLOGY • Canéjan

Hybride
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Pet@work
Espace pause collaborative
+5
DevSecOps H/F
DevSecOps H/F

Michael Page (France) • Paris

Hybride
EUR 55 000 - 75 000
Mutuelle haut de gamme
Formations continues en cybersécurité
Plan d'épargne actions salarié
Auditeur SecDevOps / Securité applicative - MARSEILLE (H/F)
Auditeur SecDevOps / Securité applicative - MARSEILLE (H/F)

Devoteam | Cyber Trust • Marseille

Sur place
EUR 45 000 - 65 000
Formations certifiantes
Suivi de carrière individuel
Ambiance de travail collaborative
Auditeur SecDevOps / Securité applicative - NIORT (H/F)
Auditeur SecDevOps / Securité applicative - NIORT (H/F)

Devoteam | Cyber Trust • Niort

Sur place
EUR 45 000 - 65 000
Formation personnalisée
Certifications techniques
Suivi de carrière par un manager tech
Consultant Senior en Sécurité Offensive / auditeur technique (H/F)
Consultant Senior en Sécurité Offensive / auditeur technique (H/F)

Devoteam | Cyber Trust • Levallois-Perret

Sur place
EUR 50 000 - 70 000
Certifications techniques et soft skills
Événements internes et clubs
Coaching d'experts
DevOps (h/f)
DevOps (h/f)

Votre plateforme de cybersécurité complète • Marseille

Hybride
EUR 45 000 - 60 000
1 semaine de congés payés supplémentaires
Accompagnement au retour de congé parental
Cours de pilate hebdomadaire
+2
CDI - SENIOR DEVOPS ENGINEER - EDTECH À IMPACT (H/F/N)
CDI - SENIOR DEVOPS ENGINEER - EDTECH À IMPACT (H/F/N)

STATION F • Paris

Sur place
EUR 60 000 - 75 000
Carte Swile
Abonnement wellpass
Budget développement 25€/mois
+2