Ingénieur SOC N2/N3 (F/H/X)

Amaris Consulting
Toulouse

Nous recherchons un·e Ingénieur SOC N2/N3 capable de piloter la détection et l'investigation des incidents de sécurité Web dans un environnement e‑commerce à fort trafic, et de faire évoluer en continu les capacités de défense et de détection de la DSI. Vous serez responsable de analyser les événements de sécurité complexes liés aux sites e‑commerce, Drives, parcours clients et API, d'exploiter et corréler des logs Web à grande échelle ( WAF, authentification) dans Splunk (SIEM), et de concevoir des cas d'usage de détection avancés pour identifier fraudes, comportements suspects et attaques modernes (bots, scraping, credential stuffing…). En lien étroit avec les équipes CyberSécurité, applicatives et infra au sein de la DSI (Info 1000 - E.Leclerc), vous prendrez en charge à parts égales les activités de BUILD (detection engineering sur Splunk, création et optimisation de règles de corrélation, participation aux POC et à l'intégration d'outils de sécurité Web : WAF, anti‑bot, MFA, etc.) et de RUN (investigation N2/N3 des incidents, participation aux cellules de gestion de crise, amélioration continue des tableaux de bord et indicateurs de sécurité). Vous interviendrez sur la détection et la qualification des incidents Web, la mise en place et le tuning des règles de détection basées sur les retours terrain (Bug Bounty, incidents, POC), ainsi que sur le conseil et l'accompagnement des équipes techniques internes (dev, ops, produit) pour renforcer la sécurité des applications et parcours clients, dans une logique de protection du business, de fiabilité des mécanismes de défense et de montée en maturité du SOC. Vos missions :

  • Analyser et investiguer les incidents de sécurité complexes liés aux sites e‑commerce, parcours clients et API (N2/N3).
  • Exploiter et corréler des logs Web à grande échelle ( WAF, authentification…) pour détecter comportements suspects, fraudes et attaques (bots avancés, scraping, credential stuffing).
  • Réaliser du detection engineering sur Splunk : construire, tester, optimiser et maintenir les cas d'usage de détection (requêtes avancées, corrélations, détection d'anomalies).
  • Assurer une veille sur les attaques Web modernes et contribuer à l'amélioration continue des capacités de détection, en participant aux cellules de gestion d'incidents majeurs.
  • Participer aux projets de sécurité applicative : évaluation, POC et intégration d'outils de sécurité Web (WAF, anti‑bot, MFA, solutions de contrôle d'accès…), et transformation des rapports Bug Bounty en règles de détection.
  • Conseiller et accompagner les équipes techniques internes (dev, ops, produit) sur les bonnes pratiques de sécurité Web et la prise en compte des risques dans les applications à fort trafic.
Nos avantages :
  • Mutuelle prise en charge à 60% (gratuite pour vos enfants).
  • Possibilité de télétravail avec une rétribution de 2,70 € par jour.
  • Carte restaurant d'une valeur de 10 € par jour, utilisable jusqu'à 25 €, pris en charge à 60%.
  • Accès à HelloCSE avec de nombreuses offres et réductions chez Ikea, Pathé, Fnac, Cdiscount, et bien d'autres.
  • Possibilité de bénéficier d'un bonus de cooptation de 2 000 € !
  • De nombreuses formations gratuites, incluant des certifications Microsoft.
  • Compte épargne temps jusqu'à 90 jours.
  • Participation et intéressement.
  • Jours de congé supplémentaires pour valoriser votre ancienneté.
  • 3 jours d'absences rémunérées par an pour le parent d'un enfant malade
  • 4 absences autorisés rémunérées pour les conjoint.e.s d'une personne enceinte pour assister aux examens obligatoires prénataux.
  • Journée de solidarité chômée et payée
Pourquoi nous choisir ? Une communauté internationale regroupant plus de 110 nationalités. Un environnement où la confiance est clé : 70 % de nos leaders ont commencé leur carrière au premier niveau de responsabilités. Un système de formation solide avec notre Académie interne et plus de 250 modules disponibles. Un cadre de travail stimulant, favorisant les rencontres et les échanges (afterworks, team buildings). Un engagement fort en matière de RSE, notamment avec notre programme WeCare Together. Inclusion et diversité Amaris Consulting promeut l'égalité des chances. Nous nous engageons à rassembler des talents d'horizons différents et à créer un environnement de travail inclusif. Dans cette optique, nous recueillons les candidatures de toutes les personnes qualifiées, quel que soit leur sexe, orientation sexuelle, race, origine ethnique, croyances, âge, état civil, handicap ou autres caractéristiques.

#LI-AM1

Votre profil :
  • Ingénieur en informatique (ou équivalent Bac+5) avec au moins 4 ans d'expérience en cybersécurité, idéalement en sécurité Web / AppSec / DevSecOps ou pentest Web souhaitant évoluer vers la Blue Team / SOC.
  • Solide maîtrise des attaques Web modernes (bots avancés, scraping, credential stuffing, vulnérabilités applicatives) et des logs Web ( WAF, authentification) dans des environnements à fort trafic.
  • Expérience significative en analyse d'incidents et détection N2/N3 au sein d'un SOC ou d'une équipe de défense, avec capacité à investiguer des scénarios complexes et à proposer des plans de remédiation.
  • Très bonne maîtrise de Splunk (SIEM) : rédaction de requêtes avancées, corrélations, détection d'anomalies, construction et optimisation de cas d'usage de détection.
  • Capacité à participer à des POC et à l'intégration d'outils de sécurité Web (WAF, anti‑bot, MFA, etc.) et à transformer les retours terrain (Bug Bounty, incidents) en règles de détection opérationnelles.
  • Bon relationnel, autonomie et esprit d'équipe pour renforcer une équipe CyberSec existante.

Publié le 2026-07-24

Emplois Recommandés

RESPONSABLE FRUITS ET LEGUMES (H/F)

Intermarché
Toulouse

Véritable gérant (e) du secteur fruits et légumes devenez l'un des piliers de notre Magasin .Vous saurez réinventer chaque jour la satisfaction de nos clients. Créer et Innover votre propre Dynamique…

Voir les Détails
Publié le 2026-07-22

CHEF D'ÉQUIPE PRODUCTION LINGE PLAT EN 2X8 (F/H)

Randstad professional
Toulouse

Poste ouvert aux personnes en situation de handicap.Nous recherchons, pour le compte de notre client, une entreprise spécialisée dans le domaine industriel, un Chef d'équipe production en 2x8 (F/H). C…

Voir les Détails
Publié le 2026-03-25

Électrotechnicien de maintenance des trains (H/F)

Eureka Toulouse
Toulouse

Eureka Intérim recrute pour l'un de ses clients, un acteur majeur du secteur ferroviaire, des électrotechniciennes et des électrotechniciens de maintenance des trains. Vos Missions Au sein d'un…

Voir les Détails
Publié le 2026-07-01

DIRECTEUR DE PROJETS PLM

Inetum
Toulouse

Description de l'entreprise Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les 28 000 consultants et spécialiste…

Voir les Détails
Publié le 2026-07-17

Collaborateur Comptable Junior H/F

LEA Recrutement
Toulouse

LEA Recrutement vous présente une opportunité de carrière enrichissante. Nous sommes en partenariat avec un cabinet d'expertise comptable à la recherche d'un collaborateur comptable junior en CDI.…

Voir les Détails
Publié le 2026-05-12

FINISSEUR N3P2 H/F

GROUPE MORGAN SERVICES
Toulouse

A propos de GROUPE MORGAN SERVICES: Depuis plus de 25 ans, Groupe Morgan Services accompagne les entreprises dans leurs recrutements et les candidats dans leur recherche d'emploi. Grâce à notre résea…

Voir les Détails
Publié le 2026-07-21

Usineur F/H

SYNERGIE
Toulouse

Airbus, leader mondial de la construction aéronautique, recrute deux Opérateurs sur Commande Numérique H/F Prenez votre envol avec Airbus ! Sur les chaînes d'assemblage, chaque geste compte pour fai…

Voir les Détails
Publié le 2026-06-23

Alternance - Technicien logistique - V2V H/F

AFTRAL
Toulouse

Nous recrutons en alternance pour l’une de nos entreprises partenaires du secteur logistique / entreposage / distribution (plateforme – entrepôt – transporteur). Vous intégrez une équipe opéra…

Voir les Détails
Publié le 2026-07-01

Ingénieur DevSecOps

Proxiel
Toulouse

Nous recherchons un Ingénieur DevSecOps (F/H/X) pour intégrer l'un de nos partenaires Grand Compte localisé sur Toulouse (2 jours de télétravail / semaine) : Vous détenez une expérience significat…

Voir les Détails
Publié le 2026-07-24