Ingénieur SOC N2/N3 (F/H/X)
Nous recherchons un·e Ingénieur SOC N2/N3 capable de piloter la détection et l'investigation des incidents de sécurité Web dans un environnement e‑commerce à fort trafic, et de faire évoluer en continu les capacités de défense et de détection de la DSI. Vous serez responsable de analyser les événements de sécurité complexes liés aux sites e‑commerce, Drives, parcours clients et API, d'exploiter et corréler des logs Web à grande échelle ( WAF, authentification) dans Splunk (SIEM), et de concevoir des cas d'usage de détection avancés pour identifier fraudes, comportements suspects et attaques modernes (bots, scraping, credential stuffing…). En lien étroit avec les équipes CyberSécurité, applicatives et infra au sein de la DSI (Info 1000 - E.Leclerc), vous prendrez en charge à parts égales les activités de BUILD (detection engineering sur Splunk, création et optimisation de règles de corrélation, participation aux POC et à l'intégration d'outils de sécurité Web : WAF, anti‑bot, MFA, etc.) et de RUN (investigation N2/N3 des incidents, participation aux cellules de gestion de crise, amélioration continue des tableaux de bord et indicateurs de sécurité). Vous interviendrez sur la détection et la qualification des incidents Web, la mise en place et le tuning des règles de détection basées sur les retours terrain (Bug Bounty, incidents, POC), ainsi que sur le conseil et l'accompagnement des équipes techniques internes (dev, ops, produit) pour renforcer la sécurité des applications et parcours clients, dans une logique de protection du business, de fiabilité des mécanismes de défense et de montée en maturité du SOC. Vos missions :
- Analyser et investiguer les incidents de sécurité complexes liés aux sites e‑commerce, parcours clients et API (N2/N3).
- Exploiter et corréler des logs Web à grande échelle ( WAF, authentification…) pour détecter comportements suspects, fraudes et attaques (bots avancés, scraping, credential stuffing).
- Réaliser du detection engineering sur Splunk : construire, tester, optimiser et maintenir les cas d'usage de détection (requêtes avancées, corrélations, détection d'anomalies).
- Assurer une veille sur les attaques Web modernes et contribuer à l'amélioration continue des capacités de détection, en participant aux cellules de gestion d'incidents majeurs.
- Participer aux projets de sécurité applicative : évaluation, POC et intégration d'outils de sécurité Web (WAF, anti‑bot, MFA, solutions de contrôle d'accès…), et transformation des rapports Bug Bounty en règles de détection.
- Conseiller et accompagner les équipes techniques internes (dev, ops, produit) sur les bonnes pratiques de sécurité Web et la prise en compte des risques dans les applications à fort trafic.
- Mutuelle prise en charge à 60% (gratuite pour vos enfants).
- Possibilité de télétravail avec une rétribution de 2,70 € par jour.
- Carte restaurant d'une valeur de 10 € par jour, utilisable jusqu'à 25 €, pris en charge à 60%.
- Accès à HelloCSE avec de nombreuses offres et réductions chez Ikea, Pathé, Fnac, Cdiscount, et bien d'autres.
- Possibilité de bénéficier d'un bonus de cooptation de 2 000 € !
- De nombreuses formations gratuites, incluant des certifications Microsoft.
- Compte épargne temps jusqu'à 90 jours.
- Participation et intéressement.
- Jours de congé supplémentaires pour valoriser votre ancienneté.
- 3 jours d'absences rémunérées par an pour le parent d'un enfant malade
- 4 absences autorisés rémunérées pour les conjoint.e.s d'une personne enceinte pour assister aux examens obligatoires prénataux.
- Journée de solidarité chômée et payée
#LI-AM1
Votre profil :- Ingénieur en informatique (ou équivalent Bac+5) avec au moins 4 ans d'expérience en cybersécurité, idéalement en sécurité Web / AppSec / DevSecOps ou pentest Web souhaitant évoluer vers la Blue Team / SOC.
- Solide maîtrise des attaques Web modernes (bots avancés, scraping, credential stuffing, vulnérabilités applicatives) et des logs Web ( WAF, authentification) dans des environnements à fort trafic.
- Expérience significative en analyse d'incidents et détection N2/N3 au sein d'un SOC ou d'une équipe de défense, avec capacité à investiguer des scénarios complexes et à proposer des plans de remédiation.
- Très bonne maîtrise de Splunk (SIEM) : rédaction de requêtes avancées, corrélations, détection d'anomalies, construction et optimisation de cas d'usage de détection.
- Capacité à participer à des POC et à l'intégration d'outils de sécurité Web (WAF, anti‑bot, MFA, etc.) et à transformer les retours terrain (Bug Bounty, incidents) en règles de détection opérationnelles.
- Bon relationnel, autonomie et esprit d'équipe pour renforcer une équipe CyberSec existante.
Emplois Recommandés
RESPONSABLE FRUITS ET LEGUMES (H/F)
Véritable gérant (e) du secteur fruits et légumes devenez l'un des piliers de notre Magasin .Vous saurez réinventer chaque jour la satisfaction de nos clients. Créer et Innover votre propre Dynamique…
CHEF D'ÉQUIPE PRODUCTION LINGE PLAT EN 2X8 (F/H)
Poste ouvert aux personnes en situation de handicap.Nous recherchons, pour le compte de notre client, une entreprise spécialisée dans le domaine industriel, un Chef d'équipe production en 2x8 (F/H). C…
Électrotechnicien de maintenance des trains (H/F)
Eureka Intérim recrute pour l'un de ses clients, un acteur majeur du secteur ferroviaire, des électrotechniciennes et des électrotechniciens de maintenance des trains. Vos Missions Au sein d'un…
DIRECTEUR DE PROJETS PLM
Description de l'entreprise Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les 28 000 consultants et spécialiste…
Collaborateur Comptable Junior H/F
LEA Recrutement vous présente une opportunité de carrière enrichissante. Nous sommes en partenariat avec un cabinet d'expertise comptable à la recherche d'un collaborateur comptable junior en CDI.…
FINISSEUR N3P2 H/F
A propos de GROUPE MORGAN SERVICES: Depuis plus de 25 ans, Groupe Morgan Services accompagne les entreprises dans leurs recrutements et les candidats dans leur recherche d'emploi. Grâce à notre résea…
Usineur F/H
Airbus, leader mondial de la construction aéronautique, recrute deux Opérateurs sur Commande Numérique H/F Prenez votre envol avec Airbus ! Sur les chaînes d'assemblage, chaque geste compte pour fai…
Alternance - Technicien logistique - V2V H/F
Nous recrutons en alternance pour l’une de nos entreprises partenaires du secteur logistique / entreposage / distribution (plateforme – entrepôt – transporteur). Vous intégrez une équipe opéra…
Ingénieur DevSecOps
Nous recherchons un Ingénieur DevSecOps (F/H/X) pour intégrer l'un de nos partenaires Grand Compte localisé sur Toulouse (2 jours de télétravail / semaine) : Vous détenez une expérience significat…