INGÉNIEUR SecOps (IT)
e recherche un Ingénieur Sec
Ops pour intervenir sur une infrastructure télécom critique d?environ 1 000 serveurs, dans un contexte de mise en conformité NIS 2. ? Un vrai profil ingénieur, orienté terrain : Nous cherchons un profil Système / Dev
Ops / Réseau qui souhaite évoluer vers la sécurité opérationnelle. ? Vos sujets techniques
- Système & Hardening
- Linux RHEL / Debian / Ubuntu, notions Windows/AD
- Hardening CIS / ANSSI
- Ansible : industrialisation, rôles, compliance as code
- Gestion vulnérabilités : CVSS / EPSS, patching
- Secrets & PAM : Vault, sudo, Keycloak / AD ? Network Security TCP/IP, routage, NAT, IPsec Fortinet / Palo Alto / Stormshield / pf
Sense Segmentation / micro-segmentation VPN, ZTNA, bastions Wallix / Teleport Suricata / Zeek, analyse des flux et logs ? Detection & Response
- SIEM / EDR
- Règles Sigma / YARA
- SOAR / playbooks
- Investigation Linux / Windows
- Threat hunting ?? Dev
Sec
Ops - Terraform / Ansible / Git
Lab CI/CD - Security & Compliance as Code - Scans de configuration / Golden Images ? Profil recherché 5 à 7 ans d?expérience en Linux, Dev
Ops, SRE ou réseau, avec une vraie appétence pour la cybersécurité opérationnelle. Profil candidat: Le profil recherché 4 à 7 ans d?expérience comme ingénieur système Linux, Dev
Ops ou ingénieur réseau, ayant basculé (ou souhaitant basculer) côté sécurité opérationnelle. Pas un analyste SOC qui veut faire du SIEM, mais un ingénieur qui aime construire des socles propres, automatisés et auditables, et qui maîtrise aussi bien le système que les flux réseau. Compétences attendues ? Linux avancé et scripting solide (Bash, Python) ; bonnes notions Windows Server et Active Directory. ? Maîtrise d?
Ansible, à l?aise avec Terraform et les pipelines CI/CD. ? Réseau solide : TCP/IP, routage, NAT, IPSec, firewalls nouvelle génération, segmentation. ? Connaissance d?au moins un EDR (Defender XDR, Crowd
Strike?) et d?un SIEM côté producteur de logs. ? Bases forensic Linux / Windows ; lecture des référentiels CIS / ANSSI / ISO 27001 et compréhension du cadre NIS 2.