Ingénieur Sécurité Opérationnelle F/H
NumSpot recrute un Ingénieur Sécurité Opérationnelle confirmé pour renforcer sa défense opérationnelle. Le poste se situe au croisement du SOC, du cloud security, du DevSecOps, de la réponse à incident et du vulnerability management. Votre rôle : partir des signaux terrain, alertes, vulnérabilités, configurations, incidents, et les transformer en actions utiles. Qualifier, investiguer, prioriser, coordonner les remédiations, améliorer les détections et automatiser ce qui peut l’être. NumSpot construit une plateforme de cloud souverain. La sécurité n’est pas un sujet périphérique : elle conditionne la confiance dans la plateforme, la qualité du run et la capacité des équipes à livrer dans un environnement exigeant.
L’équipe et le rôle Vous rejoignez l’équipe CISO, sous la responsabilité du Responsable Sécurité Opérationnelle. Vous travaillez avec le SOC, les équipes Cloud, DevSecOps et Engineering. Le poste demande une vraie proximité avec les environnements techniques : IAM, logs, conteneurs, workloads, réseau, pipelines CI/CD, EDR, SIEM et services de sécurité.
L’objectif n’est pas de produire du reporting sécurité. L’objectif est de faire avancer la défense : réduire le bruit, fiabiliser les détections, prioriser les risques, suivre les remédiations jusqu’à clôture et améliorer les réflexes de réponse à incident.
Ce que vous ferez / Vos missions
Incidents & investigation
- Qualifier les alertes de sécurité avec le SOC, analyser les signaux et contribuer aux investigations.
- Participer au containment, au suivi de la remédiation et aux retours d’expérience après incident.
- Faire évoluer les procédures de réponse aux incidents et de gestion de crise cyber à partir de cas réels.
Détection & threat intelligence
- Suivre les menaces pertinentes pour NumSpot : techniques d’attaque, campagnes, indicateurs et risques associés.
- Améliorer les cas d’usage de détection avec le SOC : scénarios, règles, alertes, priorisation et qualité des signaux.
- Préparer et participer aux exercices de crise avec les équipes sécurité, métiers et partenaires externes.
Cloud security & DevSecOps
- Analyser les vulnérabilités, qualifier le risque et coordonner les remédiations avec les équipes techniques.
- Sécuriser les chaînes CI/CD, les configurations cloud, les composants et les pratiques DevSecOps.
- Contrôler les configurations techniques des environnements cloud : serveurs, conteneurs, workloads, IAM, réseau, logs et services de sécurité.
- Développer ou maintenir des automatisations pour gagner du temps sur la détection, l’investigation, les contrôles ou la remédiation.
Profil recherché
Vous avez 3 à 5 ans d’expérience en cybersécurité opérationnelle, idéalement dans un environnement cloud, sensible ou critique : SOC, CERT, CSIRT, SecOps ou DevSecOps.
Essentiels
- Expérience en analyse ou gestion d’incidents de sécurité.
- Bonne compréhension des méthodes d’attaque, des techniques d’investigation et des mécanismes de défense.
- Culture cloud et DevSecOps suffisante pour échanger avec des équipes techniques.
- Capacité à prioriser les risques et à suivre une remédiation jusqu’au bout.
- Rigueur dans l’analyse, la documentation et les retours d’expérience.
Atouts
- Scripting ou automatisation : Python, Bash ou équivalent.
- Expérience SOC, CERT ou CSIRT.
- Certification orientée sécurité opérationnelle.
- Expérience sur Kubernetes ou environnements cloud sensibles.
- Connaissance d’outils SIEM, EDR, vulnerability management ou cloud security posture.
Votre trajectoire
- À 1 mois - Vous comprenez l’organisation sécurité, les interactions avec le SOC et les principaux flux d’alertes.
- Vous prenez en main les outils, les procédures existantes et les sujets de vulnérabilités en cours.
- À 3 mois - Vous êtes autonome sur un premier périmètre : incidents, vulnérabilités, cas d’usage SOC ou contrôles de configurations cloud.
- Vous améliorez la qualité des détections, la priorisation des risques ou le suivi des remédiations.
- À 6 mois - Vous portez des améliorations sur la détection, l’investigation, le vulnerability management ou l’automatisation.
- Vous êtes un point d’appui identifié sur les sujets SecOps de votre périmètre.
Pourquoi rejoindre NumSpot
- Travailler sur la sécurité d’une plateforme cloud souverain, avec des enjeux réels de confiance, de disponibilité et de protection des données.
- Être au contact des équipes qui construisent et opèrent la plateforme.
- Agir sur des sujets variés : SOC, incident response, cloud security, DevSecOps, vulnérabilités, automatisation.
- Avoir un rôle utile dans l’amélioration des pratiques, des outils et des réflexes de défense.