Site bluethinkFR Bluethink
Talent en Mouvement
Descriptif du poste
Notre client est une plateforme digitale française en forte croissance, opérant à grande échelle auprès de plusieurs millions d’utilisateurs. Dans un contexte de fort trafic, de volumétrie importante et d’enjeux élevés autour de la protection des données, la sécurité est un pilier central de l’organisation.
Rattaché au CTO, vous prenez en charge la posture sécurité de la plateforme, avec un rôle à la fois opérationnel, technique et stratégique. Vous intervenez sur la détection des menaces, la réponse aux incidents, l’analyse forensic, le durcissement de l’infrastructure cloud et les sujets offensifs de type pentest ou Red Team.
Missions
- Piloter et améliorer les dispositifs de détection, notamment autour du SIEM
- Mener des actions de threat detection et de threat hunting
- Qualifier, traiter et documenter les incidents de sécurité
- Réaliser des analyses forensic sur des environnements de production
- Participer au durcissement d’une infrastructure AWS multi-comptes et multi-environnements
- Conduire ou coordonner des tests offensifs : pentest, Red Team, scénarios d’attaque
- Accompagner les équipes produit, infrastructure et développement dans l’intégration des bonnes pratiques sécurité
- Formaliser les standards, runbooks et playbooks liés à la sécurité
- Contribuer à la structuration progressive de la fonction sécurité
Profil recherché
- Minimum 3 ans d’expérience hors stage/alternance en cybersécurité, idéalement dans une start-up, scale-up ou plateforme tech à fort trafic
- Expérience confirmée sur des environnements AWS en production
- Bonne maîtrise des sujets défensifs et offensifs : détection, investigation, incident response, pentest, Red Team
- Capacité à intervenir de manière très hands-on, avec un haut niveau d’autonomie
- Expérience appréciée sur des plateformes à forte volumétrie, idéalement avec au moins 100 000 utilisateurs actifs par jour
- Bonne compréhension des risques liés aux données sensibles et aux plateformes exposées
- Capacité à vulgariser les sujets sécurité auprès d’équipes techniques et non techniques
- Anglais professionnel courant, écrit et oral
- Formation Bac +5 / école d’ingénieurs / master, ou expérience significative équivalente dans un environnement tech exigeant
Environnement technique
- AWS, IAM, GuardDuty, Security Hub, VPC
Kubernetes - S3, DynamoDB, PostgreSQL / RDS, MongoDB, OpenSearch
- SIEM, Sumo Logic
- EDR, NDR
- Grafana, Tempo, Loki, CloudWatch
- Threat detection, threat hunting, incident response
- Forensic analysis, penetration testing, Red Team