Cyber Security Engineer – SOC & Azure Security F/H Recruteur partenaire
Critères de l'offre
Métiers :
- Cloud Security Engineer (H/F)
- + 4 métiers
Expérience min :
- 3 à 10 ans
Compétences :
- PowerShell
- Python
Lieux :
- Lille (59)
Conditions :
- CDI
- À partir de 45 000 € par an
- Temps Plein
- Aucun déplacement à prévoir
Description du poste
Dans le cadre du renforcement de la cybersécurité d'un acteur majeur du secteur automobile, nous recherchons un Ingénieur SecOps Confirmé.
Vous interviendrez au sein d'un environnement critique, fortement industrialisé et connecté, où la cybersécurité joue un rôle clé dans la protection des systèmes IT, des infrastructures cloud et des services métiers.
Le poste est orienté Build & Run, avec une forte dimension opérationnelle et un enjeu élevé de continuité de service.
Missions principales
Sécurité opérationnelle / SOC
- Surveillance et analyse des événements de sécurité en environnement industriel
- Traitement et investigation des incidents de sécurité (N2/N3)
- Coordination de la réponse aux incidents et suivi des actions correctives
- Participation aux astreintes de sécurité
Détection & SIEM Engineering
- Administration et optimisation des SIEM (Microsoft Sentinel, Splunk)
- Création et amélioration des règles de détection (KQL / SPL)
- Amélioration continue de la couverture de détection (réduction des faux positifs, enrichissement des cas d'usage)
- Intégration de nouvelles sources de logs (IT & OT selon contexte)
☁️ Sécurité Cloud & Microsoft Security
- Sécurisation des environnements Azure
- Gestion des solutions Microsoft Defender (Endpoint, Identity, O365)
- Administration des accès et politiques de sécurité (Entra ID, Conditional Access, PIM)
- Contribution à la sécurisation des infrastructures cloud et hybrides
Build & amélioration continue
- Amélioration des processus SOC et des capacités de détection
- Automatisation des tâches de sécurité (Python / PowerShell)
- Participation aux audits de sécurité et plans de remédiation
- Collaboration avec les équipes infrastructure, réseau et DevOps
Environnement technique
- SIEM : Microsoft Sentinel, Splunk
- EDR/XDR : Microsoft Defender for Endpoint
- Cloud : Microsoft Azure, Entra ID
- Langages : KQL, SPL, Python, PowerShell
- Sécurité : SOC, SIEM, SOAR, EDR, IAM
- Méthodologie : MITRE ATT&CK (souhaité)
Profil recherché
- 4 à 6 ans d'expérience en cybersécurité (SOC / SecOps / Blue Team)
- Expérience confirmée en analyse d'incidents et environnement SOC
- Bonne maîtrise des environnements Microsoft Security et Azure
- Capacité à évoluer dans un environnement industriel exigeant
- Rigueur, autonomie et esprit d'analyse
Atouts appréciés
- Certifications : SC-200, AZ-500, SC-100
- Expérience en SIEM Engineering (règles de détection, tuning)
- Expérience en environnement SOC 24/7
- Sensibilité aux environnements industriels / critiques
À propos de nous :
Entreprise française spécialisée dans la Data, le DevOps et la cybersécurité, nous accompagnons nos clients dans leur transformation digitale grâce à notre expertise technique et nos partenariats stratégiques. Partenaire officiel Microsoft et Google Cloud, nous développons des solutions innovantes et sécurisées pour des grands comptes, PME et organismes publics.
Recommandé pour vous

