Security Engineer Senior
Ile de France, Paris (75010)
Mis en ligne le 7 septembre 2026 par Marie Calvert (+ d'offres)
TalenX Sourcing and RecruitmentType de contrat :CDI
Métier :Développeur informatique
Expérience :4 ans minimum
Type d'entreprise :Autre type d'entreprise (client final)
Localisation :Ile de France, Paris (75010)
Télétravail :Pas de télétravail
Poste à pourvoir
VOTRE ROLE
Directement rattaché·e au CTO de la société, vous prenez en charge la posture de sécurité de la plateforme de bout en bout : détection des menaces, sécurité offensive, réponse aux incidents, analyse forensic et structuration de la fonction sécurité. Vous intervenez dans un environnement AWS à grande échelle : 19 millions d'utilisateurs, 130 000 utilisateurs actifs quotidiens, jusqu'à 10 000 requêtes par seconde, infrastructure AWS multicompte et multi-environnement, Kubernetes, S3, DynamoDB, PostgreSQL sur RDS, MongoDB et OpenSearch.
VOS RESPONSABILITES
- Piloter et améliorer continuellement le SIEM en production, notamment Sumo Logic.
- Configurer et affiner les alertes, réduire le bruit et garantir une couverture pertinente des différents environnements.
- Mener des activités de threat detection et de threat hunting afin d'identifier les signes de compromission.
- Prendre en charge l'intégralité du cycle de réponse aux incidents : qualification, investigation, remédiation et post-mortem.
- Réaliser des analyses forensic sur les activités suspectes au sein de l'infrastructure AWS.
- Conduire des opérations de sécurité offensive : tests d'intrusion et exercices de Red Team.
- Transformer les vulnérabilités identifiées en plans de remédiation concrets.
- Accompagner les équipes techniques et produit dans l'intégration des principes de sécurité dès la conception.
- Examiner les architectures et signaler les risques en amont.
- Construire et maintenir les standards, procédures, runbooks et playbooks de réponse aux incidents.
- Participer à la structuration et au développement de la future équipe sécurité.
VOTRE ENVIRONNEMENT DE TRAVAIL
- Vous travaillerez en lien direct avec le CTO et collaborerez quotidiennement avec les équipes infrastructure, plateforme, back-end, front-end et produit.
- La plateforme hébergeant notamment des contenus destinés à un public adulte, les missions peuvent impliquer une exposition à ce type de contenu. Il est donc indispensable d'être à l'aise avec cet environnement.
Directement rattaché·e au CTO de la société, vous prenez en charge la posture de sécurité de la plateforme de bout en bout : détection des menaces, sécurité offensive, réponse aux incidents, analyse forensic et structuration de la fonction sécurité. Vous intervenez dans un environnement AWS à grande échelle : 19 millions d'utilisateurs, 130 000 utilisateurs actifs quotidiens, jusqu'à 10 000 requêtes par seconde, infrastructure AWS multicompte et multi-environnement, Kubernetes, S3, DynamoDB, PostgreSQL sur RDS, MongoDB et OpenSearch.
VOS RESPONSABILITES
- Piloter et améliorer continuellement le SIEM en production, notamment Sumo Logic.
- Configurer et affiner les alertes, réduire le bruit et garantir une couverture pertinente des différents environnements.
- Mener des activités de threat detection et de threat hunting afin d'identifier les signes de compromission.
- Prendre en charge l'intégralité du cycle de réponse aux incidents : qualification, investigation, remédiation et post-mortem.
- Réaliser des analyses forensic sur les activités suspectes au sein de l'infrastructure AWS.
- Conduire des opérations de sécurité offensive : tests d'intrusion et exercices de Red Team.
- Transformer les vulnérabilités identifiées en plans de remédiation concrets.
- Accompagner les équipes techniques et produit dans l'intégration des principes de sécurité dès la conception.
- Examiner les architectures et signaler les risques en amont.
- Construire et maintenir les standards, procédures, runbooks et playbooks de réponse aux incidents.
- Participer à la structuration et au développement de la future équipe sécurité.
VOTRE ENVIRONNEMENT DE TRAVAIL
- Vous travaillerez en lien direct avec le CTO et collaborerez quotidiennement avec les équipes infrastructure, plateforme, back-end, front-end et produit.
- La plateforme hébergeant notamment des contenus destinés à un public adulte, les missions peuvent impliquer une exposition à ce type de contenu. Il est donc indispensable d'être à l'aise avec cet environnement.
Profil recherché
- Vous possédez minimum 3 ans d'expérience professionnelle, hors stage et alternance, dans un poste opérationnel en cybersécurité.
- Vous avez travaillé dans un environnement AWS en production, idéalement au sein d'une start-up ou scale-up technologique à fort trafic.
- Vous maîtrisez les volets offensifs et défensifs de la sécurité.
- Vous disposez d'une expérience récente et concrète dans la gestion d'un SIEM en production.
- Vous savez conduire des tests d'intrusion ou des exercices de Red Team.
- Vous maîtrisez l'investigation forensic et la réponse aux incidents.
- Vous connaissez les mécanismes de déplacement latéral dans les environnements cloud.
- Vous êtes capable de porter une posture de sécurité de bout en bout, avec autonomie et proactivité.
- Vous savez rendre les enjeux de sécurité compréhensibles et actionnables auprès d'interlocuteurs techniques et non techniques.
- Votre anglais écrit et oral vous permet d'évoluer dans un environnement professionnel international, avec un niveau C1 attendu.
- Vous êtes titulaire d'un diplôme d'ingénieur ou d'un master de niveau bac+5, ou justifiez d'une expérience significative équivalente dans un environnement technologique exigeant.
COMPÉTENCES TECHNIQUES RECHERCHEES
- Cloud et infrastructure : AWS, IAM, GuardDuty, Security Hub, VPC, Kubernetes.
- Sécurité : SIEM, EDR, NDR, threat detection, threat hunting, incident response, forensic analysis, penetration testing et Red Team.
- Observabilité : Sumo Logic, Grafana, Tempo, Loki et CloudWatch.
- Systèmes : Amazon Linux 2, CentOS, Ubuntu et Debian.
- Données : S3, DynamoDB, PostgreSQL, RDS, MongoDB et OpenSearch.
- Fondamentaux : chiffrement et sécurisation des communications inter-services.
- Vous avez travaillé dans un environnement AWS en production, idéalement au sein d'une start-up ou scale-up technologique à fort trafic.
- Vous maîtrisez les volets offensifs et défensifs de la sécurité.
- Vous disposez d'une expérience récente et concrète dans la gestion d'un SIEM en production.
- Vous savez conduire des tests d'intrusion ou des exercices de Red Team.
- Vous maîtrisez l'investigation forensic et la réponse aux incidents.
- Vous connaissez les mécanismes de déplacement latéral dans les environnements cloud.
- Vous êtes capable de porter une posture de sécurité de bout en bout, avec autonomie et proactivité.
- Vous savez rendre les enjeux de sécurité compréhensibles et actionnables auprès d'interlocuteurs techniques et non techniques.
- Votre anglais écrit et oral vous permet d'évoluer dans un environnement professionnel international, avec un niveau C1 attendu.
- Vous êtes titulaire d'un diplôme d'ingénieur ou d'un master de niveau bac+5, ou justifiez d'une expérience significative équivalente dans un environnement technologique exigeant.
COMPÉTENCES TECHNIQUES RECHERCHEES
- Cloud et infrastructure : AWS, IAM, GuardDuty, Security Hub, VPC, Kubernetes.
- Sécurité : SIEM, EDR, NDR, threat detection, threat hunting, incident response, forensic analysis, penetration testing et Red Team.
- Observabilité : Sumo Logic, Grafana, Tempo, Loki et CloudWatch.
- Systèmes : Amazon Linux 2, CentOS, Ubuntu et Debian.
- Données : S3, DynamoDB, PostgreSQL, RDS, MongoDB et OpenSearch.
- Fondamentaux : chiffrement et sécurisation des communications inter-services.
Description de la société
TalenX recrute pour un de ses clients!
Créée en 2019, notre client est une plateforme française permettant aux créateurs de contenu de proposer des publications exclusives à leur communauté. Déjà leader en France et en Europe, son ambition est de devenir la plateforme de référence mondiale pour les créateurs de contenu.
Créée en 2019, notre client est une plateforme française permettant aux créateurs de contenu de proposer des publications exclusives à leur communauté. Déjà leader en France et en Europe, son ambition est de devenir la plateforme de référence mondiale pour les créateurs de contenu.