Ingénieur Cybersécurité - Détection Web & Fraude E-Commerce H/F E.Leclerc
- Toulouse - 31
- CDI
- Bac +5
- Distribution • Commerce de gros
- Exp. 3 à 5 ans
Les missions du poste
Vous intervenez sur un périmètre opéarationnel et technique, avec un focus sur l'analyse N3 de trafic web, la détection de comportement anormaux et la compréhension des attaques modernes. Dans ce contextes, nous recherchons un ingénieur cybersécurité orienté dans la détection d'attaques web et sécurité e-commerce.
Important : ce poste est fortement orienté Web et détection d'abus (fraude, bots, scraping, credential stuffing, API).
Au quotidien, vous êtes amené à :
Détection & investigation N3
Analyser les évènements de sécurité complexes liés aux sites e-commerce, aux parcours clients et aux API
Exploiter des logs web à grande échelle (HTTP, WAF, authentification)
Détecter les comportement supects et les fraudes : bots avancés, scraping de prix, credential stuffing, abus de logique métier (manipulation de paniers, carte de fidelité)
Piloter les investigations poussées sur les incidents escaladés par les niveaux inférieurs
Detection engineering / Splunk
Construire, tester et améliorer les cas d'usage (uses cases) de détection dans splunk
Rédiger des requêtes avancées et optimisées (corrélations, agrégations, détection d'anomalies comportementales etc.)
Identifier des patterns d'attaque et les industrialiser
Réduire les faux positifs et améliorer la pertinence des alertes
Expertise technique & amélioration continue
Assurer une veille active sur les mécanismes d'attaques web modernes et les vulnérabilités émergentes
Contribuer à l'amélioration continues des capacités de détection
Documenter les analyses et partager les connaissances avec l'équipe
Participer aux cellules de gestions d'incidents
Projets & sécurité applicative
Participer à l'évaluation, au POC (labo) et à l'intégration d'outils se sécurité innovants (WAF, solutions anti-bot, MFA, CR etc)
Travailler en labo pour tester de mécanismes de détection
Analyser les rapports de notre programme Bug Bounty (YesWeHack) pour transformer les failles découvertes en règles de détection
Conseiller et accompagner les équipes techniques internes (Dev, Ops) sur les enjeux de sécurité web.
Compétences techniques :
Culture Web : excellente compréhension du protocole HTTP (structures, headers, codes erreurs), des APIs et des architectures web modernes
Logique analyse : forte capacité à faire parler des logs bruts et à détecter des signaux faibles ou des déviations comportementales
Menaces Web : parfaite connaissance des attaques du Top 10 OWASP (et OWASP API), du credential stuffing, du scraping et des logiques de contournement de WAF
Outillage : maitrise de Splunk (synthaxe SPL avancée) ou d'un outil de requêtage de logs similaire
Le profil recherché
Vous êtes notre candidat idéal si :
Vous avez 4 à 5 ans d'expérience en cybersécurité, idéalement dans l'un des domaines suivants :
Sécurité web/ AppSec / DevSecOps
Pentesting Web souhaitant évoluer vers la Blue Team / Défense
Analyse de logs applicatifs massifs et détection d'incidents
Exloitation, ingénierie ou développement d'application Web à fort trafic
Une expérience préalable en SOC classique est un plus
Vous êtes curieux, rigoureux et capable de communiquer clairement vos analyses
Vous êtes à l'aise pour travailler en équipe, partager vos conclusions, proposer des améliorations.
Les bénéfices pour vous :
Un environnement technique stimulant, exposé à des cas réels
Une variété d'événements et de contextes : sites web, magasins, postes utilisateurs, infrastructure
L'opportunité de travailler avec des équipes techniques variées (dev, système, réseau, support, etc.)
De la prise d'initiative, de l'autonomie, et la possibilité de faire évoluer les pratiques de sécurité
Une vision complète du cycle de vie d'un évènement cyber et des réponses mises en place
Bon à savoir :
Pour découvrir nos avantages sociaux, RDV sur notre page Welcome to the jungle « Les + » (http://****/fr/companies/infomil/lesplus)
Enfilez votre sourire et poussez nos portes. Nous prônons diversité, inclusivité et égalité. Vous avez la passion ? Nous avons les projets !
Les avantages
- Emploi près de chez vous
- Une enseigne leader sur le marché
- Des équipes dynamiques et solidaires
- Une chaîne hiérarchique courte et des décisions rapides
- Des perspectives d'évolution professionnel
Les étapes de recrutement
Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.
-
Dépôt de candidature avec ou sans CV
-
Etude de la candidature et prise de contact
-
Entretien de 20-30 min avec le RH
-
Entretien avec le manager en cas de succès à l'étape précédente
-
Bienvenue dans l'aventure Leclerc !
-
E.Leclerc en images
Publiée le 04/06/2026 - Réf : 26-08418