Ingénieur Soc N2 - N3 H/F Amaris Consulting
- Toulouse - 31
- CDI
- Télétravail partiel
- Bac +5
- Secteur informatique • ESN
- Exp. 4 à 8 ans
Les compétences pour ce job
Les missions du poste
Nous recherchons un·e Ingénieur SOC N2/N3 capable de piloter la détection et l'investigation des incidents de sécurité Web dans un environnement ecommerce à fort trafic, et de faire évoluer en continu les capacités de défense et de détection de la DSI. Vous serez responsable de analyser les événements de sécurité complexes liés aux sites ecommerce, Drives, parcours clients et API, d'exploiter et corréler des logs Web à grande échelle (HTTP, WAF, authentification) dans Splunk (SIEM), et de concevoir des cas d'usage de détection avancés pour identifier fraudes, comportements suspects et attaques modernes (bots, scraping, credential stuffing...).
En lien étroit avec les équipes CyberSécurité, applicatives et infra au sein de la DSI (Info 1000 - E.Leclerc), vous prendrez en charge à parts égales les activités de BUILD (detection engineering sur Splunk, création et optimisation de règles de corrélation, participation aux POC et à l'intégration d'outils de sécurité Web : WAF, antibot, MFA, etc.) et de RUN (investigation N2/N3 des incidents, participation aux cellules de gestion de crise, amélioration continue des tableaux de bord et indicateurs de sécurité). Vous interviendrez sur la détection et la qualification des incidents Web, la mise en place et le tuning des règles de détection basées sur les retours terrain (Bug Bounty, incidents, POC), ainsi que sur le conseil et l'accompagnement des équipes techniques internes (dev, ops, produit) pour renforcer la sécurité des applications et parcours clients, dans une logique de protection du business, de fiabilité des mécanismes de défense et de montée en maturité du SOC.
Vos missions :
- Analyser et investiguer les incidents de sécurité complexes liés aux sites ecommerce, parcours clients et API (N2/N3).
- Exploiter et corréler des logs Web à grande échelle (HTTP, WAF, authentification...) pour détecter comportements suspects, fraudes et attaques (bots avancés, scraping, credential stuffing).
- Réaliser du detection engineering sur Splunk : construire, tester, optimiser et maintenir les cas d'usage de détection (requêtes avancées, corrélations, détection d'anomalies).
- Assurer une veille sur les attaques Web modernes et contribuer à l'amélioration continue des capacités de détection, en participant aux cellules de gestion d'incidents majeurs.
- Participer aux projets de sécurité applicative : évaluation, POC et intégration d'outils de sécurité Web (WAF, antibot, MFA, solutions de contrôle d'accès...), et transformation des rapports Bug Bounty en règles de détection.
- Conseiller et accompagner les équipes techniques internes (dev, ops, produit) sur les bonnes pratiques de sécurité Web et la prise en compte des risques dans les applications à fort trafic.
Le profil recherché
Votre profil :
- Ingénieur en informatique (ou équivalent Bac +5) avec au moins 4 ans d'expérience en cybersécurité, idéalement en sécurité Web / AppSec / DevSecOps ou pentest Web souhaitant évoluer vers la Blue Team / SOC.
- Solide maîtrise des attaques Web modernes (bots avancés, scraping, credential stuffing, vulnérabilités applicatives) et des logs Web (HTTP, WAF, authentification) dans des environnements à fort trafic.
- Expérience significative en analyse d'incidents et détection N2/N3 au sein d'un SOC ou d'une équipe de défense, avec capacité à investiguer des scénarios complexes et à proposer des plans de remédiation.
- Très bonne maîtrise de Splunk (SIEM) : rédaction de requêtes avancées, corrélations, détection d'anomalies, construction et optimisation de cas d'usage de détection.
- Capacité à participer à des POC et à l'intégration d'outils de sécurité Web (WAF, antibot, MFA, etc.) et à transformer les retours terrain (Bug Bounty, incidents) en règles de détection opérationnelles.
- Bon relationnel, autonomie et esprit d'équipe pour renforcer une équipe CyberSec existante.
Infos complémentaires
Nos avantages :
- Mutuelle prise en charge à 60% (gratuite pour vos enfants).
- Possibilité de télétravail avec une rétribution de 2,70 € par jour.
- Carte restaurant d'une valeur de 10 € par jour, utilisable jusqu'à 25 €, pris en charge à 60%.
- Accès à HelloCSE avec de nombreuses offres et réductions chez Ikea, Pathé, Fnac, Cdiscount, et bien d'autres.
- Possibilité de bénéficier d'un bonus de cooptation de 2 000 € !
- De nombreuses formations gratuites, incluant des certifications Microsoft.
- Compte épargne temps jusqu'à 90 jours.
- Participation et intéressement.
- Jours de congé supplémentaires pour valoriser votre ancienneté.
- 3 jours d'absences rémunérées par an pour le parent d'un enfant malade
- 4 absences autorisés rémunérées pour les conjoint.e.s d'une personne enceinte pour assister aux examens obligatoires prénataux.
- Journée de solidarité chômée et payée
Pourquoi nous choisir ?
🚀 Une communauté internationale regroupant plus de 110 nationalités.
💡 Un environnement où la confiance est clé : 70 % de nos leaders ont commencé leur carrière au premier niveau de responsabilités.
📚 Un système de formation solide avec notre Académie interne et plus de 250 modules disponibles.
🎉 Un cadre de travail stimulant, favorisant les rencontres et les échanges (afterworks, team buildings...).
🌍 Un engagement fort en matière de RSE, notamment avec notre programme WeCare Together.
💬 Inclusion et diversité
Amaris Consulting promeut l'égalité des chances. Nous nous engageons à rassembler des talents d'horizons différents et à créer un environnement de travail inclusif. Dans cette optique, nous recueillons les candidatures de toutes les personnes qualifiées, quel que soit leur sexe, orientation sexuelle, race, origine ethnique, croyances, âge, état civil, handicap ou autres caractéristiques.
#LI-AM1
Amaris Consulting en images
Publiée le 23/07/2026 - Réf : 4232643/29700586 ISNF/31T