Analyste Voc H/F Bouygues Telecom
- Meudon - 92
- CDI
- Télétravail occasionnel
- Bac +3, Bac +4
- Industrie high-tech • Telecom
- Exp. 1 à 7 ans
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
Si pour vous, la meilleure réponse à incident est celle que l'on n'a jamais eu à déclencher, et que réduire la surface d'attaque d'un opérateur télécom vous parle plus qu'un tableau de CVE de plus, on est fait pour être ensemble 💙
Ce que l'on vous propose :
Choisir Bouygues Telecom, c'est choisir de vivre une expérience professionnelle unique pour gagner en compétences aux côtés d'experts reconnus.
Venez développer vos talents et découvrir de nouveaux horizons numériques dans un groupe qui met le meilleur de la technologie au service de l'expérience client.
Au sein du CERT Bouygues Telecom, vous intégrerez l'équipe Anticipation : 7 experts internes aujourd'hui, 8 avec vous. L'équipe regroupe trois activités complémentaires : la CTI (Cyber Threat Intelligence), le développement au service du CERT, et le VOC (Vulnerability Operation Center).
Votre mission : porter l'activité VOC, c'est-à-dire donner au groupe une vision continue de ses vulnérabilités et de son exposition, et piloter leur réduction sur l'ensemble du périmètre des infrastructures et des services de Bouygues Telecom. Vous travaillez avec un outillage de premier plan - WIZ, Rapid7, Tanium, CrowdStrike, Recorded Future, EASM, Burp - et avec les assistants IA du groupe pour accélérer l'analyse et l'automatisation.
Ce que vous ferez au quotidien :
Vision, priorisation, remédiation
* Vous assurez la veille et la détection des vulnérabilités, puis vous les qualifiez et les priorisez en croisant criticité, exploitabilité réelle et exposition.
* Vous pilotez les campagnes de scan et la couverture du parc, du cloud et des conteneurs, ainsi que la surveillance de la surface d'attaque externe.
* Vous émettez les bulletins d'alerte et les préconisations, animez la remédiation jusqu'à vérification, produisez les indicateurs du VOC, et intervenez sur les vulnérabilités critiques et les crises transverses (type 0-day à impact majeur), en synergie avec la CTI et le SOC.
Activités offensives
* Vous menez des travaux de découverte offensive sur le périmètre du groupe : recherche et test de vulnérabilités, vérification de l'exploitabilité réelle, rejeu des correctifs.
* Vous contribuez au pilotage du bug bounty : triage des rapports de chercheurs, évaluation d'impact et suivi de la remédiation.
R&D & outillage
* Vous automatisez et outillez l'activité - collecte, enrichissement, corrélation, restitution - avec l'activité de développement de l'équipe et les assistants IA mis à disposition.
* Vous portez les projets d'amélioration du VOC (élargissement du périmètre, industrialisation, nouvelles sources) et partagez votre expertise auprès des équipes techniques et des entités du groupe.
Le profil recherché
* Vous êtes ingénieur spécialisé en cybersécurité avec au moins 5 ans d'expérience en sécurité, détection ou réponse à incident, et vous êtes passionné par le domaine : veille active, challenges sécurité, CTF.
* Vous maîtrisez les référentiels de qualification des vulnérabilités (CVE, CVSS, EPSS, KEV) et la priorisation basée sur le risque.
* Vous savez évaluer l'exploitabilité réelle d'une vulnérabilité et comprendre la chaîne d'attaque associée, y compris en la testant vous-même.
* Les plateformes de gestion des vulnérabilités et de sécurité cloud/endpoint et l'exploitation de leurs API vous sont familières.
* Les environnements systèmes, réseaux, cloud et conteneurs n'ont plus de secrets pour vous, pas plus que les solutions de sécurité (firewall, antivirus, proxy) et leurs logiques de mise à jour et de durcissement.
* Vous connaissez les techniques d'attaque et modes opératoires APT, le framework MITRE ATT&CK, les protocoles réseaux et vous automatisez vos actions par le scripting (Python, PowerShell).
* Vous êtes reconnu pour votre capacité à collaborer en transverse et à communiquer clairement, à l'oral comme à l'écrit - la remédiation se gagne autant par la conviction que par la technique.
* Vous savez vulgariser et synthétiser un sujet technique et adapter votre discours à un interlocuteur technique comme à un décideur. Autonomie, rigueur et goût du suivi dans la durée complètent le tableau.
Les plus appréciés :
Une expérience en environnement opérateur télécom ou en infrastructures à grande échelle ; une pratique du pentest, du bug bounty ou du reverse engineering ; un usage avancé des assistants IA au service de l'analyse et de l'automatisation ; une expérience de la CTI et des plateformes de renseignement sur la menace ; une appétence pour le développement et l'industrialisation d'outils internes.
Les avantages
- 25 jours de congés payés et jusqu’à 12 jours de RTT
- Remboursement à hauteur de 90% des frais de transport
- Offre collaborateur mobile et fixe avec des tarifs avantageux
- Un Comité Social Economique avec plein d’offres à découvrir
- Un Plan d’Epargne Entreprise attractif
- Prime d’intéressement et de participation
- L’aide à la garde d’enfants : le CESU
- Evolution au sein du Groupe grâce à la mobilité
- Espaces de coworking, salles de réunions, cafétérias
- Restaurants d’entreprise, food-corner
- Salle de sport, salon d’esthétique
Les étapes de recrutement
Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.
-
Sélection de votre CV par nos équipes de recrutement
-
Un échange téléphonique et/ou un entretien avec l’équipe recrutement
-
Entretien avec votre futur manager
-
Selon les métiers, un autre entretien peut être proposé pour approfondir votre expertise
-
Bouygues Telecom en images
La carte
13-15 Avenue du Maréchal Juin
92360 Meudon
Publiée le 25/09/2026 - Réf : 1857 44467801