Dans le cadre du renforcement de ses équipes cybersécurité, notre client recherche un(e) Security Automation Engineer / DevSecOps afin de contribuer à l'automatisation des processus de sécurité et au maintien des plateformes de détection et de réponse aux incidents.
Vos missionsAu sein d'une équipe de sécurité opérationnelle, vous participerez à l'évolution, l'automatisation et l'exploitation des plateformes de cybersécurité.
À ce titre, vous serez notamment amené(e) à :
Faire évoluer et maintenir les plateformes d'alerting et d'automatisation de la réponse aux incidents (SOAR).
Développer et industrialiser les processus d'automatisation des opérations de cybersécurité.
Intégrer de nouveaux outils de sécurité au sein de la plateforme existante.
Participer à l'amélioration continue du monitoring et des mécanismes de supervision.
Développer des scripts d'automatisation et d'administration.
Contribuer à la maintenance et à l'évolution des plateformes de gestion des incidents et de suivi des investigations.
Documenter les architectures, les développements et les procédures d'exploitation.
Recueillir les besoins des équipes sécurité et proposer des améliorations techniques.
Participer à la définition de la roadmap technique des plateformes.
Assurer le maintien en conditions opérationnelles des solutions déployées.
Python
Linux
Shell
Ansible
SQL
Git
SOAR
SIEM
Monitoring
API REST
Automatisation
DevSecOps
Cybersécurité opérationnelle
Autonomie et sens des responsabilités.
Esprit d'analyse et capacité à résoudre des problématiques complexes.
Curiosité technique et goût pour l'automatisation.
Bon relationnel et aptitude à collaborer avec des équipes pluridisciplinaires.
Capacité d'adaptation dans un environnement agile et en constante évolution.
Bon niveau d'anglais technique.
Formation supérieure en informatique ou cybersécurité (Bac+5 ou équivalent).
Expérience significative en DevSecOps, Security Automation ou Ingénierie Cybersécurité.
Bonne maîtrise de Python.
Expérience en scripting (Shell, Ansible, SQL).
Connaissance des plateformes SOAR et des outils d'automatisation de la cybersécurité.
Bonne compréhension des environnements Linux et de l'administration système.
Connaissances en monitoring, gestion des logs et réponse aux incidents.
Une expérience avec des plateformes telles que Vectr, TheHive, Cortex, Splunk, Microsoft Sentinel, Cortex XSOAR ou équivalent constitue un atout.
Créée en 2016, AVA2i est une entreprise tech qui va droit au but : Accompagner les organisations sur leurs enjeux IT avec efficacité, polyvalence et expertise réelle. Depuis nos débuts, nous avons développé une vision claire : 👉 être des experts généralistes capables d’intervenir là où l’IT a besoin de cohérence, de fiabilité et d’impact. Nous évoluons sur un large périmètre : Systèmes, Production, Cloud, DevOps, Data, Sécurité, Observabilité, Support, Exploitation .. Tout ce qui fait tourner, évoluer et sécuriser les environnements critiques de nos clients issus de tout les secteurs d'activité. Notre différence ? Nous ne faisons pas juste du conseil : Nous comprenons l’ensemble de l’écosystème, nous connectons les sujets entre eux et nous apportons des solutions concrètes, adaptées et pérennes. Polyvalents, mais pointus. Généralistes, mais exigeants ! 🚀 Pourquoi nous rejoindre ? Parce qu’AVA2i, c’est : ✅ des missions variées et stimulantes ✅ un environnement bienveillant et dynamique ✅ un accompagnement réel dans votre évolution ✅ une aventure humaine où l’on construit ensemble, depuis 2016, une équipe solide et passionnée.