Descriptif du poste Notre client est une plateforme digitale française en forte croissance, opérant à grande échelle auprès de plusieurs millions d’utilisateurs. Dans un contexte de fort trafic, de volumétrie importante et d’enjeux élevés autour de la protection des données, la sécurité est un pilier central de l’organisation.
Rattaché au CTO, vous prenez en charge la posture sécurité de la plateforme, avec un rôle à la fois opérationnel, technique et stratégique. Vous intervenez sur la détection des menaces, la réponse aux incidents, l’analyse forensic, le durcissement de l’infrastructure cloud et les sujets offensifs de type pentest ou Red Team.
Missions Piloter et améliorer les dispositifs de détection, notamment autour du SIEM Mener des actions de threat detection et de threat hunting Qualifier, traiter et documenter les incidents de sécurité Réaliser des analyses forensic sur des environnements de production Participer au durcissement d’une infrastructure AWS multi-comptes et multi-environnements Conduire ou coordonner des tests offensifs : pentest, Red Team, scénarios d’attaque Accompagner les équipes produit, infrastructure et développement dans l’intégration des bonnes pratiques sécurité Formaliser les standards, runbooks et playbooks liés à la sécurité Contribuer à la structuration progressive de la fonction sécurité Profil recherché Minimum 3 ans d’expérience hors stage/alternance en cybersécurité, idéalement dans une start-up, scale-up ou plateforme tech à fort trafic Expérience confirmée sur des environnements AWS en production Bonne maîtrise des sujets défensifs et offensifs : détection, investigation, incident response, pentest, Red Team Capacité à intervenir de manière très hands-on, avec un haut niveau d’autonomie Expérience appréciée sur des plateformes à forte volumétrie, idéalement avec au moins 100 000 utilisateurs actifs par jour Bonne compréhension des risques liés aux données sensibles et aux plateformes exposées Capacité à vulgariser les sujets sécurité auprès d’équipes techniques et non techniques Anglais professionnel courant, écrit et oral Formation Bac +5 / école d’ingénieurs / master, ou expérience significative équivalente dans un environnement tech exigeant Environnement technique AWS, IAM, GuardDuty, Security Hub, VPC Kubernetes S3, DynamoDB, PostgreSQL / RDS, MongoDB, OpenSearch SIEM, Sumo Logic EDR, NDR Grafana, Tempo, Loki, CloudWatch Threat detection, threat hunting, incident response Forensic analysis, penetration testing, Red Team À propos de Bluethink Bluethink est un cabinet de recrutement spécialisé dans les profils IT et digitaux.
Nous accompagnons nos clients dans la recherche de talents sur des fonctions tech, product, data, IA, cloud et cybersécurité, avec une approche ciblée, réactive et exigeante.