Consultant Cybersécurité Blue Team / Detection Engineer (H/F)
1 day ago
Toulouse
🚀 HN Services – L’ESN française qui change les codes depuis 1983 HN Services est une ESN indépendante et familiale, fondée en 1983. Avec un chiffre d'affaires de 170 millions d’euros et 2300 collaborateurs, elle accompagne plus de 130 clients notamment dans les secteurs de la banque, de l’assurance, de la mutuelle, de l’industrie et du retail. Présente dans 12 villes à travers 5 pays (France, Espagne, Luxembourg, Portugal, Roumanie), HN Services combine l’agilité d’une entreprise à taille humaine avec la solidité d’un acteur international. En France, elle est implantée à Charenton-le-Pont (siège), Toulouse, Aix-en-Provence, Bordeaux, Lille et Nantes. HN Services incarne une success story française, alliant expertise technique, croissance durable et engagement humain. HN Toulouse recrute un(e) Consultant Cybersécurité Blue Team / Detection Engineer (H/F) 📍 Toulouse (mode hybride) 🕒 CDI 💰 45–50K€ brut annuel 🗓 Démarrage : ASAP à 1 mois Le contexte Dans le cadre du renforcement de nos activités en cybersécurité, nous recherchons un Consultant Cybersécurité Blue Team / Detection Engineer pour intervenir sur des environnements Web critiques manipulant des données sensibles. Vous rejoindrez une équipe spécialisée dans la détection d'incidents de sécurité, l'analyse des événements et l'amélioration continue des capacités de détection sur des applications à fort trafic et des API. Votre mission sera d'anticiper, détecter et analyser les comportements malveillants afin de renforcer la protection des plateformes et des données. Vos missions • Analyser et investiguer les incidents de sécurité liés aux applications Web et aux API, • Exploiter et corréler des volumes importants de logs (HTTP, authentification, WAF...), • Concevoir, développer et améliorer les règles de détection dans Splunk, • Réaliser des activités de Threat Hunting et d'analyse comportementale, • Détecter les tentatives de fraude Web (credential stuffing, scraping, bots, attaques automatisées...), • Participer aux cellules de gestion d'incidents de sécurité, • Contribuer à l'amélioration continue des capacités de détection, • Évaluer et intégrer de nouveaux outils de sécurité (WAF, MFA, solutions anti-bot...), • Accompagner les équipes techniques sur les bonnes pratiques de sécurité applicative Environnement technique • Splunk (impératif), • SIEM, • Analyse de logs HTTP, • WAF, • Sécurité des API, • OWASP Top 10, • Linux, • Python ou Shell, • Git, • Threat Hunting, • Detection Engineering Les plus • AppSec, • DevSecOps, • Pentest Web, • Bug Bounty (YesWeHack ou équivalent), • Automatisation des détections, • MFA, • Solutions anti-bot Profil recherché • 4 à 8 ans d'expérience en cybersécurité, • Bac +5 en informatique ou cybersécurité, • Expérience significative en SOC, Blue Team ou Detection Engineering, • Maîtrise de Splunk et de l'analyse de logs applicatifs, • Bonne connaissance des attaques Web, des API et des problématiques OWASP, • Capacité à concevoir des cas d'usage de détection et des règles de corrélation, • Esprit d'analyse, curiosité technique et sens de l'investigation 👉 Une expérience sur des plateformes Web à fort trafic ou des environnements e-commerce est un plus. Les profils issus du pentest Web souhaitant évoluer vers des activités Blue Team sont également les bienvenus. Le cadre • Poste basé à Toulouse, • Mode hybride, • Intervention sur des environnements manipulant des données sensibles et soumis à de fortes exigences de sécurité, • Projets à forte valeur ajoutée en cybersécurité, • Équipe experte, environnement technique stimulant et évolution sur des sujets de pointe