OmDev Logo
GetYourJob
0
Publié il y a 120 jours

Ingénieur cybersécurité - Détection Web & Fraude (E-commerce) H/F

Entreprise
InfomilRecrute en direct
Localisation
Toulouse, Occitanie, France
Hybride
Type de contrat
CDI
Niveau
Mid

Salaire du marché

Médiane du marché
50k€
Estimation
48k€fourchette habituelle56k€

Cette offre n'affiche pas de salaire. D'après 66 offres pour ce poste (Mid, France), le marché se situe autour de 50k€ (48k€–56k€).

0vues
0clics

Description du poste

Filiale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient les solutions IT utilisées chaque jour par plus de 650 magasins et drives, en France et en Europe. Avec 700 collaborateurs, nous couvrons l’ensemble du spectre IT : développement logiciel, infrastructures systèmes et réseaux, exploitation, support.

Vous intervenez sur un périmètre opéarationnel et technique, avec un focus sur l’analyse N3 de trafic web, la détection de comportement anormaux et la compréhension des attaques modernes. Dans ce contextes, nous recherchons un ingénieur cybersécurité orienté dans la détection d’attaques web et sécurité e-commerce.

Important : ce poste est fortement orienté Web et détection d’abus (fraude, bots, scraping, credential stuffing, API).

Au quotidien, vous êtes amené à :

Détection & investigation N3

  • Analyser les évènements de sécurité complexes liés aux sites e-commerce, aux parcours clients et aux API

  • Exploiter des logs web à grande échelle (HTTP, WAF, authentification)

  • Détecter les comportement supects et les fraudes : bots avancés, scraping de prix, credential stuffing, abus de logique métier (manipulation de paniers, carte de fidelité)

  • Piloter les investigations poussées sur les incidents escaladés par les niveaux inférieurs

Detection engineering / Splunk

  • Construire, tester et améliorer les cas d’usage (uses cases) de détection dans splunk

  • Rédiger des requêtes avancées et optimisées (corrélations, agrégations, détection d’anomalies comportementales etc.)

  • Identifier des patterns d’attaque et les industrialiser

  • Réduire les faux positifs et améliorer la pertinence des alertes

Expertise technique & amélioration continue

  • Assurer une veille active sur les mécanismes d’attaques web modernes et les vulnérabilités émergentes

  • Contribuer à l’amélioration continues des capacités de détection

  • Documenter les analyses et partager les connaissances avec l’équipe

  • Participer aux cellules de gestions d’incidents

Projets & sécurité applicative

  • Participer à l’évaluation, au POC (labo) et à l’intégration d’outils de sécurité innovants (WAF, solutions anti-bot, MFA, CR etc)

  • Travailler en labo pour tester de mécanismes de détection

  • Analyser les rapports de notre programme Bug Bounty (YesWeHack) pour transformer les failles découvertes en règles de détection

  • Conseiller et accompagner les équipes techniques internes (Dev, Ops) sur les enjeux de sécurité web.

Compétences techniques : 

  • Culture Web : excellente compréhension du protocole HTTP (structures, headers, codes erreurs), des APIs et des architectures web modernes

  • Logique analyse : forte capacité à faire parler des logs bruts et à détecter des signaux faibles ou des déviations comportementales

  • Menaces Web : parfaite connaissance des attaques du Top 10 OWASP (et OWASP API), du credential stuffing, du scraping et des logiques de contournement de WAF

  • Outillage : maitrise de Splunk (synthaxe SPL avancée) ou d’un outil de requêtage de logs similaire

Exigences du poste

Stack technique :

SplunkHTTPWAFOWASPAPI DevelopmentMFAYesWeHack

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

InfomilRecrute en direct
Voir toutes les offres de Infomil

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.