Ingénieur Cybersécurité H/F (H/F)
Description du poste
Dans le cadre du renforcement de ses équipes infrastructures et sécurité, notre client recherche un Ingénieur Cybersécurité H/F afin d'assurer la sécurisation, l'exploitation et l'évolution de ses environnements Windows, Active Directory et Linux. Vous interviendrez sur des infrastructures critiques et participerez activement aux projets de transformation et de sécurisation du système d'information. Missions Au sein de l'équipe Cybersécurité, vous serez notamment en charge de : Assurer le maintien en condition opérationnelle et sécurisée des environnements Windows Server, Active Directory hybride (Microsoft Entra ID) et Linux ; Concevoir, déployer et maintenir les politiques de durcissement des systèmes conformément aux référentiels CIS, ANSSI et HDS ; Administrer et sécuriser les comptes à privilèges élevés ; Définir et maintenir les règles de sécurité via les GPO Windows et les outils de sécurisation Linux ; Participer à la détection, l'analyse et la réponse aux incidents de sécurité ; Exploiter et optimiser les solutions Microsoft Defender, Cortex XDR et les outils de supervision sécurité ; Contribuer à la sécurisation des environnements Microsoft 365, Entra ID et des infrastructures exposées ; Automatiser les contrôles et remédiations de sécurité via PowerShell, Bash et Ansible ; Participer aux projets d'évolution des infrastructures et aux initiatives Zero Trust ; Assurer un support technique de niveau 2 et 3 sur les incidents complexes ; Rédiger les procédures, documentations et référentiels sécurité ; Participer aux audits et démarches de conformité (ISO 27001, HDS, RGPD, NIS2, PGSSI-S). Profil recherché De formation supérieure en informatique ou cybersécurité (Bac+5), vous justifiez d'une expérience significative d'au moins 5 ans dans des fonctions similaires. Vous disposez notamment de : Une expertise des environnements Windows Server et Active Directory ; Une solide maîtrise des environnements Linux (RedHat, CentOS, Oracle Linux) ; Une expérience des outils Microsoft Defender, Cortex XDR et solutions de détection ; De bonnes compétences en scripting PowerShell, Bash et automatisation Ansible ; Une connaissance approfondie des mécanismes d'attaque et de défense des environnements Microsoft et Linux. Compétences appréciées Microsoft Entra ID, Conditional Access, PIM ; VMware, Citrix ; Azure et sécurité Cloud ; Terraform ; Splunk, Elasticsearch, Grafana ; ServiceNow, Ivanti ; Tanium. Les certifications SC-200, SC-300, AZ-500, CISSP, CISM, RHCE, GCIH ou équivalentes constituent un atout.
Compétences
- Déterminer des mesures correctives [souhaitée]