Passer au contenu principal
Publiée 25 juillet 2026

Ingénieur SOC N2/N3 (F/H/X)

Amaris Consulting
Toulouse, Occitanie 31000, France CDI

Job description

Nous recherchons un• e Ingénieur.e SOC N2/N3 capable de piloter la détection et l'investigation des incidents de sécurité Web dans un environnement e-commerce à fort trafic, et de faire évoluer en continu les capacités de défense et de détection de la DSI. Vous serez responsable de analyser les événements de sécurité complexes liés aux sites e-commerce, Drives, parcours clients et API, d'exploiter et corréler des logs Web à grande échelle (HTTP, WAF, authentification) dans Splunk (SIEM), et de concevoir des cas d'usage de détection avancés pour identifier fraudes, comportements suspects et attaques modernes (bots, scraping, credential stuffing...).

En lien étroit avec les équipes CyberSécurité, applicatives et infra au sein de la DSI (Info 1000 - E.Leclerc), vous prendrez en charge à parts égales les activités de BUILD (detection engineering sur Splunk, création et optimisation de règles de corrélation, participation aux POC et à l'intégration d'outils de sécurité Web : WAF, anti-bot, MFA, etc.) et de RUN (investigation N2/N3 des incidents, participation aux cellules de gestion de crise, amélioration continue des tableaux de bord et indicateurs de sécurité). Vous interviendrez sur la détection et la qualification des incidents Web, la mise en place et le tuning des règles de détection basées sur les retours terrain (Bug Bounty, incidents, POC), ainsi que sur le conseil et l'accompagnement des équipes techniques internes (dev, ops, produit) pour renforcer la sécurité des applications et parcours clients, dans une logique de protection du business, de fiabilité des mécanismes de défense et de montée en maturité du SOC.

Vos missions:
  • Analyser et investiguer les incidents de sécurité complexes liés aux sites e-commerce, parcours clients et API (N2/N3).
  • Exploiter et corréler des logs Web à grande échelle (HTTP, WAF, authentification...) pour détecter comportements suspects, fraudes et attaques (bots avancés, scraping, credential stuffing).
  • Réaliser du detection engineering sur Splunk : construire, tester, optimiser et maintenir les cas d'usage de détection (requêtes avancées, corrélations, détection d'anomalies).
  • Assurer une veille sur les attaques Web modernes et contribuer à l'amélioration continue des capacités de détection, en participant aux cellules de gestion d'incidents majeurs.
  • Participer aux projets de sécurité applicative : évaluation, POC et intégration d'outils de sécurité Web (WAF, anti-bot, MFA, solutions de contrôle d'accès...), et transformation des rapports Bug Bounty en règles de détection.
  • Conseiller et accompagner les équipes techniques internes (dev, ops, produit) sur les bonnes pratiques de sécurité Web et la prise en compte des risques dans les applications à fort trafic.


Votre profil :
  • Ingénieur en informatique (ou équivalent Bac+5) avec au moins 4 ans d'expérience en cybersécurité, idéalement en sécurité Web / AppSec / DevSecOps ou pentest Web souhaitant évoluer vers la Blue Team / SOC.
  • Solide maîtrise des attaques Web modernes (bots avancés, scraping, credential stuffing, vulnérabilités applicatives) et des logs Web (HTTP, WAF, authentification) dans des environnements à fort trafic.
  • Expérience significative en analyse d'incidents et détection N2/N3 au sein d'un SOC ou d'une équipe de défense, avec capacité à investiguer des scénarios complexes et à proposer des plans de remédiation.
  • Très bonne maîtrise de Splunk (SIEM) : rédaction de requêtes avancées, corrélations, détection d'anomalies, construction et optimisation de cas d'usage de détection.
  • Capacité à participer à des POC et à l'intégration d'outils de sécurité Web (WAF, anti-bot, MFA, etc.) et à transformer les retours terrain (Bug Bounty, incidents) en règles de détection opérationnelles.
  • Bon relationnel, autonomie et esprit d'équipe pour renforcer une équipe CyberSec existante.


Nos avantages :
  • Mutuelle prise en charge à 60% (gratuite pour vos enfants).
  • Possibilité de télétravail avec une rétribution de 2,70 € par jour.
  • Carte restaurant d'une valeur de 10 € par jour, utilisable jusqu'à 25 €, pris en charge à 60%.
  • Accès à HelloCSE avec de nombreuses offres et réductions chez Ikea, Pathé, Fnac, Cdiscount, et bien d'autres.
  • Possibilité de bénéficier d'un bonus de cooptation de 2 000 € !
  • De nombreuses formations gratuites, incluant des certifications Microsoft.
  • Compte épargne temps jusqu'à 90 jours.
  • Participation et intéressement.
  • Jours de congé supplémentaires pour valoriser votre ancienneté.
  • 3 jours d'absences rémunérées par an pour le parent d'un enfant malade
  • 4 absences autorisés rémunérées pour les conjoint.e.s d'une personne enceinte pour assister aux examens obligatoires prénataux.
  • Journée de solidarité chômée et payée

Pourquoi nous choisir ?

Une communauté internationale regroupant plus de 110 nationalités.
Un environnement où la confiance est clé : 70 % de nos leaders ont commencé leur carrière au premier niveau de responsabilités.
Un système de formation solide avec notre Académie interne et plus de 250 modules disponibles.
Un cadre de travail stimulant, favorisant les rencontres et les échanges (afterworks, team buildings...).
Un engagement fort en matière de RSE, notamment avec notre programme WeCare Together.

Inclusion et diversité

Amaris Consulting promeut l'égalité des chances. Nous nous engageons à rassembler des talents d'horizons différents et à créer un environnement de travail inclusif. Dans cette optique, nous recueillons les candidatures de toutes les personnes qualifiées, quel que soit leur sexe, orientation sexuelle, race, origine ethnique, croyances, âge, état civil, handicap ou autres caractéristiques .

#LI-AM1
Who are we?
Amaris Consulting est une société indépendante de conseil et de technologies au service des entreprises. Avec plus de 1000 clients dans le monde, nous déployons des solutions pour les plus grands projets depuis plus d'une décennie - tout ceci est rendu possible par une équipe internationale de 7,600 talents répartis sur les 5 continents et dans plus de 60 pays. Nos solutions sont axées sur quatre domaines d'activité différents : Les systèmes d'information et le digital, la télécommunication, les sciences de la vie et l'ingénierie. Nous cherchons à créer et à développer une communauté de talents où tous les membres de notre équipe peuvent réaliser leur plein potentiel. Amaris est votre « stepping stone » pour traverser les rivières du changement, pour relever les défis et pour réaliser tous vos projets avec succès.

Chez Amaris, nous avons à cœur d'offrir à nos candidats la meilleure expérience de recrutement possible. Nous cherchons à mieux connaître et comprendre nos candidats, à les challenger et à leur faire part de nos impressions le plus rapidement possible. Voici à quoi ressemble notre processus de recrutement :

Premier contact : Notre processus commence généralement par une brève conversation virtuelle/téléphonique pour en savoir plus sur vous ! L'objectif ? Apprendre à vous connaître, comprendre vos motivations et veiller à ce que nous vous proposions le poste qui vous correspond le mieux !

Entretiens (en moyenne, le nombre d'entretiens est de 3 - il peut toutefois varier en fonction du niveau d'ancienneté requis pour le poste). Au cours des entretiens, vous rencontrerez les membres de notre équipe : votre supérieur hiérarchique bien sør, mais aussi d'autres personnes avec lesquelles vous serez amené à travailler. Ces entretiens nous permettront d'en apprendre davantage sur vous, votre expérience et vos compétences, mais aussi sur le poste et ce que l'on attendra de vous. Bien entendu, vous apprendrez également à connaître Amaris : notre culture, notre histoire, nos équipes et vos opportunités de carrière !

Étude de cas: En fonction du poste, vous serez peut-être appelé à passer un test. Il pourra s'agir d'un jeu de rôle, d'une évaluation technique, d'un scénario de résolution de problème, etc.

Comme vous le savez, chaque personne est différente et il en va de même pour chaque rôle dans une entreprise. C'est pourquoi nous devons nous adapter en conséquence, si bien que le processus peut parfois être quelque peu différent pour chacun. Cela dit, nous nous mettons toujours à la place du candidat pour lui offrir la meilleure expérience possible. Nous avons hâte de vous rencontrer !

S’inscrire aux alertes d’offres d’emploi