
201 - 500 employés
Fondée en 2020
💼 Conseil
📦 Logistique
📣 Marketing
Consulting • Logistics • Marketing
La société EPI redéfinit l'avenir des paiements avec Wero, une solution de paiement numérique fabriquée en Europe permettant des transactions instantanées et transfrontalières pour les consommateurs et les entreprises. L'entreprise fonctionne principalement à distance, basée en Europe, développant des plateformes de paiement et des produits de portefeuille, avec un accent sur la souveraineté numérique, la conformité et des expériences de paiement fluides sur les marchés.
🔥 il y a 16 heures
🌐 France, Allemagne, +1 autres pays – Distant
⏰ Temps Plein
🟡 Intermédiaire
🟠 Senior
🛡️ Opérations de sécurité
👻 Score fantôme 10%
🗣️🇺🇸🇬🇧 Anglais requis
Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

201 - 500 employés
Fondée en 2020
💼 Conseil
📦 Logistique
📣 Marketing
Consulting • Logistics • Marketing
La société EPI redéfinit l'avenir des paiements avec Wero, une solution de paiement numérique fabriquée en Europe permettant des transactions instantanées et transfrontalières pour les consommateurs et les entreprises. L'entreprise fonctionne principalement à distance, basée en Europe, développant des plateformes de paiement et des produits de portefeuille, avec un accent sur la souveraineté numérique, la conformité et des expériences de paiement fluides sur les marchés.
• Être le point de contact central pour le triage des alertes, l’identification des incidents et l’investigation des événements de sécurité dans les environnements EPI • Mener les activités de réponse aux incidents à l’aide de référentiels structurés tels que SANS PICERL • Effectuer des recherches proactives de menaces, fondées sur des hypothèses, à partir du comportement des attaquants, des menaces émergentes, du renseignement sur les menaces et des techniques MITRE ATT&CK • Analyser et corréler les logs provenant des sources de télémétrie liées à l’authentification, aux applications, aux systèmes, aux endpoints et au cloud, notamment AWS et Azure • Concevoir, ajuster et maintenir les règles de détection, les cas d’usage, les tableaux de bord, les alertes personnalisées et les workflows d’automatisation • Contribuer au développement et à l’amélioration continue des playbooks et runbooks du SOC, ainsi qu’aux intégrations SIEM et EDR • Documenter et communiquer les résultats des analyses de menaces, les conclusions des incidents et les recommandations de remédiation • Collaborer avec les équipes Security, Engineering, DevOps, IT et Operations afin d’améliorer la couverture de détection, la préparation à la réponse aux incidents et la résilience opérationnelle • Contribuer à la réponse aux incidents et à la continuité opérationnelle en participant à une astreinte 24 h/24 et 7 j/7
• Au moins 5 ans d’expérience en cybersécurité, avec une solide expérience pratique en tant qu’analyste SOC, spécialiste de la réponse aux incidents, ingénieur détection ou dans un poste similaire • Maîtrise de l’anglais (niveau C1 ou C2 du CECRL) ; la maîtrise du français, de l’allemand, du néerlandais ou d’une autre langue européenne constitue un atout • Capacité à s’épanouir dans un environnement privilégiant le télétravail, multiculturel et dynamique • Très bonne connaissance de l’ensemble du cycle de vie d’un SOC, du niveau 1 au niveau 3, notamment le triage des alertes, la réponse aux incidents, la recherche de menaces et le renseignement sur les menaces • Expérience avérée en threat hunting, en ingénierie de la détection ou en renseignement sur les menaces • Solide compréhension des technologies SIEM et EDR, de l’analyse des logs, de l’ingénierie de la détection et de l’ajustement des alertes • Expérience pratique de Python, PowerShell ou KQL • Capacité à analyser et corréler les logs issus des systèmes d’authentification, des applications, des systèmes et de la télémétrie cloud sur AWS et Azure • Connaissance des TTP des attaquants, de MITRE ATT&CK, de l’exposition aux menaces et de l’analyse des chemins d’attaque • Expérience dans la création ou l’amélioration de playbooks et runbooks de réponse aux incidents, ainsi que de workflows d’automatisation • Excellentes aptitudes en communication pour expliquer les résultats techniques et les risques de sécurité à des interlocuteurs techniques et non techniques • Disponibilité pour participer à une astreinte 24 h/24 et 7 j/7, environ une semaine par mois • Atout : expérience de Rapid7 et de TaHiTI • Atout : connaissance de Microsoft Entra ID et de son intégration dans les workflows de détection et de réponse • Certifications appréciées : GSEC, GCIH, BTL1/2, SC-200 ou AZ-500 • Atout : expérience dans les paiements, la banque, la fintech ou un autre environnement fortement réglementé
• Culture privilégiant le télétravail, avec des rencontres en présentiel trimestrielles et annuelles réunissant l’ensemble du personnel afin de maintenir des équipes soudées et collaboratives • Possibilité de travailler depuis un autre pays de l’Union européenne jusqu’à 3 mois par an • Package de rémunération attractif comprenant un bonus lié à la performance et un programme d’avantages sociaux complet et de qualité, conçu avec soin • Budget formation et développement : 5 000 € par an • Environnement de travail inclusif et égalité des chances en matière d’emploi
Postuler Maintenant