Ingénieur SOC L2/L3

Emploi pas sur LinkedIn

🕒 il y a 1 mois

🇪🇺 Europe – Télétravail

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👷🏻‍♀️ Ingénieur

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of Solidgate

Solidgate

201 - 500 employés

💳 Fintech

☁️ SaaS

🔌 API

Fintech • SaaS • API

Solidgate est une plateforme SaaS fintech qui fournit une orchestration des paiements et une infrastructure de paiement mondiale pour les commerçants et les entreprises. Elle propose des pages de paiement hébergées et des API, un routage intelligent, des connecteurs à des dizaines de prestataires de paiement et de méthodes de paiement alternatives, l'acquisition, des moteurs de facturation et d'abonnement, des outils anti-fraude et de reprochements de rétrofacturation, ainsi que des comptes de trésorerie/d'affaires pour transférer et recevoir des fonds. Solidgate se concentre sur l'aide aux entreprises pour lancer et développer le commerce mondial avec une sécurité de niveau entreprise, une disponibilité multi-région et des intégrations conviviales pour les développeurs.

Description

• Concevoir et industrialiser le SIEM du PoC à la production — y compris la gestion des cas et l'UEBA, en prenant la responsabilité complète du choix technologique • Concevoir, rédiger et affiner des règles de détection cartographiées sur MITRE ATT&CK, couvrant la compromission d'identité, l'escalade de privilèges, les déplacements latéraux et les menaces sur endpoints • Trier et enquêter sur les alertes L2/L3, réduire les faux positifs et établir des chemins d'escalade clairs pour chaque cas d'usage • Piloter la réponse aux incidents et la forensique basique — confinement, éradication et retours d'expérience structurés • Intégrer des sources de logs provenant d'AWS, JumpCloud, Google Workspace, CDE et SWIFT • Mener des threat hunts basés sur des hypothèses d'attaque réalistes, spécifiques au profil de risque d'une plateforme de paiement • Rédiger et maintenir des runbooks et playbooks ; automatiser les actions répétitives via SOAR ou des scripts • Définir des métriques SOC et assurer le reporting mensuel à la direction sur la couverture de détection et la performance de la réponse

🎯 Exigences

• Minimum 3 ans en SOC / Detection & Response au niveau L2/L3, avec expérience pratique des enquêtes • Expérience pratique de mise en place ou d'exploitation d'un SIEM, y compris la rédaction et l'ajustement de règles de détection • Compétences en detection engineering avec cartographie MITRE ATT&CK ; maîtrise de KQL, SPL ou langages de requête équivalents • Expérience d'investigation sur des sources de logs cloud : AWS CloudTrail, GuardDuty, Google Workspace, EDR/XDR • Compétences en scripting et automatisation (Python ou équivalent) pour le traitement de la télémétrie et les tâches courantes • Bonne compréhension des techniques d'attaquants et de leur manifestation dans les logs — au-delà des outils, une compréhension des menaces • Capacité à travailler de manière structurée sous pression : processus d'enquête discipliné, documentation claire, post-mortems soignés • Expérience SOAR et approche detection-as-code (contrôle de version des règles, pipelines CI pour la détection) • Expérience UEBA, enrichment de threat intelligence ou contextualisation des alertes à grande échelle • Connaissance des environnements spécifiques aux paiements : monitoring CDE, SWIFT, contexte PCI DSS • Expérience en purple teaming aux côtés d'une équipe offensive

🏖️ Avantages

• Plus de 30 jours de congés par an • Congés maladie illimités • Repas gratuits au bureau • Couverture santé • Matériel Apple fourni pour rester productif • Formations, conférences, ainsi que prestations sportives et de bien‑être

Postuler Maintenant

Emplois Similaires

🕒 il y a 2 mois

Storyblok

201 - 500

☁️ SaaS

🤝 B2B

🔌 API

Ingénieur Documentation II chez Storyblok, responsable de la documentation produit et des supports de formation. Collabore avec les équipes pour garantir l'exactitude et l'accessibilité de l'information.

🇪🇺 Europe – Télétravail

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👷🏻‍♀️ Ingénieur

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 2 mois

Syde GmbH

51 - 200

Ingénieur Web Senior en charge du cycle technique complet de projets complexes chez Syde. Collaboration avec des équipes pluridisciplinaires en environnement entièrement distant pour livrer des solutions évolutives.

🇪🇺 Europe – Télétravail

⏰ Temps Plein

🟠 Senior

👷🏻‍♀️ Ingénieur

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 2 mois

DualEntry

51 - 200

☁️ SaaS

🤖 Intelligence artificielle

🏢 Entreprise

Nous recrutons des Ingénieurs Hardcore ambitieux en Europe et en Amérique latine (LATAM) ; le niveau d'expérience importe peu, l'ambition fait la différence.

🇪🇺 Europe – Télétravail

💵 $120 000 - $300 000 / an

🔥 Financement dans la dernière année

💰 €90 000 000 Series A - DualEntry en 2025-10

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👷🏻‍♀️ Ingénieur

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 3 mois

CoinsPaid

201 - 500

₿ Crypto

💳 Fintech

🛍️ eCommerce

Ingénieur plateforme IA concevant et déployant des agents IA pour les workflows d'ingénierie chez CoinsPaid, fournisseur de solutions de paiement en cryptomonnaies.

🇪🇺 Europe – Télétravail

💰 Initial Coin Offering en 2021-08

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👷🏻‍♀️ Ingénieur

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 5 mois

Tabby

201 - 500

💳 Fintech

🛍️ eCommerce

Ingénieur Observabilité Senior concevant et maintenant des plateformes d'observabilité pour une startup fintech, avec un focus sur la conformité et la performance.

🇪🇺 Europe – Télétravail

💰 €58 000 000 Series C en 2023-01

⏰ Temps Plein

🟠 Senior

👷🏻‍♀️ Ingénieur

🗣️🇺🇸🇬🇧 Anglais requis