Skip to content
Security Engineer

Security Engineer

Stage - Intelligence artificielle & Cybersécurité : Comment s’adapter pour garantir la sécurité de ces nouveaux systèmes ?

Wavestone

Puteaux

Откликнуться на сайте работодателя

Описание вакансии

Description de l'entreprise

Rejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.

Nous sommes Wavestone : des expert·es passionné·es et orienté·es solutions, qui placent l’humain au cœur de la performance et de la croissance. Ambitieux·ses et en pleine expansion, nous développons sans cesse notre portefeuille de clients et de projets, avec une portée internationale et une réelle volonté de générer un impact positif.

Êtes-vous un vrai team player, porté par des valeurs fortes ? Êtes-vous curieux·se et déterminé·e, avec l’envie d’apprendre chaque jour ? Êtes-vous du genre à relever les défis sans hésiter ? Alors vous êtes au bon endroit. Rejoignez Wavestone et exprimez votre potentiel dans un environnement stimulant et collaboratif, où l’on transforme les défis d’aujourd’hui en opportunités de demain.

Description du poste

CONTEXTE

La practice cybersécurité de Wavestone accompagne ses clients sur des thématiques larges telles que la réponse à incident, la règlementation sur la gestion des données personnelles (RGPD) ou la sécurité des applications du système d’information.

L’arrivée de nouvelles technologies comme l’intelligence artificielle, les IA génératives ou encore l’IA Agentique a un impact sur la totalité de l’écosystème cyber. Les métiers de la cybersécurité doivent donc se transformer pour répondre aux enjeux de cette nouvelle brique technologique.

Les projets que nous menons auprès de nos clients sur ces sujets peuvent prendre différentes formes telles que :

  • L’étude des solutions IA améliorant les métiers de la cybersécurité (veille technologique du marché)
  • L’accompagnement au cadrage et à la réalisation de programme de transformation des équipes de cybersécurité avec l’arrivée de l’IA
  • L’implémentation de mesures de sécurité spécifiques à certains systèmes d’IA (filtrage de prompt, construction d’access management pour les agents…)
  • La mise en place d’une gouvernance de la gestion des droits d’accès aux bases de données permettant le développement de l’IA ou accessibles à des agents IA
  • L’audit de configuration des principaux services permettant le développement de systèmes d’IA (Azure AI Foundry, Copilot Studio, Amazon Bedrock, Vertex AI…)
  • Des exercices de tests d’intrusion internes, avec différentes approches pouvant aller jusqu’à un Red Team complet. Ces tests peuvent typiquement inclure phishing, OSINT, ou intrusion physique

OBJECTIF

L’objectif de ce stage est de faire évoluer les connaissances et savoir-faire de Wavestone sur les sujets liés à la cybersécurité et l’intelligence artificielle. Cela passe notamment par : approfondir et mettre à jour des convictions sur des sujets techniques précis, l’études des solutions du marché opérationnalisant les mesures de sécurité IA, la préparation d'accélérateurs pour faciliter le déploiement des ressources sur les sujets liés à la cybersécurité et l’intelligence artificielle lors de nos missions clients et faire rayonner l’expertise en écrivant un article à destination du blog RiskInsight.

TRAVAUX À RÉALISER

Sous la tutelle d’un consultant et le pilotage d’un manager, le stagiaire pourra être amené à réaliser une partie ou la totalité des travaux suivants :

  • Etude du marché et construction de benchmarks des solutions existantes
  • Test de solutions du marché
  • Développement d'accélérateurs ou d'outils facilitant les missions auprès des clients

L’intitulé et le cadrage exact du sujet de stage ou du travail à effectuer seront confirmés en début de stage. Ci-dessous deux exemples de tels sujets.

  • IA et cyber : roadmap de transformation pour les RSSI
  • Sécurisation des protocoles d’IA Agentique (A2A, MCP…)
  • Exploration des outils permettant le monitoring des drifts des systèmes d’IA
  • Evaluation de la maturité des grandes entreprises sur la sécurisation des IA Agentiques
  • Développement de capacités de tests de pénétration spécifique aux systèmes d’IA Agentiques
  • AIdentity : comment mettre en place la gestion de l'identité des Agents AI

Qualifications

Diplômé(e) ou futur(e) diplômé(e) d’une école d’ingénieurs, de commerce ou d’une université, vous disposez d’une formation solide et/ou d’un intérêt marqué pour les enjeux technologiques et de cybersécurité.

Nous recherchons avant tout des profils curieux, structurés et dotés d’une forte capacité d’analyse, capables d’intervenir sur des problématiques complexes et d’échanger aussi bien avec des interlocuteurs métiers que techniques.

Informations complémentaires

L’intitulé et le cadrage exact du sujet de stage ou du travail à effectuer seront confirmés en début de stage.

Tous nos stages de fin d'études s'inscrivent dans une logique de pré-embauche.

Wavestone est un employeur inclusif qui s'engage pour l'égalité des chances. Dans le cadre de cette politique de diversité et inclusion, Wavestone accompagne les personnes en situation de handicap et/ou nécessitant un aménagement durant leur process de recrutement et lors de leur prise de poste.

Это сохранённая копия объявления, опубликованного в другом месте. Вакансии снимают без предупреждения — перед откликом проверьте сайт работодателя. mentors.coach не является нанимающей стороной.

Скоро на этой странице

Резюме под эту вакансию — и билет в розыгрыш

Мы разбираем объявление до настоящих требований и переписываем ваше резюме под него — вопросами, а не выдумкой: ни одна строка не появится без вашего подтверждения. Войдите, чтобы получить это первым, — и попасть в розыгрыш.

  • Резюме под конкретную вакансию, а не «универсальное»
  • Ответы хранятся: правится любой, а не весь разговор заново
  • Всё в аккаунте — открывается с любого устройства

Разыгрываем

Скидка на сопровождение

Победителей выбираем случайно среди заявок с подтверждённой почтой. Дата розыгрыша и полные правила — на странице розыгрыша.

Правила розыгрыша

Security Engineer

(Senior) SOC Analyst (m/w/d) – 80 % Homeoffice

techculture GmbH

Удалённоsenior

Откликнуться на сайте работодателя

Описание вакансии

Ein etablierter Managed Service Provider mit Fokus auf hochverfügbare Netzwerk- und Security-Infrastrukturen betreibt ein 24/7‑SOC und unterstützt anspruchsvolle Kunden aus dem Mittelstand, KRITIS-nahen Bereichen sowie dem Carrier-Umfeld in der DACH-Region.

Du übernimmst in einem neunköpfigen SOC-Team Verantwortung für die Analyse und Bearbeitung von Security Incidents, die kontinuierliche Überwachung der Sicherheitslage und die aktive Weiterentwicklung von Detection Use Cases. Darüber hinaus hast du die Möglichkeit, dich in die technische Weiterentwicklung einzubringen – ob SIEM‑Engineering, SOAR‑Automatisierung oder die Konzeption neuer Erkennungsstrategien.

Deine Aufgaben als (Senior) SOC Analyst (m/w/d) – 80 % Homeoffice:

  • Analyse und eigenverantwortliche Bearbeitung von Security Incidents
  • Entwicklung und Optimierung von Detection Use Cases
  • Durchführung von Threat Hunting
  • Unterstützung beim Aufbau und der Weiterentwicklung von SOAR-Playbooks
  • Erstellung von Reports und technischer Dokumentation für interne Teams und Kunden
  • Mitarbeit an der strategischen Weiterentwicklung von SOC-Prozessen, Tools und Eskalationsstrukturen

Das bringst du mit:

  • Mehrjährige Erfahrung im Security Operations Umfeld (SOC, CERT, CSIRT, CSOC)
  • Fundierte Kenntnisse mit SIEM-Technologien wie LogPoint, Microsoft Sentinel, IBM QRadar, Wazuh, CrowdStrike oder vergleichbaren Lösungen
  • Fließende Deutschkenntnisse sowie gute Englischkenntnisse

Deine Benefits:

  • Hoher Gestaltungsspielraum bei der Weiterentwicklung von SOC-Services und Tool-Landschaften
  • Ein 20-köpfiges Spezialistenteam aus SOC-Analysten, DFIR-Experten, SOAR-Engineers und Solution Consultants — mit kurzen Wegen und fachlichem Austausch auf Augenhöhe
  • 80 % Homeoffice – ein Tag pro Woche im Büro an einem der Standorte: Langen, Hamburg, Hannover, Berlin, Leipzig, Neuss, Nürnberg, Stuttgart oder München
  • Keine Schichtarbeit
  • Individuelles Weiterbildungsbudget und aktive Förderung der fachlichen Entwicklung
  • 30 Urlaubstage plus zusätzliche freie Tage an Weihnachten und Silvester
  • Zuschüsse zu Internetkosten, Fitnessangeboten sowie Jobrad-Leasing

Du bist interessiert? Dann freuen wir uns über deine Bewerbungsunterlagen und stehen dir bei Fragen in einem ersten Gespräch zur Verfügung.

Это сохранённая копия объявления, опубликованного в другом месте. Вакансии снимают без предупреждения — перед откликом проверьте сайт работодателя. mentors.coach не является нанимающей стороной.

Security Engineer

Lead IT Gouvernance Risque Conformité (H/F/X)

Kolecto

Удалённоlead

Откликнуться на сайте работодателя

Описание вакансии

Qui sommes-nous ?
Kolecto est une fintech de gestion affiliée au Groupe Crédit Agricole
qui simplifie, sécurise et améliore les finances des TPE-PME françaises, en conformité avec les dernières réglementations en vigueur.

Projet hybride par essence, notre solution digitale et humaine s'évertue à prendre
le meilleur de deux mondes complémentaires
: la culture agile et la vélocité d'une startup combinées à la puissance d'une banque universelle de proximité de 140 ans, leader européen historique de son industrie.

Aujourd’hui, Kolecto, c’est une équipe de 215 personnes en hypercroissance, classée n°1 au TECH500 (classement relayé par Les Echos), qui évolue dans un environnement de travail très dynamique, avec des bureaux idéalement situés à Miromesnil (Paris 8e), à 5 min des Champs-Elysées et 10 min de la gare Saint-Lazare.

📌 Notre mission
Travailler chez Kolecto, c'est prendre activement part à un mouvement qui nous dépasse, celui de
soutenir le maximum de TPE-PME de notre tissu économique
, et notamment les plus vulnérables, dans
la réussite de leurs transitions : technologique, économique et réglementaire
.

Nous nous engageons au quotidien pour amplifier le pouvoir de projection et d’action des entrepreneurs, dirigeants et employés de TPE-PME qui contribuent à la compétitivité et la modernisation de notre pays.

🚀 Notre ambition
Avec le soutien du Groupe Crédit Agricole et de son réseau national historique (39 Caisses Régionales, 7000 conseillers) ainsi que du réseau LCL (1500+ conseillers),
Kolecto est en forte croissance et vise à accompagner la digitalisation de plus de 500 000 entreprises sur les prochaines années
, en assumant sa fonction de pont durable entre la banque de proximité, les experts-comptables et l’écosystème de partenaires de confiance des TPE-PME.

🤩
Pourquoi rejoindre Kolecto ?

  • La puissance de notre mission : nous trouvons beaucoup de sens à servir le maximum de TPE-PME françaises, et notamment celles qui sont traditionnellement le plus à la marge des dernières vagues de digitalisation et modernisation du pays ;
  • Nos collègues doué·e·s, passionné·e·s, expérimenté·e·s et altruistes, qui évoluent dans une dynamique de croissance très positive.
  • Notre environnement de travail hybride unique, combinant le meilleur de l’environnement stimulant de la startup et la force de frappe d’un grand groupe bancaire leader.
  • Notre politique de télétravail flexible, qui permet jusqu'à 3 jours de télétravail par semaine en France.
  • Notre engagement pour l’égalité professionnelle, illustré par un Index égalité femmes-hommes de 99/100 en 2025, témoignant de notre vigilance constante sur l’équité des parcours et des rémunérations.
  • Nos événements internes fédérateurs : deux séminaires par an, talks inspirants, afterworks, etc.

🎯 Vos missions
Au sein d'une structure en pleine croissance et dans un écosystème en pleine transformation, nous recherchons un.e Lead IT GRC pour nous accompagner dans le développement du département sécurité informatique. Vous intégrerez notre équipe cybersécurité et serez directement rattaché.e à notre RSSI.

Nous cherchons un profil avec une bonne culture technique, capable de comprendre concrètement les architectures Cloud et les pipelines DevOps, pour traduire les risques et incidents techniques en enjeux business et conformité.

Vos missions :
2. Pilotage de la Conformité & Gouvernance
3. Gestion de Projet en Autonomie
4. Culture & Acculturation

  • Identification et Évaluation des Risques
  • Réaliser des analyses et des revues de risques sur les projets critiques et les nouvelles architectures Cloud
  • Porter de manière autonome des chantiers de remédiation en collaboration avec les équipes techniques (Engineering managers, Platform, Produit).
  • Proposer des frameworks de contrôle adaptés.
  • Assurer la mise en conformité vis-à-vis des frameworks internes ou réglementaires (ISO 27001, RGPD, etc.).
  • Préparer et piloter les campagnes d'audit interne ou externe
  • Coordination de la réponse aux incidents de sécurité et cybercrises
  • Définir et suivre les indicateurs clés de risque (KRI) et de suivi de la sécurité
  • Piloter des projets transverses (ex : mise en place d'un outil de suivi et de pilotage des risques et de la conformité IT, déploiement d'une politique de gestion des tiers, revue des accès, etc.).
  • Savoir prioriser ses propres sujets dans un contexte où les demandes sont multiples et changeantes.
  • Agir en tant que "Business Partner" : vulgariser les risques cybersécurité pour les interlocuteurs tech et les métiers et les accompagner dans la prise de décision.

🕵️‍♂️ Votre profil
Compétences Techniques & Fondamentales :

  • Culture Tech : vous comprenez les enjeux de la sécurité Cloud, des API, et du cycle de vie logiciel. Vous avez une bonne connaissance de standards techniques de sécurité du web (Oauth 2.0, PKCS, CSP, SCP)
  • Gestion des Risques : maîtrise d’un ou plusieurs standards et méthodes suivantes : ISO 27005, EBIOS RM, FAIR, MEHARI, NIST SP 800-30, STRIDE/PASTA)
  • Conformité : bonne connaissance des enjeux réglementaires actuels (RGPD, DORA, NIS 2, eiDAS, etc.)

Soft Skills
(
Le cœur du poste) :

  • Autonomie : capacité à délivrer dans un environnement qui se structure.
  • Résilience et adaptabilité : vous êtes à l'aise dans le mouvement et savez pivoter rapidement si les priorités changent.
  • Leadership d'influence : capacité à convaincre des équipes de l'intérêt d'un contrôle sans avoir de lien hiérarchique direct avec elles.

🙌 Ce que nous offrons
Chez Kolecto, on est convaincus que bien travailler, c’est avant tout avoir les bonnes conditions : de la flexibilité, du confort et des avantages concrets qui font vraiment la différence.

  • Mutuelle Alan Blue (niveau intermédiaire) prise en charge à 70 %, par Kolecto pour vous et vos proches (conjoint.e et enfants) ;
  • Tickets restaurant Swile de 11,52 € par jour, pris en charge à 60 %, par Kolecto, pour profiter de déjeuners gourmands et de qualité ;
  • Télétravail flexible jusqu’à 3 jours par semaine en France, pour un meilleur équilibre au quotidien ;
  • Une enveloppe de 150 € par an pour vous équiper et aménager votre espace de travail à domicile ;
  • Café bio à volonté et fruits frais livrés chaque semaine par des producteurs locaux 🍏;
  • Une attention accordée à la parentalité : accompagnement avant et après vos congés liés à la parentalité et un événement dédié aux familles chaque année.

🚴‍♂️Process de recrutement

  • Entretien RH (30 à 45 min) avec l’un·e de nos recruteurs·euses pour faire connaissance, comprendre vos aspirations et répondre à vos premières questions
  • Entretien métier (1h) avec votre futur·e manager
  • Entretien (45 min) avec votre futur·e N+2
  • Échange convivial au bureau avec les équipes en poste pour évaluer l’alignement avec notre état d’esprit collectif

✋ Ne partez pas tout de suite !
Si vous voyez cette annonce, c’est que le poste est toujours ouvert et que
votre candidature peut faire la différence.
Vous ne correspondez pas à 100 % au profil recherché ? Postulez quand même : nous serons ravis de découvrir votre parcours !

🔎
Un mot sur notre processus
Certaines étapes, notamment l’évaluation des candidatures et la prise de contact/préqualification avec les candidat·e·s, peuvent être assistées par des outils d’intelligence artificielle, qui restent un appui pour nos équipes et ne remplaceront jamais le jugement humain.

Nous étudions chaque profil avec attention, en nous concentrant uniquement sur vos compétences et votre motivation, sans discrimination, c'est pourquoi nous vous invitons à ne pas inclure de photo ni d'indication d'âge dans vos candidatures. Si vous avez besoin d’un aménagement particulier pour le processus, n’hésitez pas à nous le signaler.

💡
À noter
Une prise de référence pourra être demandée pendant le processus de recrutement.

Enfin, conformément à nos obligations sectorielles, vos données personnelles sont traitées dans le respect du RGPD, uniquement dans le cadre de votre candidature et les candidat·e·s retenu·e·s devront fournir un extrait de casier judiciaire (bulletin n°3), ainsi qu’un titre de séjour valide le cas échéant, et feront l’objet d’une vérification d’honorabilité professionnelle.

Это сохранённая копия объявления, опубликованного в другом месте. Вакансии снимают без предупреждения — перед откликом проверьте сайт работодателя. mentors.coach не является нанимающей стороной.

Security Engineer

Architecte Infrastructure – PKI & Certificats H/F

Free-Work

Удалённо

Откликнуться на сайте работодателя

Описание вакансии

Dans le cadre du renforcement de son équipe, notre client recherche un(e) Architecte Infrastructure pour accompagner la construction et l'évolution de ses offres de services de sécurité.

Vous interviendrez notamment sur la conception, la sécurisation et l'industrialisation des services de gestion des certificats internes et publics, avec un enjeu majeur autour de l'automatisation de leur cycle de vie.

Vos missions

Au sein de l'équipe, vous serez notamment amené(e) à :

  • Concevoir et faire évoluer les architectures PKI internes et publiques
  • Participer à la mise en œuvre d'une solution de Certificate Lifecycle Management (CLM)
  • Automatiser le cycle de vie des certificats : création, renouvellement, révocation, installation et supervision
  • Concevoir et intégrer des solutions autour de HashiCorp Vault, notamment son moteur PKI
  • Mettre en œuvre et exploiter le protocole ACME
  • Participer aux développements, tests, intégrations et diagnostics des solutions d'automatisation
  • Accompagner l'intégration des certificats au sein des architectures applicatives et réseau
  • Animer des ateliers techniques et contribuer à la documentation et à la promotion des offres de services

Profil candidat:

Et si on parlait de vous ?

Vous disposez d'une solide expérience en architecture infrastructure et sécurité, avec une expertise particulière autour des certificats numériques et des infrastructures PKI.

Vous maîtrisez idéalement :

  • Les architectures PKI et les autorités de certification
  • Les standards et normes associés aux certificats numériques
  • Une solution de gestion du cycle de vie des certificats : Venafi, CyberArk Certificate Manager ou équivalent
  • HashiCorp Vault et son moteur PKI
  • Le protocole ACME et l'automatisation des certificats
  • L'intégration des certificats dans des architectures applicatives et réseau

Vous êtes à l'aise dans des environnements Agile / SAFe et avec des outils tels que Jira, Teams ou SharePoint.

Autonome et doté(e) d'un excellent relationnel, vous savez travailler en transverse, animer des ateliers techniques et vulgariser des sujets complexes. Vos qualités rédactionnelles et votre esprit de synthèse vous permettront également de contribuer à la structuration et à la valorisation des offres de services.

Pourquoi nous rejoindre ?

  • Opportunités d’évolution : parcours de carrière personnalisé, mobilité interne.
  • Entreprise à taille humaine, esprit d’équipe et bienveillance : entraide, culture du feedback, management de proximité.
  • Missions variées et innovantes : projets en lien avec les dernières tendances tech.
  • Télétravail : home office (flexibilité)
  • Rémunération attractive : paniers repas 6,60€, prime ancienneté, prime de vacances, Comité d'entreprise ( chèques cadeaux..., participation, prime de cooptation
  • Un accélérateur de carrière et formation continue : chez nous, chaque collaborateur bénéficie d’un accompagnement personnalisé pour évoluer.
  • Une entreprise engagée : nous mettons l’accent sur le bien-être au travail, la diversité, l’inclusion et la responsabilité sociétale (Top 3 performance RSE / Dév.Durable – ECOVADIS, Certification ISO27001), réduction de notre empreinte carbone, partenariats avec des associations)

Ce poste vous intéresse ? Place à l’action : postulez ou partagez avec votre réseau !

Это сохранённая копия объявления, опубликованного в другом месте. Вакансии снимают без предупреждения — перед откликом проверьте сайт работодателя. mentors.coach не является нанимающей стороной.

Security Engineer

Analista de Gestión de Accesos y Usuarios ABM IT

LinkSolution

Удалённо

Откликнуться на сайте работодателя

Описание вакансии

Analista de Gestión de Accesos y Usuarios ABM IT - MESA DE AYUDA IT.
Zona Nuñez CABA.
horarios: 09 a 18 hs
Modalidad: Hibrida.
Descripción Del Puesto
En
Linksolution S.R.L
nos encontramos en la búsqueda de un
Analista de Gestión de Accesos y Usuarios (ABM)
para integrarse al equipo , brindando soporte y control integral de accesos corporativos para nuestras operaciones.

Buscamos un perfil técnico, organizado y orientado al detalle, con experiencia en administración de identidades, auditoría de permisos y segregación de funciones en entornos corporativos de gran escala.

Principales Responsabilidades

  • Administrar el ciclo de vida de usuarios (Altas, Bajas y Modificaciones - ABM) en Active Directory y diversos sistemas corporativos.
  • Realizar la gestión, revisión y limpieza periódica de cuentas, restablecimiento de credenciales y unificación de bases de datos.
  • Configurar y administrar accesos, perfiles y permisos en plataformas de control de acceso físico y biometría
  • Ejecutar controles de segregación de funciones (SoD) y auditorías periódicas de perfiles de usuario.
  • Validar permisos y niveles de acceso de forma constante con Key Users y responsables de área.
  • Atender, documentar y dar seguimiento a incidentes o requerimientos vinculados a usuarios y accesos mediante la herramienta de ticketing.
  • Generar y analizar reportes de auditoría de seguridad y control de accesos para reporte corporativo.

Requisitos Del Perfil

  • Experiencia previa comprobable en roles de Administración de Usuarios, ABM o Help Desk / Soporte Nivel 2 en entornos corporativos.
  • Manejo fluido de Active Directory (gestión de cuentas, grupos y directivas básicas de acceso).
  • Conocimiento en administración de sistemas de control de accesos y biometría (deseable)
  • Nociones de auditoría informática, matriz de permisos y segregación de funciones (SoD).
  • Habilidad para la documentación formal de procesos y generación de reportes.
  • Excelentes competencias de comunicación y capacidad de coordinación interárea.

¿Qué ofrecemos?
¿Qué ofrecemos?
💰Relacion de dependencia a tiempo indeterminado.

🏠 Home Office según tu desempeño

🏥 Prepaga Swiss medical individual.

📚 Cursos y capacitación continua.

🤝 Un equipo que te acompaña de verdad, no solo el primer día

☕Open Coffe: Un espacio pensado para hacer una pausa y recargar energías durante la jornada

🎁 Beneficios que se sienten en el día a día:

  • 30% OFF en paquetes turísticos
  • Convenios con gimnasios
  • 10% OFF en YPF
  • 2x1 en cines
  • 20% OFF en Mostaza
  • ¡Y varios más!

Это сохранённая копия объявления, опубликованного в другом месте. Вакансии снимают без предупреждения — перед откликом проверьте сайт работодателя. mentors.coach не является нанимающей стороной.

Ещё 107 вакансий по этой категории в этой стране

Stage - Intelligence artificielle & Cybersécurité : Comment s’adapter pour garantir la sécurité de ces nouveaux systèmes ?Wavestone

Откликнуться на сайте работодателя