Ingénieur cybersécurité / Spécialiste WAF (H/F) 44 - Nantes
Offre n° 9111386
Ingénieur cybersécurité / Spécialiste WAF (H/F)
44 - Nantes - Localiser avec Mappy
Publié le 15 février 2026
Au sein de la Direction Adjointe de l\'Architecture, l\'Infrastructure et la Sécurité du SI (DA AIS), vous rejoindrez le département de la sécurité du SI qui se charge de la mise en œuvre opérationnelle et technique de la Politique Nationale de Sécurité du SI. Le poste est à pourvoir à Nantes ou Marseille. Votre rôle : Vous intégrerez l\'équipe Protection des Réseaux, Systèmes et Données qui conçoit, intègre et gère des solutions de protection du SI dans les domaines des infrastructures ou des utilisateurs. Elle est composée de 17 experts sécurité (dont 12 internes, 2 alternants et 3 prestataires). Vous participerez à la protection des applications Web du SI de l\'URSSAF contre les attaques, en combinant compétences techniques, analyse et collaboration. Les URSSAF ont développé un nombre important de sites Internet à disposition de ses 11.8 millions d\'usagers (Pajemploi, CESU, …). Le volume et le contenu des données utilisées attirent les requêtes malveillantes qui doivent être détectées et neutralisées. En tant qu\'expert en sécurité WAF, vous serez responsable de la performance du service de protection applicative sur le composant WAF. Les missions qui vous seront confiées : * Concevoir et faire évoluer l\'architecture de sécurité d\'une zone d\'hébergement Web, en intégrant les meilleures pratiques, les normes de sécurité et les évolutions technologiques * Définir et maintenir les politiques techniques de configuration sécurité sur votre périmètre * Mettre en œuvre les configurations de filtrage applicatif (WAF) en collaboration avec les équipes MOE, afin de réduire la surface d\'attaque des applications * Analyser des incidents de sécurité complexes, en identifier les causes racines et définir des plans d\'actions curatifs et préventifs, en lien avec le SOC * Concevoir et maintenir des tableaux de bord de conformité et d\'état de sécurité des produits de votre périmètre. * Travailler avec les équipes sur les meilleures pratiques en matière de sécurité des applications Web via des ateliers. Vous êtes titulaire d\'un diplôme en informatique, idéalement en cybersécurité et avez une solide expérience (minimum 5 ans) dans les technologies de sécurité applicative de type WAF. Vous possédez les compétences techniques suivantes : * Solutions de sécurité : Expérience avec les pares feux d\'applications web (WAF) tel que F5 BigIP. Une certification F5 serait appréciée. * Protocoles de communication : Connaissance des protocoles HTTPS, TLS, REST, JSON et des API. * Normes et référentiels : Familiarité avec les standards de sécurité tels que OWASP, NIS, RGPD, ainsi que le guide de l\'ANSSI. * Outils de débogage : Expérience avec les outils ELK et Grafana, ainsi que la gestion des logs via Syslog. * Des connaissances sur les tests de sécurité seraient un + : Capacité à intégrer des solutions de test de sécurité dans un pipeline CI/CD, y compris SCA (Software Composition Analysis), IAC (Infrastructure as Code) et SAST (Static Application Security Testing). * Automatisation : Maîtrise des outils d\'automatisation comme Terraform, Ansible, ainsi que des compétences en programmation avec Python. De plus, vous êtes reconnu(e) pour votre rigueur et votre capacité à vous adapter à des environnements en constante évolution (menaces, technologiques, …). Vous êtes à l\'aise pour interagir avec divers interlocuteurs (développeurs, équipes de sécurité), favorisant ainsi un travail collaboratif efficace. Vous avez les capacités pour analyser une architecture dans son ensemble, vous permettant d\'identifier les vulnérabilités et assurer la cohérence des mesures de protection. Vous êtes force de proposition en matière d\'évolutions technologiques, vous anticipez les nouvelles menaces et répondez aux besoins de sécurité en constante évolution....
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
Travail en journée
Profil souhaité
Expérience
- 10 An(s)Cette expérience est indispensable
Employeur
<p>Depuis 70 ans, Le Régime général de Sécurité sociale est le service public qui protège chacun contre les risques de la vie : santé, maternité, santé au travail, parentalité, retraite... Nous accompagnons 89 % de la population française, soit 58,8 millions de personnes. Nous comptons plus de 140 000 salariés répartis dans 300 organismes qui sont vos interlocuteurs privilégiés, à chaque étape de votre vie, à travers nos quatre branches de législation : -Maladie (avec les Cpam, les Ugecam… co...
D'autres offres peuvent vous intéresser :
(déjà vu)
DEVELOPPEUR Java - Spring Boot F/H (H/F)
RCA REALISATIONS POUR LA COMPTABILITE ET - 44 - ST HERBLAIN
Description du poste Intégré-e au sein d'une tribu de 120 personnes, organisée en features teams autonomes (5 à 10 personnes : développeurs back/front, testeurs, PO, SRE, etc.), tu interviendras en...
CDI - Temps plein
Publié il y a 4 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Ingénieur Système (H/F)
HOLENEK INGENIERIE - 44 - NANTES
Nous recherchons un Ingénieur Système expérimenté pour assurer la gestion, l'évolution et l'industrialisation d'environnements Active Directory et Windows Server à forte criticité. Vous interviendrez...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein
(déjà vu)Ingénieur Data H/F
CGI - 44 - Nantes
POSTE : Ingénieur Data H/F DESCRIPTION : Ingénieur(e) Data F/H Description de poste Big Data, Data Science, Data analyse, Data architecture, Ça n'a pas de secret pour vous ? Que vous...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Tech Lead Fullstack (Django ou React) F/H - Informatique de gestion (H/F)
TEAM IS - 44 - Nantes
Descriptif du poste: En postulant à cette offre, vous aurez l'opportunité de rejoindre une start-up qui veut réconcilier voyage, environnement et humain et développer le tourisme durable. Le...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Architecte système d'information (H/F)
Codezys - 44 - Nantes
Sous la supervision d?un responsable d?intégration, la mission consiste à effectuer les tests techniques des modifications confiées à l?équipe, avant leur déploiement en production. L?activité de...
Profession libérale - Non renseigné
Publié il y a 5 jours
Profession libérale
Non renseigné
(déjà vu)Tech Lead Fullstack (Java / Angular) F/H - Informatique de gestion (H/F)
Capgemini - 44 - Nantes
Descriptif du poste: Votre mission En tant que Tech Lead Fullstack (Java / Angular) pour nos clients du secteur financier (banques, assurances, mutuelles), vos responsabilités principales seront...
CDI - Non renseigné
Publié il y a 17 jours
CDI
Non renseigné
(déjà vu)Data Engineer - Transport - Nantes (H/F)
Forums Talents Handicap - 44 - Nantes
Description de l'entrepriseSopra Steria, acteur majeur de la Tech en Europe, avec 51000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions...
CDI - Non renseigné
Publié il y a 16 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité GCP - NANTES (H/F)
44 - Nantes
Passionné par la transformation numérique, vous souhaitez faire évoluer votre carrière vers le domaine de la cybersécurité, ou vous démontrez d'ores et déjà des compétences en cybersécurité que vous...
Intérim - Non renseigné
Publié il y a 16 jours
Intérim
Non renseigné
(déjà vu)Architecte système d'information (H/F)
44 - Nantes
Nous recherchons un Expert/Lead Technique ReactJS Description: Dans le cadre de la refonte d?un portail grand public, notre client souhaite renforcer son équipe avec une mission de Tech Lead...
Profession libérale - Non renseigné
Publié il y a 5 jours
Profession libérale
Non renseigné
(déjà vu)Tech Lead Linux Embarqué F/H - Informatique de gestion (H/F)
Smile Group - 44 - Nantes
Descriptif du poste: En tant que Tech Lead Linux Embarqué chez Smile, vous ferez partie de notre aventure où chaque jour est une nouvelle occasion de construire des solutions qui dépassent les...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



