
Ingénieur Sécurité (F/H)
Hybrid
Rennes, France
Full Time
01-04-2025
Job Specifications
Qui sommes-nous ?
Nous sommes les innovateurs au cœur du secteur des technologies de paiement, et nous façonnons la manière dont le monde réalise les paiements. Les solutions que nos collaborateurs mettent en œuvre aujourd'hui sont les résultats de la croissance de millions d'entreprises de demain. De votre café du coin aux start up et banques internationales. De Paris à San Francisco. Nous sommes présents aux quatre coins du monde, dans tous les secteurs du commerce. Et tout comme nous aidons nos clients à accélérer leur activité, nous nous engageons à aider nos collaborateurs à accélérer leur carrière. Ensemble, nous façonnons l'évolution.
L’opportunité :
Vous souhaitez participer à un grand programme de relation client ? Vous êtes au bon endroit. Nous réalisons les services de contact clients (web, chat, visio, mails, etc.) pour des grandes entreprises.
Vos responsabilités au quotidien :
Identification et gestion des vulnérabilités via les outils dédiés (Sentinel One, Qualys, SonarQube)
Réalisation des analyses de sécurité et suivi des plans de remédiation
Participation aux audits de sécurité et mise en œuvre des recommandations
Automatisation des tests de pénétration et amélioration continue de la sécurité
Support technique aux équipes de développement sur les aspects sécurité
Animation des comités de sécurité et reporting des KPIs
Participation à la sensibilisation des équipes aux bonnes pratiques de sécurité
Veille technologique sur les menaces et solutions de sécurité
Quelques informations supplémentaires concernant votre environnement de travail :
Travail en équipe au sein du pôle Project Support & Quality
Interaction régulière avec les équipes de développement et d'exploitation
Participation aux astreintes de sécurité possible
Déplacements occasionnels sur les différents sites
Votre profil :
De formation Bac+5 en Sécurité des Systèmes d'Information, Informatique ou équivalent, vous possédez une expérience d’environ 3 années d’expérience en sécurité des SI. Une expérience en gestion de projets de sécurité et dans un environnement DevSecOps est souhaitée. Vous faites preuve d’appétence pour l’IA et les technologies émergentes.
Compétences techniques attendues :
Maîtrise des concepts de cybersécurité et de sécurité des systèmes d'information
Expertise en tests de pénétration et analyse de vulnérabilités
Connaissance approfondie des environnements Cloud (AWS, Azure)
Maîtrise des outils de sécurité (SIEM, Scanner de vulnérabilités, WAF)
Compétences en scripting et automatisation (Python, Shell)
Connaissances en développement sécurisé (OWASP)
Compréhension des frameworks de sécurité (ISO 27001, NIST)
Compétences transverses attendues :
Excellentes capacités d'analyse et de résolution de problèmes
Rigueur et méthodologie dans l'exécution des tâches
Bonnes capacités de communication écrite et orale
Capacité à travailler en équipe et à collaborer avec différents interlocuteurs
Anglais technique courant
Avantages
En tant que futur(e) Worldliner, vous aurez la chance d'être au cœur du secteur mondial des technologies de paiement et de façonner la manière dont le monde réalise les paiements. Votre impact sur le monde sera concret, car nous utilisons tous sans même le savoir des technologies Worldline plusieurs fois par jour.
Avec nous, vous intégrerez une entreprise faisant partie du top 1 % des entreprises les plus durables au niveau mondial. Vous collaborez avec des collègues excellant dans leur domaine et vous avez la possibilité d'apprendre, de vous développer et d'accélérer votre carrière. Les opportunités d'accès à la formation sont nombreuses et la mobilité interne encouragée pour révéler tout votre potentiel au fil de vos années chez Worldline.
Nous rejoindre, c'est aussi bénéficier d’un large panel d’avantages :
Plusieurs primes annuelles (fin d'année, vacances, participation et intéressement)
32 jours de congés payés + 11 à 13 jours de RTT selon les années
Un 13ème mois convertible en congés
Prise en charge transport en commun à hauteur de 50%
Comité d’entreprise très actif (soirées, voyages, subventions culture et loisirs, etc.)
Participer à des évènements sportifs (corporate games, courses, etc.)
Accords de télétravail
Restaurant d'entreprise subventionné
Mutuelle et prévoyance
Démarche wellbeing proposant des actions sur le bien-être au travail
Subventions pour les mobilités douces (trottinettes, vélos électriques, etc.)
Shape the evolution
Nous sommes engagés dans un voyage passionnant vers les prochains horizons de la technologie des paiements. Nous recherchons des personnes passionnées, ayant un état d'esprit positif et une soif d'apprendre et de progresser. Chez Worldline, vous évoluerez dans un environnement collaboratif avec des collègues du monde entier. Vous relèverez des défis uniques en équipe et vous aurez un impact réel sur la société. Grâce à une culture responsabilisante, une technologie solide et de nombreuses possibilités de formation et d'évolutions de carrière, nous vous aidons à donner vie à vos projets professionnels. Rejoignez notre équipe internationale de 18 000 innovateurs et façonnez un avenir qui vous appartient.
En savoir plus sur la vie chez Worldline sur jobs.worldline.com
Nous sommes fiers d'être un employeur offrant l'Égalité des Chances. Nous ne pratiquons aucune discrimination fondée sur la religion, la couleur de peau, l'origine nationale, le sexe (y compris la grossesse, l'accouchement ou les conditions médicales), l'orientation sexuelle, l'identité de genre, l'expression de genre, l'âge, le statut de personne handicapée ou toute autre caractéristique protégée par la loi.
About the Company
We are Worldline. We help businesses of all shapes and sizes to accelerate their growth journey - quickly, simply, and securely. With advanced payments technology, local expertise and solutions customised for hundreds of markets and industries, Worldline powers the growth of over one million businesses around the world. Know more
Related Jobs

- Company Name
- Natixis Corporate & Investment Banking
- Job Title
- Alternance - 1 an - Data analyste risque de marché F/H
- Job Description
- Description de l’entreprise Institution financière internationale de premier plan, Natixis Corporate & Investment Banking met à disposition des entreprises, institutions financières, fonds d’investissement, agences souveraines et supranationales une palette de services en conseil, investment banking, financements, banque commerciale et sur les marchés de capitaux. Ses équipes d’experts, présentes dans environ 30 pays, conseillent les clients sur leur développement stratégique en les accompagnant dans le développement et la transformation de leurs activités tout en maximisant leur impact positif. Natixis Corporate & Investment Banking s’engage sur un alignement de son portefeuille de financements sur une trajectoire de neutralité carbone d’ici à 2050, tout en aidant ses clients à réduire l’impact environnemental de leur activité. Natixis Corporate & Investment Banking fait partie du Groupe BPCE, deuxième groupe bancaire en France à travers les réseaux Banque Populaire et Caisse d’Epargne. Elle bénéficie de la puissance financière et des solides notations du Groupe (Standard & Poor's : A+, Moody's : A1, Fitch Ratings: A+, R&I : A+). Poste et missions Vous rejoignez notre équipe Market Risk Regulatory and Transversal Monitoring, qui recherche un Data Analyste, pour une alternance de 1 an à partir de septembre 2025. En collaboration avec votre tuteur, vos missions principales seront : participer à l'automatisation de nombreux process comme la validation d'impacts de stress tests, le contrôle des limites qualitatives, le reporting de sensibilités. #FinanceTransformative Ce poste est basé à Paris avec la possibilité de télétravailler. En tant que Top Employer, nous plaçons nos collaborateurs au centre de nos attentions. Des dispositifs de mobilité interne, développement de carrière et de formation vous permettent de grandir et de vous épanouir tout au long de votre parcours. Vous évoluez dans un environnement de travail inclusif et favorisant le collaboratif qui vous donnera toutes les chances de réussir cette nouvelle mission. Vous avez également la possibilité de vous engager en faveur de la société et de causes qui vous tiennent à cœur via notre fondation d’entreprise. En plus d’un salaire attractif calculé en fonction de votre formation et de votre niveau d’études, vous bénéficiez du remboursement de votre titre de transport à hauteur de 60 %, de congés payés, l’accès au restaurant de l’entreprise ainsi qu’une couverture santé et prévoyance. Vous bénéficierez également de l’intéressement et/ou participation au prorata de votre temps de présence. Vous pourrez également avoir accès au comité d’entreprise suivant votre temps de présence. Profil et compétences requises Étudiant de niveau BAC+5, vous préparez un diplôme universitaire, d'école d'ingénieur ou d'informatique appliquée avec une spécialisation en finance de marché, en mathématiques ou statistiques. Vous avez des compétences poussées en analyse de données, programmation et en architecture IT. Vous maîtrisez Python. Vous avez des bases en instruments financiers, leur fonctionnement et leurs risques de marché. Vous êtes rigoureux, réactif et avez une bonne capacité d'analyse et d'écoute. Vous savez travailler sur un projet. And last but not least, you are perfectly fluent in English. Pour un meilleur traitement de votre candidature, nous vous remercions d’indiquer sur votre cv le type de contrat (apprentissage ou professionnalisation) que propose votre école ainsi que le rythme d’alternance. Vous serez contacté(e) par l’un de nos recruteurs avant de rencontrer nos experts métier. Un moment d’échange idéal pour mettre en avant votre personnalité ainsi que votre projet.


- Company Name
- NEVERHACK
- Job Title
- Security Operations Center Analyst 2/3
- Job Description
- NEVERHACK: Your One-Stop Cybersecurity Solution At NEVERHACK, we are the one-stop shop for cybersecurity. What does this mean in practice? We protect businesses and individuals through a comprehensive range of solutions: technical expertise, a cutting-edge SOC, training programs, security products, artificial intelligence, and more. Our mission is clear: to create a safer digital world. And how do we achieve this? Through our people—a team that challenges the norms of cybersecurity every day and takes real action to protect everyone. Driven by our ambitions and strong convictions, our team has grown by more than 1,200 employees worldwide in just one year. Today, we aim to deepen our expertise and expand our global footprint beyond our current presence in 10 countries. We Are Looking for a SOC Analyst Level 2/3 We are seeking a highly skilled SOC Analyst Level 2/3 with expertise in EDR solutions to join our Security Operations Center (SOC) and support an international client. Expertise in ELK and Microsoft Sentinel is essential! Key Responsibilities : Contribute to the architecture of the monitoring infrastructure: technology migration, technology selection, and technical architecture documentation. Monitor and analyze security events using XDR and SIEM solutions (ELK, Microsoft Sentinel). Triage, investigate, and remediate security alerts and incidents Conduct threat hunting activities to detect advanced threats. Manage and optimize XDR rules, playbooks, and automation workflows. Collaborate with Threat Intelligence teams to enhance detection capabilities. Support incident response efforts in alignment with security policies. Requirements : 3+ years of experience in a SOC environment (Level 2 or 3). Strong expertise in SIEM, XDR, and EDR solutions and security automation tools (preferably ELK and Microsoft Sentinel). Hands-on experience in threat detection, incident response, and remediation. Proficiency in analyzing logs, network traffic, and security alerts. Familiarity with the MITRE ATT&CK framework and Threat Intelligence methodologies. Experience in writing and managing detection rules, playbooks, and automated workflows. Fluent in English (spoken and written). Ability to work in a global, remote team environment. Security certifications (GCIA, GCIH, CEH, CISSP, CySA+, Azure/AWS Security) are a plus. 4o


- Company Name
- Gecina
- Job Title
- Attaché sécurité du système d'information (H/F) - Alternance
- Job Description
- Foncière de référence sur son marché, Gecina gère et développe le premier patrimoine de bureaux d'Europe, situé à près de 97% en Ile-de-France, ainsi qu'un patrimoine d'actifs résidentiels et des résidences pour étudiants. Nous plaçons l'humain au cœur de notre stratégie pour créer de la valeur et réaliser notre raison d'être : « Faire partager des expériences humaines au cœur de nos lieux de vie durables ». Pour exprimer notre vision unique du métier, nous avons créé la marque YouFirst qui symbolise notre volonté d'offrir à nos clients toujours plus de services de qualité tout en mettant l'humain au cœur de toutes les attentions. Rejoindre Gecina, c'est faire partie d'un collectif uni par l'envie de se dépasser avec l'assurance de vivre un quotidien exaltant alliant exigence, esprit d'équipe et bien-vivre ensemble. Au sein de la Direction des Systèmes d'Information et du Digital, vous êtes rattaché au Responsable Réseaux et Sécurité. À ce titre, vous : L'assistez dans la gestion quotidienne des alertes (signalements des utilisateurs et notifications des dispositifs de sécurité). Utilisez notre solution SIEM et proposez des améliorations (enrichissements et automatisation). Identifiez et testez les actions de remédiation aux vulnérabilités. Recherchez des chemins de compromission. Élaborez un tableau de bord consolidé de nos détections et présentez une revue mensuelle de sécurité. Vérifiez la conformité des serveurs et des postes de travail. Lancez des campagnes de phishing. Déployez et surveillez les VPNs de nos immeubles. Participez au développement de notre approche Zero Trust. De formation Bac +4 à Bac +5 avec une spécialisation en informatique, vous souhaitez développer vos compétences professionnelles dans le cadre d'un contrat d'alternance (1 ou 2 ans). Vous connaissez les technologies suivantes : - Logiciels : Microsoft Defender, Office 365, Azure AD, Intune, Trend Micro, Cisco Cloud Email Security, Umbrella et Rapid7. - Réseaux : Palo Alto, Fortinet et Cisco Meraki. Votre sens du service client, votre rigueur et votre réactivité seront des atouts nécessaires pour votre réussite à ce poste. Vous avez un bon niveau d'anglais. Poste basé à Opéra 75002 Conformément à notre politique de diversité et d'inclusion ce poste est ouvert à tous les candidats.


- Company Name
- Wolters Kluwer
- Job Title
- Information Security Analyst
- Job Description
- As an Application Security Engineer working in a dynamic international context, your role extends to collaborating with developers, product owners, engineering and IT staff across various countries, including European countries, the USA, and India. You will carry out and manage security controls withing the secure software development lifecycle of application, ensuring security practices are implemented globally, and providing transparent insights into measurable outcomes. This role is also pivotal in supporting diverse teams through the vulnerability management process, aligning security goals with international regulatory standards and fostering a culture of security awareness across borders. Roles & Responsibilities Support the evolution and implementation of the security policies, standards and guidelines, and provide further documented clarifications the corresponding rules, according to the applicable standards, industry good practices or reference documents (OWASP and NIST guidelines, SANS, ISO, CERT, ENISA, ANSSI, BSI…). Improve the SSDLC practices across Wolters Kluwer’s software, especially to prevent the introduction of vulnerabilities or weaknesses Roll out reproductible analysis plans or automated tests Carry out regular operational security checks and reviews Perform the initial triage and review of application security audits and reports Support and monitor the secure deployment and hardening of applications and associated systems Monitor the vulnerabilities in products, systems, and networks Define repeatable means to detect security vulnerabilities, document mitigations, and assist the definition and implementation of appropriate solutions with required stakeholders Support the security training and awareness actions Drive the Threat Modeling practices in cooperation with application teams. Knowledge/ Skills/ Abilities / Education Master of Engineering/Computer science or cyber securit Functional Skills Application Security standards and industry good practices (OWASP Top10, ASVS, …) ISO and NIST security standards Industry good practices, evaluation protocols (MITRE, CIS Benchmarks, CSA Frameworks, etc.) Software development lifecycles and DevSecOps processes Threat models, associated reference systems and methodologies International regulations relating to PII processing and data handling (GDPR, HIPAA, etc.) Vulnerability analysis and triage. Technical knowledge: Azure or AWS cloud services Operating systems: Windows Server, Linux or BSD Containers, Docker/ Kubernetes Network protocols, Network Firewalls and Web Application Firewalls .NET framework, HTML, JavaScript, React and/or NodeJS Database modeling, SQL, T-SQL, PL/SQL Cryptography, key management and cryptographic protocols for both data in transit and at rest Authentication mechanisms and protocols Application Security Testing tools such as: Dynamic Analysis: ZED, BURP, AppScan, WebInspect ... Static analysis: Veracode, Coverity, SonarQube , Checkmarx, Mend, Blackduck… Threat modeling tools Version control systems, code and artifact repositories Standard MS Office skills required in general with advanced Excel or PowerBI skills recommended Languages Fluent English, required to collaborate in our international work context. Soft Skills Motivated by teamwork and collaboration and able to adjust to different levels of the organization Rigorous and accountable, outcome-oriented and mindful of added value Strong analytical mind, and an ability to summarize efficiently Good redacting and verbal communication skills. Comfortable in a global and evolving work environment.