Informations générales
Service de rattachement
Partout dans le monde, grâce aux solutions innovantes conçues et fabriquées par ses équipes, Sagemcom permet au plus grand nombre d'accéder au haut débit Internet, aux divertissements, et à une énergie maîtrisée. Entreprise à mission depuis 2022, Sagemcom est leader technologique dans le monde des télécoms et de l'énergie, et ses équipes s'engagent chaque jour à fournir des solutions sur mesure et responsables, adaptées aux besoins de leurs clients opérateurs télécom et utilities.
Aujourd'hui, notre Groupe est :
• Numéro 1 mondial des solutions haut débit (box internet et services logiciels associés)
• Leader technologique des solutions audio-vidéo (hubs vidéo 4K et Video SoundBox™ )
• Leader européen des solutions smart-grid (comptage communicant, réseaux intelligents, électrification rurale, IoT)
En 2024, Sagemcom a réalisé un chiffre d'affaires de 2.3 milliards d'euros, et s'appuie sur 6 500 collaborateurs répartis dans plus de 50 pays.
Intégrer le groupe Sagemcom, c'est rejoindre un groupe de dimension internationale, où vous pourrez chaque jour relever de nouveaux défis. Si le travail en équipe, l'agilité, la créativité et les nouvelles technologies vous intéressent, rejoignez l'aventure ! »
Référence
2026-2209
Description du poste
Titre du poste
Ingénieur.e cybersécurité H/F
Contrat
CDI
Description de l'équipe
Le CSIRT de Sagemcom est une équipe d'analystes cybersécurité et de pentesters chargée d'assurer la cybersécurité des actifs de la société (systèmes d'information, données, services, produits, etc.) à travers cinq activités principales : le renseignement sur les menaces, la réponse aux incidents, les audits et la caractérisation des vulnérabilités, la sensibilisation, et la conformité.
Description de la mission
VOTRE FEUILLE DE ROUTE :
Au sein du CSIRT, vous intervenez en tant qu'analyste (blue team) confirmé, couvrant l'analyse d'incidents sur les périmètres système et réseau, avec une expertise qui vous positionne comme interlocuteur technique privilégié de la DSI et du SOC externe.
Vos missions :
Réponse à incident
Piloter en autonomie le traitement des incidents de sécurité (système, réseau, applicatif), de la détection au confinement et à la remédiation.
Mener les investigations techniques : analyse système (logs, processus, artefacts de compromission) et analyse réseau (flux, logs firewall/VPN, capture de trafic) selon la nature de l'incident.
Être l'interlocuteur technique du SOC externe : qualifier et prioriser les alertes remontées, apporter le contexte métier/infrastructure nécessaire à leur analyse, challenger leurs détections et recommandations.
Analyse système et détection
Contribuer à l'analyse et au durcissement des systèmes (serveurs, postes, environnements cloud/on-prem selon périmètre) suite à incident ou dans une démarche proactive.
Participer à la conception et à l'évolution des cas de détection (EDR, logs système, SIEM) en lien avec le SOC externe et les évolutions de la menace.
Contribuer à l'automatisation de la surveillance des actifs (système et réseau).
Expertise réseau et interface DSI
Être un point de contact technique pour les sujets d'architecture et de sécurité réseau : firewalls, VPN, segmentation, ouvertures de flux.
Instruire et challenger les demandes d'ouverture de flux (analyse de risque, conformité à la politique réseau) en lien avec le processus DSSI.
Contribuer au suivi sécurité des interconnexions avec les réseaux partenaires et usines.
Veille et renseignement (CTI)
Assurer une veille sur les menace ciblant systèmes, réseaux et architectures d'interconnexion.
Suivre les évolutions réglementaires et techniques impactant les exigences de sécurité.
Audit et conformité
Participer aux audits de conformité des configurations système et réseau aux politiques de sécurité, diagnostiquer les vulnérabilités et proposer des mesures correctives priorisées.
Sensibilisation et support
Accompagner les équipes support, projet et DSI dans la compréhension des enjeux de sécurité (bonnes pratiques système, principes de segmentation réseau).
Profil recherché :
QUI ETES VOUS?
Bac+5 ingénieurs ou équivalent, spécialisation cybersécurité, systèmes, réseau.
Expérience significative en cybersécurité opérationnelle (SOC, CSIRT, blue team ou équivalent), et en analyse d'incident.
Bonne maîtrise de l'analyse système (logs, EDR, Windows/Linux) et des fondamentaux réseau (firewall, VPN, segmentation, analyse de flux/trafic); un profil équilibré entre les deux est recherché, sans exiger une expertise poussée sur chacun.
Expérience ou aisance à travailler avec un SOC externalisé (qualification d'alertes, coordination opérationnelle) appréciée.
Capacité à dialoguer avec des équipes infrastructure/DSI
Sagemcom est une entreprise handi-accueillante.
Ce que vous trouverez chez Sagemcom :
> Un cadre de travail stimulant dans une entreprise internationale et engagée
> Des perspectives d’évolution et de formation régulière
> Un management de proximité et une grande autonomie dans les missions
> Des accords d’intéressement et de participation, la possibilité de devenir salarié(e) actionnaire
> RTT, Mutuelle, CE, conciergerie, coiffeur, et restaurant d’entreprise
> Télétravail 2 jours / semaine possible après période d'essai selon éligibilité.
> Rémunération : 39-45K€, la rémunération exacte peut varier selon l'expérience
Localisation du poste
Localisation du poste
Europe, France, Bécon Les Bruyères