NO

INGÉNIEUR CYBERSÉCURITÉ - DÉTECTION WEB & FRAUDE (E-COMMERCE) - H/F

non renseigné
full_timeVerifiedPosted 12 Jul 2026

About the role

Votre rôle<br>Vous intervenez sur un périmètre opérationnel et technique avec un fort focus sur l'analyse N3 de trafic web, la détection de comportements anormaux et la compréhension des attaques modernes.<br>Dans ce contexte, nous recherchons un(e) Ingénieur(e) cybersécurité spécialisé(e) dans la détection d'attaques web et la sécurité e-commerce.<br>Important : ce poste est fortement orienté Web et détection d'abus (fraude, bots, scraping, credential stuffing, API).<br>Vos missions<br>Détection &amp; investigation N3<br>Analyser les événements de sécurité complexes liés aux sites e-commerce, aux parcours clients et aux API.<br>Exploiter des logs web à grande échelle (HTTP, WAF, authentification).<br>Détecter les comportements suspects et les fraudes : bots avancés, scraping de prix, credential stuffing, abus de logique métier (manipulation de paniers, cartes de fidélité).<br>Piloter les investigations approfondies sur les incidents escaladés par les niveaux inférieurs.<br>Detection engineering / Splunk<br>Construire, tester et améliorer les cas d'usage de détection dans Splunk.<br>Rédiger des requêtes avancées et optimisées (corrélations, agrégations, détection d'anomalies comportementales).<br>Identifier des schémas d'attaque et les industrialiser.<br>Réduire les faux positifs et améliorer la pertinence des alertes.<br>Expertise technique &amp; amélioration continue<br>Assurer une veille active sur les mécanismes d'attaques web modernes et les vulnérabilités émergentes.<br>Contribuer à l'amélioration continue des capacités de détection.<br>Documenter les analyses et partager les connaissances avec l'équipe.<br>Participer aux cellules de gestion d'incidents.<br>Projets &amp; sécurité applicative<br>Participer à l'évaluation, aux POC et à l'intégration d'outils de sécurité innovants (WAF, solutions anti-bot, MFA, etc.).<br>Travailler en laboratoire pour tester des mécanismes de détection.<br>Analyser les rapports du programme Bug Bounty (YesWeHack) afin de transformer les failles découvertes en règles de détection.<br>Conseiller et accompagner les équipes techniques internes (Développement, Exploitation) sur les enjeux de sécurité web.<br>Un accompagnement est prévu à votre arrivée.<br>Environnement technique :<br>Système : Environnement Linux / infrastructures associées<br>Réseau : HTTP, API, architectures web modernes, WAF<br>Outils : Splunk, solutions WAF, anti-bot, MFA, Bug Bounty (YesWeHack)<br>Langage de scripting : Requêtage SPL et outils d'analyse de logs<br>Culture Web : excellente compréhension du protocole HTTP (structures, headers, codes erreurs), des APIs et des architectures web modernes<br>Logique analyse : forte capacité à faire parler des logs bruts et à détecter des signaux faibles ou des déviations comportementales<br>Menaces Web : parfaite connaissance des attaques du Top 10 OWASP (et OWASP API), du credential stuffing, du scraping et des logiques de contournement de WAF<br>Outillage : maitrise de Splunk (synthaxe SPL avancée) ou d'un outil de requêtage de logs similaires

Apply for this role

Generate a tailored application kit with a matched cover letter, interview prep, and CV highlights — in under 60 seconds.

Generate Application Kit

Free account required — sign up in 30s

Company

non renseigné

View all open roles →