Publiée le 15 juin
Mission du poste
Analyste SOC – Sécurité Web & Anti‑Bot (H/F) – Freelance / Entrepreneur
Localisation : Toulouse
Durée de la mission : 12 mois (mission reconductible)
Au sein du pôle Cybersécurité, nous recherchons un(e) Analyste SOC spécialisé(e) en Sécurité Web et Anti‑Bot. Vous interviendrez sur la détection d’incidents Web, l’analyse technique avancée et le conseil cyber auprès des équipes internes, dans des environnements à fort trafic.
Les activités SOC sont fortement orientées Web : e‑commerce, API, WAF et analyse de logs applicatifs à grande échelle.
Vos missions
Détection & Investigation Web
- Analyser et investiguer des événements de sécurité complexes liés aux sites e‑commerce, aux parcours clients et aux API
- Exploiter et analyser des logs Web à grande échelle (HTTP, WAF, authentification)
- Détecter les comportements suspects et les fraudes :
- bots avancés, scraping de prix, credential stuffing, abus d’API
Detection Engineering / Splunk
- Concevoir, tester et améliorer des cas d’usage de détection dans Splunk
- Rédiger des requêtes avancées et optimisées :
- corrélation, agrégation, détection d’anomalies comportementales, patterns d’attaque Web
Expertise technique & amélioration continue
- Assurer une veille active sur les attaques Web modernes et les vulnérabilités émergentes
- Contribuer à l’amélioration continue des capacités de détection SOC
- Participer aux cellules de gestion d’incidents
Projets & sécurité applicative
- Participer à l’évaluation, aux POC (laboratoire) et à l’intégration de solutions de sécurité innovantes :
- WAF, solutions anti‑bot, MFA, outils de protection des parcours clients
- Analyser les rapports du programme Bug Bounty (YesWeHack) afin de transformer les découvertes en règles de détection exploitables
- Conseiller et accompagner les équipes techniques internes sur les enjeux de sécurité Web
Profil recherché – Compétences obligatoires
- Formation Ingénieur en informatique ou équivalent (Bac +5)
- Minimum 4 ans d’expérience en cybersécurité, idéalement dans l’un des domaines suivants :
- Sécurité Web / AppSec / DevSecOps
- Pentest Web avec une volonté d’évolution vers la Blue Team / Défense
- Analyse de logs applicatifs massifs et détection d’incidents
- Exploitation, ingénierie ou développement d’applications Web à fort trafic
- Une expérience préalable en SOC classique est un plus apprécié
- Solide capacité d’analyse, esprit de synthèse et excellent niveau technique
NOTE : Chez SCC, nous prenons très au sérieux la confidentialité et la sécurité de vos informations. Toutes les informations que nous détenons seront traitées conformément à la législation en vigueur en matière de protection des données.
En soumettant votre candidature, SCC traitera vos informations conformément à notre politique de confidentialité, disponible sur notre site web dans la section Mentions légales → Avis de confidentialité → Flexible Resourcing.