Critères de l'offre
Métiers :
- Ingénieur des Opérations de Cybersécurité (H/F)
Expérience min :
- 1 à 2 ans
Secteur :
- Industries Textile, Habillement et Cuir
Lieux :
- Paris (75)
Conditions :
- Alternance / professionnalisation
- Alternance / Apprentissage
- Salaire non précisé
- Temps Plein
L'entreprise : BALMAIN
Fondée en 1945, la Maison éponyme de Pierre Balmain est devenue l'incarnation d'une union singulière entre héritage couture parisien et audace typique du XXIe siècle. Dans le respect de ses valeurs fondatrices - inclusion, assurance et excellence - Balmain vise aujourd'hui à bâtir le futur de la mode, toujours avec authenticité. Fascinante, souvent surprenante, toujours audacieuse, l'offre Balmain s'appuie sur des silhouettes instantanément reconnaissables, un esprit affirmé et un style transformatif riche que seuls un design de qualité et une fabrication soignée peuvent permettre. Toujours à l'affût de façons passionnantes et divertissantes de dialoguer et de communiquer, Balmain n'hésite jamais à franchir toutes les limites et les frontières. Filiale de Mayhoola, animée par la vision de son Directeur Artistique, Olivier Rousteing, la Maison enregistre une croissance et un succès impressionnants, entièrement dus à la famille d'artisans, d'experts et de collaborateurs passionnés et talentueux de Balmain, qui rendent chaque collection possible.
Description du poste
Vous rejoignez une équipe IT en charge du système d'information et souhaitant renforcer sa dimension sécurité. Le poste vous permettra de monter en compétence sur des sujets de sécurité opérationnelle, avec une vision globale du SI.
Accompagné.e par votre tuteur, vous prenez en charge et faites progresser la posture de sécurité de l'entreprise : réduire la surface d'attaque, détecter et traiter les incidents, protéger les données et les accès, et diffuser une culture de sécurité au sein de l'organisation.
Vos missions seront les suivantes :
Gestion des vulnérabilités & durcissement
- Réaliser des scans de vulnérabilités (ex. Nessus, OpenVAS, Qualys), analyser et prioriser les résultats.
- Piloter le patch management : suivi des correctifs et coordination de leur déploiement.
- Durcir les postes, serveurs et équipements selon des référentiels reconnus (CIS Benchmarks, guides ANSSI).
Détection & réponse aux incidents
- Traiter et qualifier les alertes de sécurité (antivirus / EDR, journaux, remontées utilisateurs).
- Mener les investigations de premier niveau : analyse des logs, périmètre impacté, chronologie.
- Assurer la mitigation de premier niveau, l'escalade et la rédaction des comptes-rendus d'incident.
- Traiter les cas de phishing et améliorer les moyens de détection en place.
Gestion des identités, des accès & protection des données
- Revoir et rationaliser les droits (application du moindre privilège, comptes à privilèges).
- Renforcer l'authentification (MFA) et l'hygiène des comptes.
- Contribuer à la protection des données sensibles (cloisonnement, chiffrement, DLP de base).
Résilience & sécurité des sauvegardes
- Sécuriser la stratégie de sauvegarde et vérifier régulièrement les restaurations (enjeu ransomware).
- Participer à la préparation et aux tests des scénarios de reprise.
Sécurisation des projets & de l'infrastructure
- Intégrer la sécurité dès la conception des projets (security by design) : revue de configurations, règles de filtrage, segmentation.
- Contribuer aux choix techniques de l'équipe sous l'angle sécurité.
Sensibilisation & structuration de la démarche
- Sensibiliser les utilisateurs (bonnes pratiques, campagnes de phishing simulé).
- Contribuer à la cartographie du SI, à l'inventaire des actifs et à la formalisation de procédures simples (gestion des incidents, des accès, des sauvegardes).
Automatisation, outillage & veille
- Automatiser les tâches récurrentes de sécurité (reporting, contrôles de conformité, enrichissement d'alertes) - Python, PowerShell, Bash.
- Assurer une veille active sur les vulnérabilités et menaces (CVE, bulletins CERT-FR) et alerter l'équipe.
Vous serez ponctuellement amené.e à épauler l'équipe sur l'administration systèmes et réseaux (AD, postes, serveurs, filtrage). Cette exposition reste secondaire et au service de la sécurité : elle vous donne la vision transverse nécessaire pour sécuriser efficacement l'ensemble du SI.
Alternance d'1 an, à pourvoir dès septembre 2026.
Description du profil
Étudiant·e préparant un diplôme d'ingénieur en cybersécurité (entrée en M1 / Bac+4), en recherche d'alternance.
Passionné·e par la sécurité opérationnelle, une première expérience est un plus (stage, projets personnels, CTF, home lab).
À l'aise pour évoluer dans une structure sans service cyber dédié, où vous serez force de proposition.
Bases systèmes (Linux et Windows / Active Directory) et réseau (TCP/IP, DNS, HTTP, filtrage).
Compréhension des grands principes de sécurité (CIA, défense en profondeur, moindre privilège), attaques courantes (phishing, ransomware, exploitation web - OWASP Top 10), bases en scripting (Python et/ou PowerShell / Bash).
Autonomie, rigueur, méthode et sens de l'analyse.
Curiosité technique et goût prononcé pour la veille, capacité à prendre des initiatives et à proposer des améliorations.
Communication claire et pédagogie (procédures, sensibilisation).
Esprit d'équipe.

