Ingénieur cybersécurité / Spécialiste WAF (H/F)

URSSAF CAISSE NATIONALE
Nantes
Avec vous, agir pour une protection sociale durable et solidaire. L'Urssaf joue un rôle majeur dans le bon fonctionnement de notre système de protection sociale. Chaque jour, elle pilote la collecte, puis la redistribution des cotisations et contributions pour assurer le financement des prestations de santé, retraite, famille, chômage dont bénéficient des millions de Français. Et notre Direction des Systèmes d'Information (DSI composée de +1200 collaborateurs) accompagne les défis d'innovation, de transformation digitale, de Big Data, de cyber sécurité et bien d'autres encore ! Description du poste Au sein de la Direction Adjointe de l'Architecture, l'Infrastructure et la Sécurité du SI (DA AIS), vous rejoindrez le département de la sécurité du SI qui se charge de la mise en œuvre opérationnelle et technique de la Politique Nationale de Sécurité du SI. Le poste est à pourvoir à Nantes ou Marseille. Votre rôle : Vous intégrerez l'équipe Protection des Réseaux, Systèmes et Données qui conçoit, intègre et gère des solutions de protection du SI dans les domaines des infrastructures ou des utilisateurs. Elle est composée de 17 experts sécurité (dont 12 internes, 2 alternants et 3 prestataires). Vous participerez à la protection des applications Web du SI de l'URSSAF contre les attaques, en combinant compétences techniques, analyse et collaboration. Les URSSAF ont développé un nombre important de sites Internet à disposition de ses 11.8 millions d'usagers (Pajemploi, CESU, …). Le volume et le contenu des données utilisées attirent les requêtes malveillantes qui doivent être détectées et neutralisées. En tant qu'expert en sécurité WAF, vous serez responsable de la performance du service de protection applicative sur le composant WAF. Les missions qui vous seront confiées :
  • Concevoir et faire évoluer l'architecture de sécurité d'une zone d'hébergement Web, en intégrant les meilleures pratiques, les normes de sécurité et les évolutions technologiques
  • Définir et maintenir les politiques techniques de configuration sécurité sur votre périmètre
  • Mettre en œuvre les configurations de filtrage applicatif (WAF) en collaboration avec les équipes MOE, afin de réduire la surface d'attaque des applications
  • Analyser des incidents de sécurité complexes, en identifier les causes racines et définir des plans d'actions curatifs et préventifs, en lien avec le SOC
  • Concevoir et maintenir des tableaux de bord de conformité et d'état de sécurité des produits de votre périmètre.
  • Travailler avec les équipes sur les meilleures pratiques en matière de sécurité des applications Web via des ateliers.
Profil recherché Vos compétences Vous êtes titulaire d'un diplôme en informatique, idéalement en cybersécurité et avez une solide expérience (minimum 5 ans) dans les technologies de sécurité applicative de type WAF. Vous possédez les compétences techniques suivantes :
  • Solutions de sécurité : Expérience avec les pares feux d'applications web (WAF) tel que F5 BigIP. Une certification F5 serait appréciée.
  • Protocoles de communication : Connaissance des protocoles TLS, REST, JSON et des API.
  • Normes et référentiels : Familiarité avec les standards de sécurité tels que OWASP, NIS, RGPD, ainsi que le guide de l'ANSSI.
  • Outils de débogage : Expérience avec les outils ELK et Grafana, ainsi que la gestion des logs via Syslog.
  • Des connaissances sur les tests de sécurité seraient un + : Capacité à intégrer des solutions de test de sécurité dans un pipeline CI/CD, y compris SCA (Software Composition Analysis), IAC (Infrastructure as Code) et SAST (Static Application Security Testing).
  • Automatisation : Maîtrise des outils d'automatisation comme Terraform, Ansible, ainsi que des compétences en programmation avec Python.
De plus, vous êtes reconnu(e) pour votre rigueur et votre capacité à vous adapter à des environnements en constante évolution (menaces, technologiques, …). Vous êtes à l'aise pour interagir avec divers interlocuteurs (développeurs, équipes de sécurité), favorisant ainsi un travail collaboratif efficace. Vous avez les capacités pour analyser une architecture dans son ensemble, vous permettant d'identifier les vulnérabilités et assurer la cohérence des mesures de protection. Vous êtes force de proposition en matière d'évolutions technologiques, vous anticipez les nouvelles menaces et répondez aux besoins de sécurité en constante évolution. Informations complémentaires Nos Atouts : Au sein de l'Urssaf Caisse Nationale, nous offrons aux collaborateurs :
  • Un dispositif de recrutement et un parcours d'intégration complet pour faciliter la prise en main de votre poste et découvrir votre environnement
  • Une rémunération annuelle sur 14 mois (salaire + primes), titres restaurants, mutuelle, CSE, etc
  • Une flexibilité entre présentiel et télétravail
  • Une flexibilité des horaires de travail (horaires variables, RTT jusqu'à 20 js par an)
  • Une offre de formation pour développer votre employabilité et votre projet professionnel
  • Des conditions de travail soucieuses du bien-être des collaborateurs
  • Et bien d'autres avantages et prestations sociales intéressantes.
Dans le cadre de sa politique diversité, l'Urssaf Caisse Nationale soutient l'égalité Femmes/Hommes et favorise l'insertion professionnelle, l'accès et le maintien dans l'emploi des personnes en situation de handicap. Travailler à l'Urssaf, c'est être chargé d'une mission de service public. Tous nos collaborateurs sont donc soumis à la charte de la laïcité dans les services publics : Charte de la laïcité - gouv.fr Contact Si notre offre vous intéresse, nous vous invitons à postuler sur le site lasecurecrute.fr Tous nos entretiens sont en Teams ou en présentiel :
  • Un 1er entretien, avec un(e) de nos recruteurs IT, votre futur manger et un expert technique pour connaître vos motivations, compétences et expériences, échanger sur vos attentes et les nôtres (1 h)
  • Un 2d entretien, pour rencontrer le responsable du département et répondre à vos questions (1 h)
  • Un dernier échange avec le responsable de la DA Architecture, Infrastructures et Sécurité (30 min)
Les avantages liés au poste

Couverture santé, épargne et prévoyance, télétravail, congés, horaires, formation... Découvrez tout ce que propose la Sécurité sociale à ses salariés !

Découvrez nos avantages
Publié le 2026-03-18

Emplois Recommandés

Chirurgien-Dentiste F/H - ( Omnipraticien ) Nantes Beaujoire 44000

Joseph Sebban
Nantes

Description de l'offre Emploi dentiste Nantes Beaujoire 44000| La Solution Médicale Centre Dentaire à Nantes Beaujoire  44000, recherche activement un chirurgien-dentiste (F/H) ( Omnipraticie…

Voir les Détails
Publié le 2026-03-11

Technicien(ne) de maintenance (H/F)

Page Personnel
Nantes

Le poste de Technicien(ne) de maintenance (H/F) En tant que Technicien(ne) de maintenance, vous garantissez la disponibilité et la sécurité des équipements de production. Vous intervenez sur un p…

Voir les Détails
Publié le 2026-03-13

Alternant Chargé de veille stratégique et prospective F/H

Forums Talents Handicap
Nantes

Poste ouvert aux personnes en situation de handicap. NaTran construit, entretient et développe l'un des plus importants réseaux de transport de gaz en Europe. Notre ambition ? Acheminer le gaz de nos…

Voir les Détails
Publié le 2026-03-08

[Nantes] - Enseignant de la conduite H/F/X

La Navette
Nantes

L'auto-école La Navette est spécialisée dans la formation accélérée au permis de conduire catégorie B. Présente dans une dizaine de grandes villes, notre mission est d'accompagner chaque élève …

Voir les Détails
Publié le 2026-02-19

Technicien d'Études de Prix Réseaux Sprinkler H/F

CV RECRUTE
Nantes

CV RECRUTE recherche pour le compte de son client, acteur spécialisé dans le domaine de la protection incendie par Sprinkler, un(e) Technicien(e) d'études de prix expérimenté(e). Placé(e) sous la c…

Voir les Détails
Publié le 2026-01-20

Alternance - Data Engineer - Services Financiers - Data factory -Nantes

Forums Talents Handicap
Nantes

Poste ouvert aux personnes en situation de handicap. Description de l'entreprise Sopra Steria , acteur majeur de la Tech en Europe, avec 50000 collaborateurs dans près de 30 pays, est reconnu pou…

Voir les Détails
Publié le 2026-03-06

Gestionnaire financier en alternance (H/F)

Crédit Mutuel
Nantes

Description de l'offre Type de contrat Apprentissage (12 mois) Statut Métier Immobilier sécurité et bâtiments Comptabilité et finance Localisation NANTES (44) Niveau d …

Voir les Détails
Publié le 2026-02-24

Référent technique Microsoft - CDI

Collective.work
Nantes

Description de l'offre Salaire: A discuter A pourvoir en CDI ou en préembauche chez le client Contexte Au sein de la Direction des Systèmes d’Information , nous recherchons un Référe…

Voir les Détails
Publié le 2026-03-11

Alternance Chargé(e) de communication pour Septembre 2026 - Nantes (F/H)

ISCOD
Nantes

L'ISCOD, spécialiste de la formation en Digital Learning, recherche pour son entreprise partenaire, une entreprise spécialisée dans la production de fruits et légumes bio , un(e) Chargé(e) de comm…

Voir les Détails
Publié le 2026-03-18

Chargé de Comptes Transport Marchandises (H/F)

GIO Recrutement Boulogne
Nantes

A propos de GIO Recrutement Boulogne: GIO est un cabinet de recrutement généraliste fondé en 2024 qui s'appuie sur 15 ans d'expertise reconnue sur le marché, issue des plus grands cabinets anglo-saxo…

Voir les Détails
Publié le 2026-02-23