Ingénieur Sécurité Système Senior
2 days ago
Limours
📢 Ingénieur systèmes & sécurité – Infrastructures critiques 🚀 Construisons ensemble un avenir de confiance ! Thales est un leader mondial des hautes technologies, innovant dans des domaines clés : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Nous développons des solutions qui rendent le monde plus sûr, plus respectueux de l’environnement et plus inclusif 🌍. Avec un investissement de près de 4 milliards d’euros en Recherche & Développement chaque année, nous sommes à la pointe de l'innovation en IA, cybersécurité, cloud, quantique et 6G 🔐. Notre équipe compte près de 81 000 talents dans 68 pays. Et nous cherchons des talents comme vous pour contribuer à des projets ambitieux ! ✨ Nos engagements, vos avantages Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée 🤝 • Un package de rémunération attractif, • Un développement des compétences en continu : parcours de formation, académies et communautés internes., • Un environnement inclusif et bienveillant, respectant l'équilibre vie pro/vie perso., • Un engagement sociétal et environnemental reconnu. 🎯 Contexte du poste Dans un environnement à forts enjeux de sécurité, conformité et continuité de service, nous renforçons nos équipes avec un(e) Ingénieur Systèmes & Sécurité à dominante Linux. Vous intervenez sur des infrastructures critiques où la sécurité n’est pas un concept, mais une réalité opérationnelle quotidienne. Vos missions Vous êtes garant(e) de l’exploitation sécurisée, de la résilience et de la conformité des environnements systèmes. 🐧 Administration systèmes Linux • Administration avancée de distributions Linux (Rocky Linux, gestion des paquets…), • Gestion des utilisateurs, groupes, permissions et élévations de privilèges (sudo), • Maîtrise du système de fichiers, des processus et du démarrage (boot, BIOS) 🔐 Sécurité des systèmes • Patch management et gestion des mises à jour de sécurité, • Journalisation sécurisée (syslog, auditd), • Chiffrement et gestion des certificats SSL/TLS (OpenSSL), • Gestion des périphériques (USB Guard), • Politiques de mots de passe et durcissement des systèmes 👁️ Surveillance & détection • Antivirus (ClamAV, Trellix…), • IDS / IPS (Snort, Suricata), • Analyse de logs et corrélation d’événements, • Configuration et exploitation de solutions SIEM, • Supervision des systèmes (Wazuh, Nagios) 🛡️ Vulnérabilités, audits & conformité • Réalisation de scans de vulnérabilités (Nessus, OpenVAS), • Audits de sécurité et de conformité (OpenSCAP…), • Analyse des résultats, priorisation et suivi des remédiations, • Contribution aux démarches d’analyse de risques 🔑 Gestion des accès & authentification • Authentification centralisée (LDAP, Kerberos, Active Directory), • Mise en œuvre d’authentification forte (MFA, 2FA, tokens matériels, Yubikey), • Gestion des clés SSH et des certificats 🔁 Continuité d’activité • Mise en œuvre de plans de sauvegarde et de reprise après sinistre (PRA), • Tests réguliers de restauration de données et d’environnements 🤖 Automation & scripting • Développement de scripts (Bash, Python…) pour automatiser l’administration et les contrôles de sécurité 🌐 Réseau & sécurité réseau • Connaissances des protocoles réseau, segmentation, VLAN, DMZ, • Analyse des flux réseau et dépannage, • Configuration de pare-feu (iptables, nftables, firewalld), • Idéalement : connaissance des référentiels II 901 / IGI 1300 👤 Votre profil • Formation en informatique / systèmes / cybersécurité, • Expérience confirmée (5–8 ans minimum) en administration systèmes Linux, • Forte sensibilité sécurité et conformité et aux environnements Cloud, • À l’aise dans des environnements contraints, audités et exigeants, • Autonome, rigoureux(se), méthodique ⭐ Ce que nous proposons • Un poste clé dans la sécurisation d’infrastructures critiques, • Des environnements techniques exigeants et stimulants, • Un rôle à fort impact, loin du “run basique”, • Une équipe experte, engagée et pragmatique, • Poste basé dans les locaux de Thales à Limours 📍 🚀 Pourquoi nous rejoindre ? Parce que la sécurité ici ne se limite pas à cocher des cases. Elle se conçoit, se teste, se maintient… et se défend dans le temps.