Alternance de 24 mois · Rythme à majorité entreprise · Démarrage septembre/octobre 2026 · Full remote, ancrage Lyon
LE RÔLE
En tant qu’Alternant(e) Cybersécurité Cloud, tu rejoins l’équipe Platform : trois ingénieurs et le Head of Platform, à qui tu reporteras directement. C’est aussi ton mentor au quotidien — il a déjà accompagné une alternance dans l’équipe, du premier jour jusqu’au diplôme. Notre précédente alternante poursuit d’ailleurs en CDI dans l’équipe.
Ta mission : la sécurité de notre plateforme et de son cloud AWS. Tu arrives au bon moment — les sujets cyber montent fortement en puissance chez nous : audits et pentests internes, WAF et protection anti-bot, IAM, durcissement des systèmes. C’est un vrai poste de montée en compétence avec un mentorat rapproché, encadré au début et de plus en plus autonome ensuite.
Le cadre :
-
Full remote (France), avec un vrai ancrage lyonnais : le fonctionnement du poste inclut chaque mois des journées de coworking à Lyon avec ton manager — il faut donc pouvoir t’y rendre facilement et régulièrement ; en pratique, être en région lyonnaise est ce qui marche le mieux.
-
Équipe réunie à Paris tous les mois (déplacements pris en charge).
-
Alternance de 24 mois (apprentissage ou professionnalisation), rythme avec une majorité du temps en entreprise (par exemple 3 semaines entreprise / 1 semaine école, ou 6 semaines entreprise / 2 semaines école), démarrage septembre ou octobre 2026.
-
Rémunération : grille légale de l’alternance (selon ton âge et ton année de formation).
LES MISSIONS
Encadrées et relues au début, de plus en plus autonomes ensuite.
-
Gestion des vulnérabilités : suivre les CVE qui touchent notre parc, prioriser, dérouler les patchs (via Ansible), vérifier que rien n’a cassé
-
Audits et pentests internes : participer aux campagnes, rédiger des findings exploitables, suivre la remédiation
-
IAM / moindre privilège : passer en revue des policies AWS, repérer les droits trop larges, proposer des versions resserrées — appliquées après revue
-
WAF et anti-bot : écrire ou ajuster des règles AWS WAF & Bot Control, déployées après revue, puis analyser les logs pour vérifier qu’on ne bloque pas de vrais utilisateurs
-
Durcissement Linux / Docker : SSH, réduction de la surface d’attaque, bonnes pratiques conteneurs
-
Détection : améliorer les alertes sécurité dans New Relic et Zabbix — réduire le bruit, ajouter ce qui manque
-
Automatisation de tâches sécurité en Python / Bash
-
Veille sécurité partagée avec l’équipe
Les incidents, tu les suivras d’abord en shadowing — on ne te mettra jamais seul(e) face à un feu.
Notre environnement : AWS (WAF & Bot Control, IAM, EC2, S3, CloudFront…), infrastructure as code (Terraform/OpenTofu, Ansible), Linux, Docker, Python/Bash — au service d’une plateforme web à fort trafic international. Tu n’as pas besoin de tout connaître en arrivant : c’est précisément ce que tu viens apprendre.
n.b. : les missions sont susceptibles d’évoluer en fonction des besoins de l’activité.