BALMAIN vacancy search engine

Alternance - Assistant.e Ingénieur.e Cybersécurité H/F


Détail de l'offre

Informations générales

Entité de rattachement

BALMAIN est une maison de luxe française fondée en 1945 par Pierre Balmain, le visionnaire derrière l'emblématique « Nouveau Style Français ». Sous la direction créative du designer français Antonin Tron, la Maison se distingue pour son élégance contemporaine, tout en s'appuyant sur plus de 80 ans d'héritage. BALMAIN incarne le savoir-faire, la culture et la sensualité, proposant un style rayonnant, précis et audacieux – une réinterprétation parfaite de l'architecture du mouvement imaginée par son fondateur. Les collections de la Maison comprennent le prêt-à-porter féminin et masculin, les accessoires, Balmain Beauty, inspiré de ses fragrances emblématiques du milieu du XXᵉ siècle, ainsi que ses lunettes iconiques, reflétant l'identité unique de la Maison.  

Référence

2026-931  

Description du poste

Métier

Informatique - Infrastructure Production et Support

Intitulé du poste

Alternance - Assistant.e Ingénieur.e Cybersécurité H/F

Contrat

Apprentissage

Temps de travail

Temps complet

Description de la mission

 

Vous rejoignez une équipe IT en charge du système d'information et souhaitant renforcer sa dimension sécurité. Le poste vous permettra de monter en compétence sur des sujets de sécurité opérationnelle, avec une vision globale du SI.

Accompagné.e par votre tuteur, vous prenez en charge et faites progresser la posture de sécurité de l'entreprise : réduire la surface d'attaque, détecter et traiter les incidents, protéger les données et les accès, et diffuser une culture de sécurité au sein de l'organisation.

 

Vos missions seront les suivantes :

 

Gestion des vulnérabilités & durcissement

  • Réaliser des scans de vulnérabilités (ex. Nessus, OpenVAS, Qualys), analyser et prioriser les résultats.
  • Piloter le patch management : suivi des correctifs et coordination de leur déploiement.
  • Durcir les postes, serveurs et équipements selon des référentiels reconnus (CIS Benchmarks, guides ANSSI).

Détection & réponse aux incidents

  • Traiter et qualifier les alertes de sécurité (antivirus / EDR, journaux, remontées utilisateurs).
  • Mener les investigations de premier niveau : analyse des logs, périmètre impacté, chronologie.
  • Assurer la mitigation de premier niveau, l'escalade et la rédaction des comptes-rendus d'incident.
  • Traiter les cas de phishing et améliorer les moyens de détection en place.

Gestion des identités, des accès & protection des données

  • Revoir et rationaliser les droits (application du moindre privilège, comptes à privilèges).
  • Renforcer l'authentification (MFA) et l'hygiène des comptes.
  • Contribuer à la protection des données sensibles (cloisonnement, chiffrement, DLP de base).

Résilience & sécurité des sauvegardes

  • Sécuriser la stratégie de sauvegarde et vérifier régulièrement les restaurations (enjeu ransomware).
  • Participer à la préparation et aux tests des scénarios de reprise.

Sécurisation des projets & de l'infrastructure

  • Intégrer la sécurité dès la conception des projets (security by design) : revue de configurations, règles de filtrage, segmentation.
  • Contribuer aux choix techniques de l'équipe sous l'angle sécurité.

Sensibilisation & structuration de la démarche

  • Sensibiliser les utilisateurs (bonnes pratiques, campagnes de phishing simulé).
  • Contribuer à la cartographie du SI, à l'inventaire des actifs et à la formalisation de procédures simples (gestion des incidents, des accès, des sauvegardes).

Automatisation, outillage & veille

  • Automatiser les tâches récurrentes de sécurité (reporting, contrôles de conformité, enrichissement d'alertes) — Python, PowerShell, Bash.
  • Assurer une veille active sur les vulnérabilités et menaces (CVE, bulletins CERT-FR) et alerter l'équipe.

Vous serez ponctuellement amené.e à épauler l'équipe sur l'administration systèmes et réseaux (AD, postes, serveurs, filtrage). Cette exposition reste secondaire et au service de la sécurité : elle vous donne la vision transverse nécessaire pour sécuriser efficacement l'ensemble du SI.

 

Alternance d'1 an, à pourvoir dès septembre 2026.

Profil

Étudiant·e préparant un diplôme d'ingénieur en cybersécurité (entrée en M1 / Bac+4), en recherche d'alternance.

Passionné·e par la sécurité opérationnelle, une première expérience est un plus (stage, projets personnels, CTF, home lab).

À l'aise pour évoluer dans une structure sans service cyber dédié, où vous serez force de proposition.

Bases systèmes (Linux et Windows / Active Directory) et réseau (TCP/IP, DNS, HTTP, filtrage).

Compréhension des grands principes de sécurité (CIA, défense en profondeur, moindre privilège), attaques courantes (phishing, ransomware, exploitation web — OWASP Top 10), bases en scripting (Python et/ou PowerShell / Bash).

Autonomie, rigueur, méthode et sens de l'analyse.

Curiosité technique et goût prononcé pour la veille, capacité à prendre des initiatives et à proposer des améliorations.

Communication claire et pédagogie (procédures, sensibilisation).

Esprit d'équipe.

Localisation du poste

Localisation du poste

EMEA, France, Paris