Technicien Firewall Applicatif / WAF (F/H) - Cagnes-sur-Mer
Dans le cadre du renforcement de notre équipe Cybersécurité, nous recherchons un Technicien Firewall Applicatif (WAF) chargé d'assurer l'administration, l'exploitation et l'évolution des solutions de protection des applications exposées sur Internet.
Au sein de l'équipe Sécurité, vous participez activement à la sécurisation des environnements applicatifs et contribuez à l'amélioration continue du niveau de cybersécurité de l'organisation.
Vos missions principales : Administrer et exploiter les solutions de Web Application Firewall (WAF).
Créer, modifier et supprimer les règles de filtrage applicatif selon les besoins métiers et les exigences de sécurité.
Analyser les alertes, logs et événements de sécurité liés aux applications protégées.
Identifier les comportements anormaux et proposer des actions correctives.
Participer au traitement des incidents de sécurité et à leur résolution.
Assurer le maintien en conditions opérationnelles et sécurisées des plateformes WAF.
Réaliser une veille technologique et sécuritaire sur les menaces, vulnérabilités et évolutions du marché.
Contribuer aux projets de sécurisation des infrastructures et des applications.
Collaborer avec les équipes réseau, systèmes, développement et cybersécurité.
Produire la documentation technique et les procédures d'exploitation associées.
Profil candidat:
Technical skills
Expérience sur des solutions de Web Application Firewall (WAF) telles que :
F5 ASM / Advanced WAF
Imperva
FortiWeb
Akamai
Cloudflare WAF
ModSecurity
Bonne connaissance des protocoles :
HTTP / HTTPS
TCP/IP
SSL/TLS
DNS
Compréhension des vulnérabilités applicatives :
OWASP Top 10
Injection SQL
XSS
CSRF
Path Traversal
Analyse de logs et investigations de sécurité.
Connaissance des environnements réseaux et sécurité :
Firewalls
Reverse Proxy
Load Balancing
Proxy Web
Maîtrise des outils de supervision et de monitoring.
Connaissance des bonnes pratiques de cybersécurité et de gestion des risques.
Sensibilisation aux normes et référentiels de sécurité (ISO 27001, NIST, ANSSI).
Capacité à rédiger des procédures et documentations techniques.
Soft skills
Forte culture cybersécurité et esprit d'analyse.
Rigueur et sens du détail.
Capacité à investiguer et résoudre des incidents complexes.
Curiosité technique et veille permanente.