Les missions du poste

BALMAIN is a French luxury fashion house founded in 1945 by Pierre Balmain, the visionary behind the iconic New French Style. Under the creative leadership of French-born designer Antonin Tron, the Maison stands for contemporary elegance, honoring over 80 years of heritage. BALMAIN embodies savoir-faire, culture, and sensuality, offering a style that is radiant, precise, and bold - a perfect reinterpretation of its founder's architectural approach to movement. The Maison's collections span women's and men's ready-to-wear, accessories, Balmain Beauty, inspired by its legendary mid-20th century fragrances, and signature eyewear, all reflecting the Maison's distinctive identity.
Vous rejoignez une équipe IT en charge du système d'information et souhaitant renforcer sa dimension sécurité. Le poste vous permettra de monter en compétence sur des sujets de sécurité opérationnelle, avec une vision globale du SI.Accompagné.e par votre tuteur, vous prenez en charge et faites progresser la posture de sécurité de l'entreprise : réduire la surface d'attaque, détecter et traiter les incidents, protéger les données et les accès, et diffuser une culture de sécurité au sein de l'organisation.Vos missions seront les suivantes :Gestion des vulnérabilités & durcissementRéaliser des scans de vulnérabilités (ex. Nessus, OpenVAS, Qualys), analyser et prioriser les résultats.Piloter le patch management : suivi des correctifs et coordination de leur déploiement.Durcir les postes, serveurs et équipements selon des référentiels reconnus (CIS Benchmarks, guides ANSSI).Détection & réponse aux incidentsTraiter et qualifier les alertes de sécurité (antivirus / EDR, journaux, remontées utilisateurs).Mener les investigations de premier niveau : analyse des logs, périmètre impacté, chronologie.Assurer la mitigation de premier niveau, l'escalade et la rédaction des comptes-rendus d'incident.Traiter les cas de phishing et améliorer les moyens de détection en place.Gestion des identités, des accès & protection des donnéesRevoir et rationaliser les droits (application du moindre privilège, comptes à privilèges).Renforcer l'authentification (MFA) et l'hygiène des comptes.Contribuer à la protection des données sensibles (cloisonnement, chiffrement, DLP de base).Résilience & sécurité des sauvegardesSécuriser la stratégie de sauvegarde et vérifier régulièrement les restaurations (enjeu ransomware).Participer à la préparation et aux tests des scénarios de reprise.Sécurisation des projets & de l'infrastructureIntégrer la sécurité dès la conception des projets (security by design) : revue de configurations, règles de filtrage, segmentation.Contribuer aux choix techniques de l'équipe sous l'angle sécurité.Sensibilisation & structuration de la démarcheSensibiliser les utilisateurs (bonnes pratiques, campagnes de phishing simulé).Contribuer à la cartographie du SI, à l'inventaire des actifs et à la formalisation de procédures simples (gestion des incidents, des accès, des sauvegardes).Automatisation, outillage & veilleAutomatiser les tâches récurrentes de sécurité (reporting, contrôles de conformité, enrichissement d'alertes) - Python, PowerShell, Bash.Assurer une veille active sur les vulnérabilités et menaces (CVE, bulletins CERT-FR) et alerter l'équipe.Vous serez ponctuellement amené.e à épauler l'équipe sur l'administration systèmes et réseaux (AD, postes, serveurs, filtrage). Cette exposition reste secondaire et au service de la sécurité : elle vous donne la vision transverse nécessaire pour sécuriser efficacement l'ensemble du SI.Alternance d'1 an, à pourvoir dès septembre 2026.

Le profil recherché

Étudiant·e préparant un diplôme d'ingénieur en cybersécurité (entrée en M1 / Bac +4), en recherche d'alternance.Passionné·e par la sécurité opérationnelle, une première expérience est un plus (stage, projets personnels, CTF, home lab).À l'aise pour évoluer dans une structure sans service cyber dédié, où vous serez force de proposition.Bases systèmes (Linux et Windows / Active Directory) et réseau (TCP/IP, DNS, HTTP, filtrage).Compréhension des grands principes de sécurité (CIA, défense en profondeur, moindre privilège), attaques courantes (phishing, ransomware, exploitation web - OWASP Top 10), bases en scripting (Python et/ou PowerShell / Bash).Autonomie, rigueur, méthode et sens de l'analyse.Curiosité technique et goût prononcé pour la veille, capacité à prendre des initiatives et à proposer des améliorations.Communication claire et pédagogie (procédures, sensibilisation).Esprit d'équipe.

Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

Offres d'Alternance à Paris

Alternance Logistique Paris

L’emploi par métier dans le domaine Logistique à Paris