NOVOTEL
V
Vitol
Ingénieur en cybersécurité
Temps plein
📋
Description du poste
Vous cherchez un emploi de Ingénieur en cybersécurité a Geneva ? Vitol recrute.
Description de l'entreprise
Vitol est une entreprise d'énergie et de matières premières avec un chiffre d'affaires de 331 milliards de dollars en 2024 ; son activité principale est le commerce et la distribution de produits énergétiques à l'échelle mondiale – elle commercialise plus de sept millions de barils par jour de pétrole brut et de produits, et dispose à tout moment de 250 navires transportant ses cargaisons.
Les clients de Vitol incluent des compagnies pétrolières nationales, des multinationales, des entreprises industrielles de premier plan et des services publics. Fondée à Rotterdam en 1966, Vitol sert aujourd'hui des clients depuis environ 40 bureaux dans le monde et investit dans des actifs énergétiques à l'échelle mondiale, incluant 24 millions de m3 de stockage, 850 kbpd de capacité de raffinage, et 10 000 stations-service. À ce jour, nous avons engagé plus de 2,5 milliards de dollars de capital dans des projets renouvelables et identifions et développons des opportunités bas carbone à travers le monde.
Description du poste
•
Concevoir, mettre en œuvre et maintenir l'architecture de sécurité pour les environnements sur site.
•
Surveiller, détecter, trier et répondre aux incidents et alertes de sécurité de bout en bout, en fournissant un support de niveau 2 et 3 ; gérer le cycle de vie de l'incident depuis la détection initiale jusqu'à la containment, l'éradication, la récupération et la revue post-incident.
•
Exploiter et optimiser Microsoft Sentinel (SIEM/SOAR) — créer des règles de détection, des requêtes analytiques et des playbooks automatisés pour réduire le temps moyen de détection et de réponse.
•
Utiliser Varonis pour la gouvernance de l'accès aux données, la détection des menaces internes et l'alerte sur comportements anormaux à travers les systèmes de fichiers et le stockage cloud.
•
Concevoir, planifier et exécuter des engagements internes de Red Team — incluant la définition du périmètre, les règles d'engagement, la simulation d'adversaire et le débriefing structuré — pour valider les contrôles défensifs et identifier les lacunes avant que de véritables attaquants ne le fassent. Améliorer et maintenir l'infrastructure Red Team en accord avec le paysage actuel des menaces.
•
Exploiter des outils de tests d'intrusion alimentés par IA/LLM contre l'infrastructure propre à Vitol dans le cadre du programme Red Team, évaluer leur efficacité et contribuer aux résultats dans la feuille de route de sécurité globale.
•
Réaliser des évaluations de sécurité offensive en utilisant des outils standards de l'industrie incluant Burp Suite (tests d'applications web), BloodHound (cartographie des chemins d'attaque Active Directory), cadres C2.
•
Gérer les incidents signalés par CrowdStrike Falcon (télémétrie des points de terminaison et renseignement sur les menaces), Microsoft Defender (protection des points de terminaison et XDR).
•
Effectuer des recherches de menaces à travers la télémétrie des points de terminaison, réseau et cloud ; développer et affiner des hypothèses de chasse aux menaces basées sur le renseignement actuel.
•
Mettre en œuvre et gérer des solutions de gestion des identités et des accès, avec une attention particulière aux accès privilégiés et aux vecteurs de mouvement latéral identifiés via l'activité Red Team.
•
Développer et maintenir la documentation de sécurité incluant les playbooks Red Team, les runbooks IR et les rapports de leçons apprises.
Qualifications
•
Plus de 3 ans d'expérience pratique en cybersécurité, avec un accent démontrable sur la sécurité offensive et/ou la réponse aux incidents de sécurité — l'expérience pratique sera fortement valorisée par rapport aux profils managériaux ou consultatifs.
•
OSCP (Offensive Security Certified Professional) requis ; OSEP, OSED, CRTO ou certifications équivalentes en sécurité offensive sont un atout majeur.
•
Expérience avérée dans la conduite indépendante d'engagements Red Team ou de tests d'intrusion, de la définition du périmètre au reporting.
•
Maîtrise de Burp Suite (tests d'applications web et API), BloodHound (énumération AD et analyse des chemins d'attaque), cadres C2, CrowdStrike Falcon (détection des points de terminaison et renseignement sur les menaces), Microsoft Defender (protection des points de terminaison et intégration XDR), et techniques d'évasion (contournement AV/EDR, LOLBins, obfuscation de payload).
•
Expérience pratique avec Microsoft Sentinel — rédaction de règles de détection KQL, création de tableaux de bord analytiques et configuration de playbooks SOAR.
•
Familiarité avec les outils de sécurité offensive assistés par IA/LLM (par exemple, outils utilisant de grands modèles de langage pour la reconnaissance, la génération de payloads ou les workflows d'exploitation automatisés) ; volonté d'évaluer et d'opérationnaliser les outils émergents dans ce domaine.
•
Solide connaissance des chemins d'attaque Active Directory, des internals Windows et Linux, et des protocoles réseau d'structure courants (Kerberos, LDAP, SMB, DNS).
•
Expérience en scripting et automatisation (Python, PowerShell ou Bash) pour soutenir à la fois les outils offensifs et l'ingénierie de détection.
•
Familiarité avec les environnements cloud (Azure préféré compte tenu de l'écosystème Microsoft) et leurs modèles de menace associés.
Informations supplémentaires
•
Très réactif, énergique et enthousiaste.
•
Solides compétences analytiques, souci du détail et capacité à travailler dans un environnement sous haute pression.
•
Très réactif, énergique et enthousiaste.
•
Solides compétences analytiques, souci du détail et capacité à travailler dans un environnement sous haute pression.
•
Capable de prioriser les tâches et de respecter des délais critiques.
•
Prêt à travailler des heures supplémentaires si nécessaire.
•
Capable de travailler de manière autonome et de rendre compte au CISO.
•
Excellent jugement, souci du détail.
•
Orienté solutions et résultats.
•
Esprit d'équipe, avec un style ouvert et non politique et un haut niveau d'intégrité personnelle.
Ce poste est a pourvoir rapidement. Candidatez sans tarder.
Description de l'entreprise
Vitol est une entreprise d'énergie et de matières premières avec un chiffre d'affaires de 331 milliards de dollars en 2024 ; son activité principale est le commerce et la distribution de produits énergétiques à l'échelle mondiale – elle commercialise plus de sept millions de barils par jour de pétrole brut et de produits, et dispose à tout moment de 250 navires transportant ses cargaisons.
Les clients de Vitol incluent des compagnies pétrolières nationales, des multinationales, des entreprises industrielles de premier plan et des services publics. Fondée à Rotterdam en 1966, Vitol sert aujourd'hui des clients depuis environ 40 bureaux dans le monde et investit dans des actifs énergétiques à l'échelle mondiale, incluant 24 millions de m3 de stockage, 850 kbpd de capacité de raffinage, et 10 000 stations-service. À ce jour, nous avons engagé plus de 2,5 milliards de dollars de capital dans des projets renouvelables et identifions et développons des opportunités bas carbone à travers le monde.
Description du poste
•
Concevoir, mettre en œuvre et maintenir l'architecture de sécurité pour les environnements sur site.
•
Surveiller, détecter, trier et répondre aux incidents et alertes de sécurité de bout en bout, en fournissant un support de niveau 2 et 3 ; gérer le cycle de vie de l'incident depuis la détection initiale jusqu'à la containment, l'éradication, la récupération et la revue post-incident.
•
Exploiter et optimiser Microsoft Sentinel (SIEM/SOAR) — créer des règles de détection, des requêtes analytiques et des playbooks automatisés pour réduire le temps moyen de détection et de réponse.
•
Utiliser Varonis pour la gouvernance de l'accès aux données, la détection des menaces internes et l'alerte sur comportements anormaux à travers les systèmes de fichiers et le stockage cloud.
•
Concevoir, planifier et exécuter des engagements internes de Red Team — incluant la définition du périmètre, les règles d'engagement, la simulation d'adversaire et le débriefing structuré — pour valider les contrôles défensifs et identifier les lacunes avant que de véritables attaquants ne le fassent. Améliorer et maintenir l'infrastructure Red Team en accord avec le paysage actuel des menaces.
•
Exploiter des outils de tests d'intrusion alimentés par IA/LLM contre l'infrastructure propre à Vitol dans le cadre du programme Red Team, évaluer leur efficacité et contribuer aux résultats dans la feuille de route de sécurité globale.
•
Réaliser des évaluations de sécurité offensive en utilisant des outils standards de l'industrie incluant Burp Suite (tests d'applications web), BloodHound (cartographie des chemins d'attaque Active Directory), cadres C2.
•
Gérer les incidents signalés par CrowdStrike Falcon (télémétrie des points de terminaison et renseignement sur les menaces), Microsoft Defender (protection des points de terminaison et XDR).
•
Effectuer des recherches de menaces à travers la télémétrie des points de terminaison, réseau et cloud ; développer et affiner des hypothèses de chasse aux menaces basées sur le renseignement actuel.
•
Mettre en œuvre et gérer des solutions de gestion des identités et des accès, avec une attention particulière aux accès privilégiés et aux vecteurs de mouvement latéral identifiés via l'activité Red Team.
•
Développer et maintenir la documentation de sécurité incluant les playbooks Red Team, les runbooks IR et les rapports de leçons apprises.
Qualifications
•
Plus de 3 ans d'expérience pratique en cybersécurité, avec un accent démontrable sur la sécurité offensive et/ou la réponse aux incidents de sécurité — l'expérience pratique sera fortement valorisée par rapport aux profils managériaux ou consultatifs.
•
OSCP (Offensive Security Certified Professional) requis ; OSEP, OSED, CRTO ou certifications équivalentes en sécurité offensive sont un atout majeur.
•
Expérience avérée dans la conduite indépendante d'engagements Red Team ou de tests d'intrusion, de la définition du périmètre au reporting.
•
Maîtrise de Burp Suite (tests d'applications web et API), BloodHound (énumération AD et analyse des chemins d'attaque), cadres C2, CrowdStrike Falcon (détection des points de terminaison et renseignement sur les menaces), Microsoft Defender (protection des points de terminaison et intégration XDR), et techniques d'évasion (contournement AV/EDR, LOLBins, obfuscation de payload).
•
Expérience pratique avec Microsoft Sentinel — rédaction de règles de détection KQL, création de tableaux de bord analytiques et configuration de playbooks SOAR.
•
Familiarité avec les outils de sécurité offensive assistés par IA/LLM (par exemple, outils utilisant de grands modèles de langage pour la reconnaissance, la génération de payloads ou les workflows d'exploitation automatisés) ; volonté d'évaluer et d'opérationnaliser les outils émergents dans ce domaine.
•
Solide connaissance des chemins d'attaque Active Directory, des internals Windows et Linux, et des protocoles réseau d'structure courants (Kerberos, LDAP, SMB, DNS).
•
Expérience en scripting et automatisation (Python, PowerShell ou Bash) pour soutenir à la fois les outils offensifs et l'ingénierie de détection.
•
Familiarité avec les environnements cloud (Azure préféré compte tenu de l'écosystème Microsoft) et leurs modèles de menace associés.
Informations supplémentaires
•
Très réactif, énergique et enthousiaste.
•
Solides compétences analytiques, souci du détail et capacité à travailler dans un environnement sous haute pression.
•
Très réactif, énergique et enthousiaste.
•
Solides compétences analytiques, souci du détail et capacité à travailler dans un environnement sous haute pression.
•
Capable de prioriser les tâches et de respecter des délais critiques.
•
Prêt à travailler des heures supplémentaires si nécessaire.
•
Capable de travailler de manière autonome et de rendre compte au CISO.
•
Excellent jugement, souci du détail.
•
Orienté solutions et résultats.
•
Esprit d'équipe, avec un style ouvert et non politique et un haut niveau d'intégrité personnelle.
Ce poste est a pourvoir rapidement. Candidatez sans tarder.
Offres similaires
Voir plus →CERN European Organization for Nuclear Research
Responsable de la Continuité des Activités (OSI-ICS-2026-154-LD)
Voir l'offre →CERN
Responsable de la Continuité des Activités (OSI-ICS-2026-154-LD)
Voir l'offre →Conseils carrière
Tous les articles →
Bien-être au travail
22 Mar 2026
BRÛLÉ AVANT 40 ANS : LE PLAN DE BATAILLE EN 7 JOURS POUR ÉVITER LE BURNOUT (SANS QUITTER TON JOB)
💥 1 travailleur suisse sur 3 va craquer. Et si c'était toi ? STOP ! Avant que ton corps ne décide pour toi, SU…
Lire →
Conseils carrière
20 Mar 2026
ARRÊTER DE NÉGOCIER QUE LE SALAIRE : CES 7 AVANTAGES CACHÉS VALENT 20.000 CHF PAR AN (ET PERSONNE N'Y PENSE)
🧐 Négocier que le salaire, c'est l'erreur de débutant ! Découvre les 7 avantages CACHÉS (voiture, formation, t…
Lire →
Frontaliers
20 Mar 2026
FRONTALIER EN SUISSE EN 2026 : CE QUE TON PATRON FRANÇAIS NE VEUT PAS QUE TU SACHES (SALAIRE, IMPÔTS, PERMIS G)
😱 Frontalier en Suisse en 2026 : ce que ton patron français ne veut pas que tu saches. Permis G, impôts à la s…
Lire →Postuler en Suisse — Guide pratique
📄 Quels documents fournir ? ▾
CV antichronologique (2 p. max, photo recommandée), lettre de motivation personnalisée, diplômes, certificats de travail et références professionnelles.
✍️ Comment rédiger sa candidature ? ▾
Votre CV doit reprendre les mots-clés de l'offre et quantifier vos résultats. La lettre (1 page) doit être adressée nominativement et mentionner votre disponibilité et vos prétentions salariales.
⏱️ Quels délais de réponse ? ▾
Accusé de réception sous 2–5 jours. Première réponse sous 1–3 semaines. Entretien et décision finale sous 4–8 semaines. Relancez poliment après 2 semaines sans nouvelles.
💰 Salaires et négociation ▾
Les salaires sont exprimés en brut annuel. Le 13e mois est très courant. Négociation possible au moment de l'offre. Consultez jobs.ch pour des benchmarks par secteur.
🌍 Travailler en Suisse en tant qu'étranger ▾
Ressortissants UE/AELE : permis L (< 1 an) ou B (≥ 1 an), démarches simplifiées. Hors UE/AELE : permis B demandé par l'employeur, soumis à des quotas annuels.
💼 Préparer l'entretien ▾
Renseignez-vous sur l'entreprise et ses produits. Préparez des exemples concrets de réalisations. Arrivez 10 min en avance. Posez des questions sur les prochaines étapes du processus.