Trouver une mission
Trouvez votre prochaine mission dans votre domaine d’expertise parmi des annonces mises à jour quotidiennement. Nous indexons uniquement les missions freelances en cyber des principales plateformes : Indeed, Freework, LinkedIn, ....

Pour un grand groupe du secteur banque et assurance, l'entreprise cherche à compléter son équipe avec un administrateur senior RACF.
Mission en régie avec des déplacements à prévoir sur Toulouse, Nantes, Paris ou Lille ainsi que des astreintes.

Pour un de nos clients dans l'événementiel (PME)
Dans le cadre du renforcement de son équipe, notre client recherche un architecture sécurité avec une bonne connaissance des mesures de protection des systèmes d'informations sensibles et des exigences (segmentation, cloisonnement , administration, ...) en soutien du CISO de l'IT Production
Votre rôle:
- Accompagnement et apport de l’expertise Cybersécurité dans la cybersécurité des projets liés à l'infrastructure et plus précisément dans le cadre de projets réglementaires (exemple : DORA) et de solutions Cloud;
- Analyse des demandes du département sur des besoins de conseil en cybersécurité ou de validation d'architecture, d'ouvertures de flux, d'évaluation de risques, (...)
- Réalisation d'analyses de risques sur les solutions d'infrastructures de la production mutualisée du groupe;
- Validation des besoins de sécurité dans le cadre des projets (fiche de sécurité)
- Participation à la rédaction et la mise à jour des procédures et exigences/modèles de sécurité du Groupe.
Compétences techniques nécessaires :
- Connaissances de la réglementation DORA
- Connaissances en sécurité réseaux, et en sécurité des accès d'administration technique
- Bonnes connaissances des standards NIST
- Bonnes connaissances sur la conception d'architecture sécurisé dans le Cloud intégrant les meilleurs pratiques pour la segmentation réseau, administration, infrastructure as code, IAM, sécurité des containers/Kubernetes
- Bonnes connaissances en analyse de risque avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations.
- Idéalement des certifications tels que CISSP ou CCSP
Compétences techniques nécessaires :
- Connaissances de la réglementation DORA
- Connaissances en sécurité réseaux, et en sécurité des accès d'administration technique
- Bonnes connaissances des standards NIST
- Bonnes connaissances sur la conception d'architecture sécurisé dans le Cloud intégrant les meilleurs pratiques pour la segmentation réseau, administration, infrastructure as code, IAM, sécurité des containers/Kubernetes
- Bonnes connaissances en analyse de risque avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations.
- Idéalement des certifications tels que CISSP ou CCSP
Compétences techniques nécessaires :
- Connaissances de la réglementation DORA
- Connaissances en sécurité réseaux, et en sécurité des accès d'administration technique
- Bonnes connaissances des standards NIST
- Bonnes connaissances sur la conception d'architecture sécurisé dans le Cloud intégrant les meilleurs pratiques pour la segmentation réseau, administration, infrastructure as code, IAM, sécurité des containers/Kubernetes
- Bonnes connaissances en analyse de risque avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations.
- Idéalement des certifications tels que CISSP ou CCSP
Nous recherchons pour le compte de notre client dans le domaine bancaire d’un Responsable Sécurité Informatique expérimenté.
Contexte :
Au sein de la Direction des Systèmes d’Information (DSI) de notre client, vous serez responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de l’entreprise. vous interviendrez également sur la gouvernance sécurité, les contrôles et l’audit, ainsi qu’en contribution des projets de sécurité.
Missions :
- Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer),
- Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
- Elaborer et assurer le suivi des plans de mise en œuvre opérationnelle de la sécurité dans les différents SI de Crédit Agricole Titres (déclinaison opérationnelle des politiques),
- Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités ...) et assurer le suivi des plans de remédiation,
- Contribuer à la détection et au traitement des incidents et vulnérabilités SSI,
- Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat,
- S’assurer, directement par des recettes de sécurité que les mesures de sécurité définies dans les analyses de risques sont bien mises en œuvre,
- Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Compétences techniques spécifiques
- Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes ...)
- Connaissance de l'activité de l'entreprise et règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Aptitudes ou qualités professionnelles
- Bonne capacité d'analyse, de synthèse, d'anticipation
- Forte curiosité technique
- Prise d'initiative, autonomie, adaptabilité
- Avoir une forte motivation pour le travail en équipe et le partage de la connaissance
- Capacité à convaincre
Compétences techniques spécifiques
- Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes ...)
- Connaissance de l'activité de l'entreprise et règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Aptitudes ou qualités professionnelles
- Bonne capacité d'analyse, de synthèse, d'anticipation
- Forte curiosité technique
- Prise d'initiative, autonomie, adaptabilité
- Avoir une forte motivation pour le travail en équipe et le partage de la connaissance
- Capacité à convaincre
Nous recherchons pour le compte de notre client dans le domaine bancaire d’un Responsable Sécurité Informatique expérimenté.
Contexte :
Au sein de la Direction des Systèmes d’Information (DSI) de notre client, vous serez responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de l’entreprise. vous interviendrez également sur la gouvernance sécurité, les contrôles et l’audit, ainsi qu’en contribution des projets de sécurité.
Missions :
- Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer),
- Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
- Elaborer et assurer le suivi des plans de mise en œuvre opérationnelle de la sécurité dans les différents SI de Crédit Agricole Titres (déclinaison opérationnelle des politiques),
- Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités ...) et assurer le suivi des plans de remédiation,
- Contribuer à la détection et au traitement des incidents et vulnérabilités SSI,
- Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat,
- S’assurer, directement par des recettes de sécurité que les mesures de sécurité définies dans les analyses de risques sont bien mises en œuvre,
- Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Compétences techniques spécifiques
- Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes ...)
- Connaissance de l'activité de l'entreprise et règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Compétences techniques spécifiques
- Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes ...)
- Connaissance de l'activité de l'entreprise et règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Aptitudes ou qualités professionnelles
- Bonne capacité d'analyse, de synthèse, d'anticipation
- Forte curiosité technique
- Prise d'initiative, autonomie, adaptabilité
- Avoir une forte motivation pour le travail en équipe et le partage de la connaissance
- Capacité à convaincre
Profil : Expert Sécurité
Expérience (poste) : plus de 9ans sur des postes similaires
Réalisation d’audit de sécurité.
Suivi d’une méthodologie afin de collecter les informations nécessaires à la réalisation d’une évaluation du niveau de sécurité d’un SI.
Formalisation de recommandations avec leur priorisation.
Etude d’architecture de sécurité.
Bonne connaissance des modèles de l’état de l’art (3 tiers, moyens de segmentation, sécurité API, mise en œuvre de relais de sécurité, etc …).
Réalisation d’analyse de risque basées sur le standard ISO 27005 et/ou EBIOS.
Profil transverse ayant une bonne compréhension des différents domaines de sécurité et des fonctions offertes par les outils/solutions associées : Sécurité Réseau (FW, IPS/IDS, …)#;
Gestion d’identité (IAM, AD, annuaires LDAP, …);
Sécurité système (scan vulnérabilité, anti-malware, EDR, Hardening);
Sécurité cloud publique (Security policies, CSPM, etc …) et M365 ;
DevSecOps;
Bastion et réseaux d’administration;
Data protection (accès aux BDD, DLP, etc …);
Solution de détection et de gestion d’incidents.
bonne connaissance des processus et standard de sécurité dans les grandes entreprises (lignes de défenses, outils de GRC, notion de PCA, RGPD,DORA, LPM).
Capacité à synthétiser des sujets complexe et à les présenter à des comités stratégiques (CDG, COSTRAT, etc …).
Mission :
Participer aux missions d’audit et d’évaluation sécurité des sites à l’international.
Accompagnement/Coaching sécurité dans les projets
Respect des jalons et création des livrables
Travailler en étroite collaboration avec les équipes IT, infrastructure, support, et sécurité (LOD1 et LOD2). Déplacement en France et à l’international à prévoir.
Compétences techniques:
Architecture & Infrastructure sécurité - Expert - Impératif
Analyse de sécurité & risques - Confirmé - Impératif
Démarche sécurité dans les projets - Confirmé - Impératif
Sécurité applicative & Cloud - Confirmé - Impératif
Anglais Professionnel (Impératif)
Vous serez intégré à une équipe de personnes passionnées autour de projets clients intéressants et innovants.
Opportunité de travailler sur des projets variés et innovants pour des clients prestigieux. Nous accompagnons nos consultants par des certifications (nous sommes partenaires SANS et PECB). Le poste peut être partiellement remote avec des déplacements clients ponctuels
Lieu : Levallois
Pour son client grand compte, Ridchada recherche un RSSI de transition HDS pour piloter et maintenir un SMSI certifié HDS.
Objectif de la mission :
Assurer le pilotage du SMSI HDS dans le cadre d’une transition et de la préparation aux audits de surveillance.
Gérer la mise à jour de l’analyse de risques vers EBIOS RM à l’aide de l’outil EGERIE.
Accompagner la transition vers les nouveaux référentiels ISO 27001:2022 et HDS V2, avec un audit prévu fin avril 2025.
Maintenir la gouvernance cybersécurité sur le périmètre SMB.
Contexte :
Certification HDS obligatoire.
Mission à forte contrainte réglementaire et normative.
Livrables attendus :
Pilotage et maintien du SMSI certifié HDS.
Mise à jour de l’analyse de risques selon la méthode EBIOS RM.
Préparation aux audits de surveillance ISO et HDS.
Compétences requises (impératif) :
Expertise ISO 27001
Expertise HDS
Maîtrise de l’analyse de risque EBIOS RM
Profil recherché :
Le Responsable Sécurité des Systèmes d'Information intervient comme expert sur les processus de sécurité de l’entreprise. Il définit et pilote la stratégie de gestion des risques liés à l’information, assure la gouvernance cybersécurité, et garantit la conformité réglementaire.
Missions principales :
Définir la gouvernance de la sécurité de l'information.
Mettre en place et piloter le dispositif de sécurité (normes, outils, audits, incidents).
Identifier les risques et définir les politiques associées (PCA, plan de prévention, charte sécurité).
Veiller à la conformité avec les exigences liées à la protection des données personnelles.
Responsabilité
Assurer la maîtrise technique en RUN des applications métiers de Billettique,
Analyser les besoins d'adaptation du SI, formuler et évaluer la configuration cible de la solution et son dimensionnement
Garantir la sécurité des systèmes applicatifs en collaboration avec le Responsable de la Sécurité des Systèmes d’Information (RSSI),
Effectuer la gestion des incidents de niveau 3 en lien avec les éditeurs et constructeurs,
Contribuer aux projets d’évolution des systèmes applicatifs et garantir leur conformité aux normes de sécurité (RGPD, RGS),
Réaliser des audits réguliers sur la sécurité applicative et proposer des mesures correctives,
Analyser les performances des applications et proposer des optimisations,
Documenter les procédures et maintenir une veille technologique sur les menaces et vulnérabilités,
Mettre en œuvre les règles liées à la protection des données,
Produire les root cause Analysis.
Compétences
Compréhension approfondie des technologies informatiques, des langages de programmation, des systèmes d’exploitation, des bases de données, de la sécurité informatique et d’autres domaines connexes.
Maîtrise des architectures applicatives complexes (client-serveur, SaaS, API),
Solides compétences en sécurité des applications (OWASP, vulnérabilités, correctifs),
Connaissance des environnements cloud (Azure, AWS) et de la gestion des accès keycloack,
Maîtrise des protocoles de sécurisation des échanges de données (HTTPS, TLS, VPN),
Capacités de diagnostic et de résolution de problèmes techniques complexes,
Connaissance des normes de sécurité : RGPD, RGS, ISO 27001,
Capacité à rédiger des documents techniques et des rapports d’analyse.
Dans le cadre de l’exploitation et de l’évolution des systèmes d’information liés aux transports publics régionaux, le département IT recherche un Expert Technique Applicatif et Sécurité. Ce poste est essentiel pour garantir la robustesse, l’évolutivité et la sécurité des applications critiques du Système d’Information Billettique et des plateformes numériques associées.
L’expert technique des SI Billettique est responsable de supporter les équipes de la DSI dans les phases d’analyse d’impact technique et sécurité d’un changement ou mise en production et la résolution des incidents complexes et multi-SI.
L’Expert Technique est le référent technique des incidents et changements entre les différents fournisseurs de Systèmes d'information. Il contribue à garantir la continuité des services SI en cas d'incident, en apportant son analyse technique des sujets et en assurant le suivi des résolutions.
Il est fréquemment sollicité pour résoudre des problèmes techniques critiques, améliorer les performances des systèmes informatiques et concevoir des solutions technologiques innovantes.
Livrables
Complétude des référentiels d’architecture avec les documents d’architecture détaillés (API, composants applicatifs, etc.…),
Analyse des résultats des Pentests et challenge des sous-contractants,
Compte-rendu technique des tests d’interopérabilité entre les SI avant le Build2Run,
Compte-rendu d’analyse technique d’un incident complexe,
Rapport de performance du système trimestriel (temps de réponse, charge serveur, suivi des API)
Compte-rendu des comités techniques avec les sous-contractants,
Expression de besoin pour améliorer la supervision,
Note technique pour éclairer le DSI sur un problème de Design,
Rapport d’indisponibilité des systèmes,
Note d’impact technique d’une mise en production ou changement.
Profil recherché
Bac +5 en Informatique, développement, API,
Expérience significative (5 à 10 ans) en tant que tech lead applicatif digital et sécurité,
Certifications appréciées : CISSP, CEH, ISO 27001, ITIL,
Bonnes capacités d’analyse et de synthèse,
Sens de l’initiative, autonomie et rigueur.
·Conditions de travail
Lieu : Région Sud, avec déplacements ponctuels sur les sites opérationnels (Nantes, Macon, Lyon, Paris),
Horaires : Temps plein avec astreinte 24/7 en cas d’incidents majeurs,
Rémunération : Selon expérience et qualifications, avec avantages liés au poste (primes d’astreinte).
Description détaillée
"Dans le cadre du développement du SOC XXXX, celui-ci souhaite lancer un appel à prestation pour une mission d'assistance en cybersécurité N2, principalement sur la lutte contre la fraude.
Intégré au sein du SOC, cette mission portera principalement sur les activités suivantes :
- Détection, qualification et analyse des incidents de sécurité infrastructures, applicatifs
- Pilotage des plans de réponse à incident
- Suivi des plans de remédiation
- Mise en place de scénario de détection et du traitement des alertes associées
- Amélioration et mise en place de playbook d'automatisation
En raison des contraintes réglementaires applicables à l'environnement du SOC XXXX être ressortissant de l'Union Européenne est indispensable à la réalisation de cette mission.
Le profil pour cette mission supposera :
- Une expérience de 2 ans minimum en cybersécurité
- Une expérience opérationnelle en SOC est souhaitable
- Une bonne capacité de communication, d'analyse et de synthèse
- Capacité à travailler avec rigueur et en équipe
- Connaissance Splunk impérative
- Connaissance en développement PHP et Python
Diplôme universitaire en informatique, en sécurité des systèmes d'information ou domaine connexe.
Certification(s) pertinentes en sécurité informatique (CHFI, GIAC, CSA, etc.) est un plus.
Expérience pratique dans l'utilisation de méthodologies de sécurité telles que threat hunting et threat intelligence.Analyste SOC Cyber sécurité - Confirmé - Impératif
SIEM (Splunk) - Confirmé - Important
Elastic - Confirmé - Important
TheHive - Confirmé - Important
Vous serez intégré à une équipe de personnes passionnées autour de projets clients intéressants et innovants.
Opportunité de travailler sur des projets variés et innovants pour des clients prestigieux. Nous accompagnons nos consultants par des certifications (nous sommes partenaires SANS). Le poste peut être partiellement remote avec des déplacements clients ponctuels
Contexte
Au sein du CSIRT, la mission consistera à renforcer l’équipe existante et à contribuer à l’élévation du niveau de sécurité du SI.
Une bonne polyvalence est requise, ainsi qu’une capacité à travailler dans le respect des processus en place.
Une certaine autonomie est également attendue dans la définition des scénarios redoutés et la mise en œuvre de leur détection.
Description
Descriptif de la mission & Livrables :
• Intégration de composants de CyberDéfense à destination du SOC/CSIRT.
• Déploiement de nouvelles solutions et mise en place de stratégies de détection et de supervision adaptées.
• Paramétrage fin pour la détection d’attaques émergentes, en tenant compte du contexte spécifique de l’entreprise.
• Accompagnement des équipes projets dans la mise en œuvre de la sécurité, avec un focus sur la détection des événements redoutés.
• Définition et implémentation de stratégies de supervision sécurité pour les systèmes critiques.
• Soutien aux équipes CSIRT dans la mise en place de la détection et du dispositif de surveillance.
• Identifier les logs nécessaire à la bonne mise en place de la détection
Livrables
Livrables :
Cahier de création des règles de détection (documentation structurée des logiques de détection mises en place)
Élaboration du Bluebook associé (scénarios, déclencheurs, réponses attendues)
Reporting régulier des événements de sécurité détectés, avec analyse et synthèse des tendances
Compétences
Maitrise de l’outil SplunkES
Maitrise du language SPL pour la création de règles de détection
Maitrise de l’investigation sécurité (SOC)
Bonne connaissance en gestion opérationnelle
Compétences clés
Obligatoire
SplunkES SplunkES - SPL
Important
EDR
Intéressant
EXPERIENCE SPLUNK OBLIGATOIRE
1 à 2 mois sans télétravail puis 2,5 jours par semaine.
Il faut obligatoirement être mobile sur Venelles.
Merci de respecter le budget.
Responsabilités Principales :
Compétences exigées dans les domaines de la sécurité opérationnelle (EDR, AV, SIEM, sonde
vulnérabilité ...)
Doit être en capacité de vérifier la conformité technique aux bonnes pratiques de la
sécurité opérationnelle
Expérience de Team leader (animation d'équipe, réfèrent technique...)
Élaborer et mettre en œuvre des politiques et procédures de sécurité informatique.
Mettre à jour et maintenir le plan de continuité des activités et le plan de reprise après
sinistre.
Identifier les menaces et vulnérabilités potentielles.
Réaliser des évaluations de risques régulières et proposer des solutions pour les atténuer.
Coordonner la réponse aux incidents de sécurité, y compris l’analyse, la résolution et
la documentation.
Assurer la conformité aux normes et régulations (ex : ISO 27001, RGPD).
Préparer et mener des audits internes et externes de sécurité.
Compétences Requises :
Expérience significative dans le domaine de la production informatique, en particulier sur des
domaines applicatifs complexes.
Connaissances approfondies des normes de sécurité informatique et des meilleures
pratiques.
Bonne compréhension des environnements de production et des architectures applicatives.
Bonnes compétences en résolution de problèmes et en diagnostic d'incidents.
Capacité à travailler en étroite collaboration avec les équipes de la DSI
Expérience avérée dans un rôle similaire en sécurité IT.
Rigoureux, autonome, forte capacité d'analyse et de synthèse
Capacité d’anticipation
Capacité à gérer des incidents à forts impacts
Qualités Personnelles :
Autonomie et capacité à travailler sous pression.
Rigueur et précision dans l'exécution des tâches.
Forte orientation client et service.
Bonnes compétences en communication et en travail d'équipe.
Formation supérieure Bac+5 de type ingénieur avec une expérience d'analyste dans un SOC
(expérience en gestion de crise)
poste basé à Issy les Moulineaux ou Tinqueux
Poste Hybride
Ingé Cybersécurtié Prérequis : Maitrise de : outil SplunkES / language SPL pour la création de règles de détection / investigation sécurité (SOC)
Descriptif de la mission & Livrables :
• Intégration de composants de CyberDéfense à destination du SOC/CSIRT.
• Déploiement de nouvelles solutions et mise en place de stratégies de détection et de
supervision adaptées.
• Paramétrage fin pour la détection d’attaques émergentes, en tenant compte du contexte
spécifique de l’entreprise.
• Accompagnement des équipes projets dans la mise en œuvre de la sécurité, avec un
focus sur la détection des événements redoutés.
• Définition et implémentation de stratégies de supervision sécurité pour les systèmes
critiques.
• Soutien aux équipes CSIRT dans la mise en place de la détection et du dispositif de
surveillance.
• Identifier les logs nécessaires à la bonne mise en place de la détection
Livrables :
• Cahier de création des règles de détection (documentation structurée des logiques de
détection mises en place)
• Élaboration du Bluebook associé (scénarios, déclencheurs, réponses attendues)
• Reporting régulier des événements de sécurité détectés, avec analyse et synthèse des
tendances
Compétences :
• Maitrise de l'outil SplunkES
• Maitrise du language SPL pour la création de règles de détection
• Maitrise de l'investigation sécurité (SOC)
• Bonne connaissance en gestion opérationnelle
Compétences :
• Maitrise de l'outil SplunkES
• Maitrise du language SPL pour la création de règles de détection
• Maitrise de l'investigation sécurité (SOC)
• Bonne connaissance en gestion opérationnelle
Compétences :
• Maitrise de l'outil SplunkES
• Maitrise du language SPL pour la création de règles de détection
• Maitrise de l'investigation sécurité (SOC)
• Bonne connaissance en gestion opérationnelle
L'équipe produit de Cyber Defense One PAM est à la recherche d'un consultant en sécurité doté d'une expertise AD pour compléter notre unité et nous aider dans nos livrables de feuille de route de produits et les nouveaux flux lancés
Étendue du service : Le Service effectuera ce qui suit
- Activation de nouvelles fonctionnalités : Construire et coordonner le plan d'action
- Dépannage avec le fournisseur CyberArk, AD ou d'autres équipes produit pour l'INC ou d'autres activités de correction de la conformité des comptes
- Documentation technique expliquant les étapes d'intégration
- Partage des résultats techniques des KPI de migration
- Support pour les demandes d'intégration de nouvelles entités au produit PAM
- Mises à jour de la documentation
Expertise :
- Expertise AD, Min 5 ans d'expertise en AD
- Expertise en infrastructure informatique (OS Unix & Windows, Base de données, Serveurs, Stockage, Sauvegarde, Virtualisation, ...)
- Expertise sur l'intégration et la migration des outils de sécurité au niveau international
-Expertise du modèle de Responsabilité Partagée du Cloud Public (IaaS, PaaS, SaaS)
- Environnement anglais – Obligatoire
- Une expertise en organisation Agile ou Produit est un plus
Expertise :
- Expertise AD, Min 5 ans d'expertise en AD
- Expertise en infrastructure informatique (OS Unix & Windows, Base de données, Serveurs, Stockage, Sauvegarde, Virtualisation, ...)
- Expertise sur l'intégration et la migration des outils de sécurité au niveau international
-Expertise du modèle de Responsabilité Partagée du Cloud Public (IaaS, PaaS, SaaS)
- Environnement anglais – Obligatoire
- Une expertise en organisation Agile ou Produit est un plus
Expertise :
- Expertise AD, Min 5 ans d'expertise en AD
- Expertise en infrastructure informatique (OS Unix & Windows, Base de données, Serveurs, Stockage, Sauvegarde, Virtualisation, ...)
- Expertise sur l'intégration et la migration des outils de sécurité au niveau international
-Expertise du modèle de Responsabilité Partagée du Cloud Public (IaaS, PaaS, SaaS)
- Environnement anglais – Obligatoire
- Une expertise en organisation Agile ou Produit est un plus
Mission: Security Incident Analyst
Entreprise : secteur de l'énergie
Démarrage: 02/06/2025
Jours obligatoires sur site: 5 jours par semaine
🚨Le Security Incident Analyst rejoindra l’équipe Cyberdéfense pour répondre aux incidents de cybersécurité au sein de l'entreprise. La mission inclut la détection et le traitement des incidents, l’amélioration des processus de réponse, et l’analyse continue des menaces. Il/elle sera responsable de la gestion des incidents de sécurité en temps réel, de la mise à jour des procédures (SOP/IRP/IRG), et de la contribution aux activités de Threat Hunting et Cyber Threat Intelligence (CTI). Le consultant devra également participer à l'amélioration de la couverture des filiales du groupe et promouvoir le service CTI auprès des autres équipes.
🔧 Responsabilités principales
🔹 Répondre aux incidents de cybersécurité en analysant les attaques et en proposant des actions correctives.
🔹 Améliorer les procédures de réponse aux incidents, y compris les fiches réflexes (IRG) et les plans de réponse (SOP).
🔹 Automatiser les processus dans l’outil SOAR de l'entreprise pour améliorer l'efficacité de la gestion des incidents.
🔹 Effectuer une veille continue sur les menaces cyber et analyser les techniques des attaquants (TTP).
🔹 Participer à l’activité de Threat Hunting pour renforcer les défenses contre les menaces émergentes.
🔹 Mettre à jour et gérer les alertes CTI, contribuant à la cartographie de la menace et aux bulletins de veille.
🔹 Promouvoir le service CTI à travers les différentes équipes et filiales, et participer à la formation des utilisateurs sur la gestion des menaces.
Le Security Incident Analyst rejoindra l’équipe Cyberdéfense pour répondre aux incidents de cybersécurité au sein de l'entreprise. La mission inclut la détection et le traitement des incidents, l’amélioration des processus de réponse, et l’analyse continue des menaces. Il/elle sera responsable de la gestion des incidents de
🛠 Compétences et expérience requises
🔹 3 à 8 ans d’expérience en tant que Security Incident Analyst ou dans un rôle similaire, avec une expertise spécifique dans la gestion des incidents de cybersécurité.
🔹 Maîtrise des outils de sécurité tels que Crowdstrike, Splunk, et Palo Alto XDR.
🔹 Connaissance approfondie de DFIR (Digital Forensics and Incident Response).
🔹 Expérience en Threat Hunting et en Cyber Threat Intelligence (CTI), avec une compréhension des TTPs (Tactiques, Techniques et Procédures) des attaquants.
🔹 Anglais professionnel et Français courant (obligatoires).
🔹 Expérience dans le secteur de l’énergie (souhaitée, mais non obligatoire), qui serait un véritable plus pour ce rôle.
🔹 Compétences en gestion de crise et en réponse aux incidents à l’échelle de l’entreprise.
🔹 Excellentes capacités analytiques, sens critique et capacité à travailler sous pression.
⚡ Une expérience dans le secteur de l'énergie serait un véritable atout pour ce rôle.
🌍 Client: Grande entreprise du secteur de l'énergie
💼 Équipe: Cyberdéfense - Réponse aux incidents de sécurité
🏢 Lieu de travail: La Défense
🗓 Démarrage: 02/06/2025
⏰ Fin: 31/12/2025
🗓 Durée: 141 jours
🔧 Type de mission: Freelance
🌍 Jours sur site: 5 jours par semaine – Non négociable
🔒 Contexte du projet: Le projet se déroule dans un environnement de cybersécurité à forte valeur stratégique, avec une équipe dynamique dédiée à renforcer la sécurité et la résilience de l'entreprise contre les menaces cyber.
Expert CyberArk avec une expérience Chefferie de Projet
Certification Sentry de moins d'un an éxigée
Connaissance du produit Ignimission
Anglais courant
Les missions sont :
Expertise .AIM/AAM - CP /CCP afin de rationaliser le modèle d'offre de service.
Mettre en place un architecture et des process automatisé et simple d'exploitation.
PAM & Sécurité – Architecture & Ingénierie (type intégrateur / développeur) :
• Standards IAM (Identity Federation, IDP, SAML, IDConnect, Oauth, etc.),
• Sujets PAM : expérience & maitrise des produits CyberArk requises,
• Evaluation des besoins fonctionnels, techniques et sécurité autour des besoins et problématiques PAM,
• Challenge des demandes / besoins, identification des besoins ou problématique métiers,
• Etude, vérification et validation des concepts,
• Conception, modélisation et intégration des solutions techniques, dans un contexte hybride Cloud / on prem et multi-technologique,
• Amélioration de l’existant : simplification, rationalisation et homogénéisation dans un objectif de transformation à moyen terme,
• Audit de l’existant pour proposer des améliorations,
• Traduction des besoins, exigences et règles en processus et procédure,
• Garantie du MCO, garantie des SLA, amélioration du run,
• Formation et accompagnement des différents niveaux de supports (N2, fonctionnels, techniques)
• Production et challenge des réponses techniques proposées par les différentes parties,
• Garantie de la pertinence des solutions proposées dans une vision d’ensemble et dans un souci de maintien en condition opérationnelle,
• Garantie que les solutions proposées répondent parfaitement aux enjeux et aux attentes fonctionnelles des métiers tout en garantissant le respect des bonnes pratiques de sécurité,
• Communication et collaboration au sein du service IT Security & Risk avec les équipes IT Security & Risk ITGP ainsi qu’avec l’ensemble des autres équipes métiers.
Aspects Fonctionnel :
• Documentation et explication des solutions : capacité à produire différents supports avec différents niveaux de détails, destinés à différentes populations (management, projets, client, équipes fonctionnelles et techniques),,
• Planification : charges et délais
Technologies :
Standards IAM (identité, autorisation et authentification)
Solutions PAM CyberARK
Développement (Java, Json/Rest API, Perl, C, C++, HTML/CSS, PHP, Bash, Batch, Powershell)
Règles d'ingénierie logicielle et applicative
Sécurité
Infrastructure, urbanisme 1 SI
Architecture technique sécurité
Production
Middleware (Oracle, MSSQL, WAS)
Annuaire (LDPA, Microsoft AD)
Cloud (LaaS, PaaS, SaaS)
Réseau
Cadrage, Projet, étude
Rédaction Livrables
Anglais
VISIAN est une société de conseil spécialisée autour de l'innovation, la conception produit, le développement et la data.
Dans le cadre de nos projets clients, nous recherchons un Architecte Cybersécurité / Expertise CyberArk
Mission :
L’objectif de la mission sera de répondre aux incidents cyber ainsi que réaliser activement de la veille sur la menace :
En DFIR
1. Répondre aux incidents de cybersécurité, en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'action pour y remédier ;
2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ;
3. Automatiser les procédures (Playbook/Workbook) dans l’outil d’automatisation (SOAR);
4. Participer à l’amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ;
En CTI
6. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission) ;
7. Participer à l’activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son ensemble ;
8. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ;
9. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ;
Votre profil :
Vous devez justifier d'une expérience de 8 ans en tant qu'Analyste de niveau 3 en sécurité informatique. L'analyste incident de sécurité doit pouvoir identifier, catégoriser, analyser et qualifier les évènements de sécurité en temps réel ou de manière asynchrone sur la base de rapports d'analyse sur les menaces.
Il traite les incidents de sécurité avérés en support des équipes de réponse aux incidents de sécurité et participe aux cellules de crise.
Environnement technique :
SOP/ IRP/ IRG
DFIR - Niveau confirmé
Crowdstrike niveau expert
Splunk niveau confirmé impératif
Avoir une bonne maîtrise de Palo Alto XDR
Dans le cadre d'une mission de Conseil en Cyber Sécurité, nous recherchons un Expert cyber sécurité, spécialiste dans le domaine de la sécurité des données, en particulier sur les sujets de DLP pour l’accompagnement des projets techniques associés.
Le client a défini une roadmap destinée à renforcer et harmoniser la sécurisation et la prévention contre la fuite de données.
La mission, sous la supervision d’un référent Cyber et d’un chef de projet en charge entre autres de cette roadmap, consistera :
• A définir et accompagner les définitions et mises en œuvre pour un premier cas d’usage cible :
o Définition des objectifs, des modalités d’accompagnement, des critères d’évaluation pour une généralisation à d’autres cas d’usage
o Suivi de la mise en place et comptes rendus
• A accompagner le déploiement des règles et outils de DLP :
o Suivi du déploiement et comptes rendus
Collaborer entre autres avec les autres équipes de sécurité dans le cadre des projets ou d’opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données.
Compétences :
Sécurité des données et DLP
Connaissance des problématiques sécurité et données sur les postes de travail, serveurs…
Compréhension des Risques Cyber
Les livrables de la prestation :
• Pour le premier cas d’usage :
o Document de synthèse reprenant les objectifs, modalités d’accompagnement et critères d’évaluation pour une généralisation
o Comptes rendus de suivi de la mise en place
• Formalisation des règles et configurations des outils de DLP
• Comptes rendus de suivi du déploiement
Lieu sur Niort avec déplacement possible sur Paris et au Mans.
Dans le cadre d'une mission de Conseil en Cyber Sécurité, nous recherchons un Expert cyber sécurité, spécialiste dans le domaine de la sécurité des données, en particulier sur les sujets de DLP pour l’accompagnement des projets techniques associés.
Le client a défini une roadmap destinée à renforcer et harmoniser la sécurisation et la prévention contre la fuite de données.
La mission, sous la supervision d’un référent Cyber et d’un chef de projet en charge entre autres de cette roadmap, consistera :
• A définir et accompagner les définitions et mises en œuvre pour un premier cas d’usage cible :
o Définition des objectifs, des modalités d’accompagnement, des critères d’évaluation pour une généralisation à d’autres cas d’usage
o Suivi de la mise en place et comptes rendus
• A accompagner le déploiement des règles et outils de DLP :
o Suivi du déploiement et comptes rendus
Collaborer entre autres avec les autres équipes de sécurité dans le cadre des projets ou d’opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données.
Compétences :
Sécurité des données et DLP
Connaissance des problématiques sécurité et données sur les postes de travail, serveurs…
Compréhension des Risques Cyber
Les livrables de la prestation :
• Pour le premier cas d’usage :
o Document de synthèse reprenant les objectifs, modalités d’accompagnement et critères d’évaluation pour une généralisation
o Comptes rendus de suivi de la mise en place
• Formalisation des règles et configurations des outils de DLP
• Comptes rendus de suivi du déploiement
Lieu sur Niort avec déplacement possible sur Paris et au Mans.
Dans le cadre d'une mission de Conseil en Cyber Sécurité, nous recherchons un Expert cyber sécurité, spécialiste dans le domaine de la sécurité des données, en particulier sur les sujets de DLP pour l’accompagnement des projets techniques associés.
Le client a défini une roadmap destinée à renforcer et harmoniser la sécurisation et la prévention contre la fuite de données.
La mission, sous la supervision d’un référent Cyber et d’un chef de projet en charge entre autres de cette roadmap, consistera :
• A définir et accompagner les définitions et mises en œuvre pour un premier cas d’usage cible :
o Définition des objectifs, des modalités d’accompagnement, des critères d’évaluation pour une généralisation à d’autres cas d’usage
o Suivi de la mise en place et comptes rendus
• A accompagner le déploiement des règles et outils de DLP :
o Suivi du déploiement et comptes rendus
Collaborer entre autres avec les autres équipes de sécurité dans le cadre des projets ou d’opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données.
Compétences :
Sécurité des données et DLP
Connaissance des problématiques sécurité et données sur les postes de travail, serveurs…
Compréhension des Risques Cyber
Les livrables de la prestation :
• Pour le premier cas d’usage :
o Document de synthèse reprenant les objectifs, modalités d’accompagnement et critères d’évaluation pour une généralisation
o Comptes rendus de suivi de la mise en place
• Formalisation des règles et configurations des outils de DLP
• Comptes rendus de suivi du déploiement
Lieu sur Niort avec déplacement possible sur Paris et au Mans.
La mission, sous la supervision d’un référent Cyber et d’un chef de projet en charge entre autres de cette roadmap, consistera :
• A définir et accompagner les définitions et mises en œuvre pour un premier cas d’usage cible :
o Définition des objectifs, des modalités d’accompagnement, des critères d’évaluation pour une généralisation à d’autres cas d’usage
o Suivi de la mise en place et comptes rendus
• A accompagner le déploiement des règles et outils de DLP :
o Suivi du déploiement et comptes rendus
Collaborer entre autres avec les autres équipes de sécurité dans le cadre des projets ou d’opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données.
Compétences :
Sécurité des données et DLP
Connaissance des problématiques sécurité et données sur les postes de travail, serveurs…
Compréhension des Risques Cyber
Les livrables de la prestation :
• Pour le premier cas d’usage :
o Document de synthèse reprenant les objectifs, modalités d’accompagnement et critères d’évaluation pour une généralisation
o Comptes rendus de suivi de la mise en place
• Formalisation des règles et configurations des outils de DLP
• Comptes rendus de suivi du déploiement
Le département Cloud, Application, Data et Expertise Sécurité de la Direction Sécurité de XXXX recherche pour le service Data Protection un expert en Data
Leak Prevention de formation ingénieur pour l'accompagner dans sa mission de protection des données sensibles
Au sein d'une équipe de plusieurs experts, la mission s'inscrira dans le cadre d'un projet de Data Leak Prevention . Les principales activités seront les suivantes:
Accompagner les projets de sécurisation du SI en traitant les incidents DLP et en améliorant les processus de détection DLP (Analyse des évènement générées et optimisation des faux positifs, amélioration des règles de détection, Définition, suivi des indicateurs)
Traitement des incidents cyber et Suivi des rémédiations
Gestion DLP
Compétences fonctionnelles et techniques sur les sujets DLP
- Connaissances des outils Forcepoint, Netskope,
- La connaissance de Splunk pour la fourniture de rapport est souhaitée
- Compétence de développement (Python)
- Culture en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information
Vous serez intégré à une équipe de personnes passionnées autour de projets clients intéressants et innovants.
Opportunité de travailler sur des projets variés et innovants pour des clients prestigieux. Nous accompagnons nos consultants par des certifications (nous sommes partenaires SANS et PECB). Le poste peut être partiellement remote avec des déplacements clients ponctuels
Lieu : Levallois
Smarteo recherche pour l'un de ses client, Un Consultant Réseau (Gestion de Flux) Juniper Firewall,Palo Alto Firewall sur IDF Saint-Denis / 2 jours TT
Description:
Ouvertures de flux réseau
Analyse de l'existant et prise en compte des processus actuels
Mise en place et intégration d'une solutions du marché pour la qualification des DOF
Mise en place et intégration d'une solutions du marché pour l'analyse et l'optimisation des règles en place (règles existantes sur les Firewall)
Définition des règles de nommage, et rédaction des procédures associées (conventions de nommage, règle d'implémentation des policies).
Synchronisation avec les outils existants du client (MEGA, IPAM, Harmonis, etc..) (en fonction des premières demandes et de l'architecture de la zone d'hébergements)
Rédiger la documentation (dossiers d'architecture technique), présenter les outils aux utilisateurs et accompagner les équipes pour l'utilisation, l'exploitation et le maintien en conditions opérationnelles de la solution.
Rendre dynamique / faire évoluer le processus administratif des demandes (un formulaire dynamique qui simplifie les demandes et le traitement de ces ouvertures de flux)
Création d'un tableau de bord / extraction des flux ouverts par application / par environnement. (Pour un contrôle cyber et pour afficher les flux ouverts aux responsables des applicatifs), voir développer un 'self-service flux'
Compétences :
- Maitrise Firewalls toutes techno (principalement Palo Alto, Juniper)
- Connaissant de l'état de l'art des outils liés à l'analyse et l'implémentation des règles de sécurité automatisé
- Maitrise des outils de scripting
- Maitrise de l'intégration de ce type d'outils (Algosec, Tufin)
- Bon relationnel/bon rédactionnel
Skill: Juniper Firewall,Palo Alto Firewall
Si vous êtes disponible et intéressé, merci de me faire parvenir votre TJM ainsi que votre CV à jour au format Word.
Compétences :
- Maitrise Firewalls toutes techno (principalement Palo Alto, Juniper)
- Connaissant de l'état de l'art des outils liés à l'analyse et l'implémentation des règles de sécurité automatisé
- Maitrise des outils de scripting
- Maitrise de l'intégration de ce type d'outils (Algosec, Tufin)
- Bon relationnel/bon rédactionnel
Skill: Juniper Firewall,Palo Alto Firewall
Compétences :
- Maitrise Firewalls toutes techno (principalement Palo Alto, Juniper)
- Connaissant de l'état de l'art des outils liés à l'analyse et l'implémentation des règles de sécurité automatisé
- Maitrise des outils de scripting
- Maitrise de l'intégration de ce type d'outils (Algosec, Tufin)
- Bon relationnel/bon rédactionnel
Skill: Juniper Firewall,Palo Alto Firewall
Smarteo recherche pour l'un de ses clients, Un Ingénieur réseau et sécurité Palo Alto, F5 , Cisco sur Trélazé
Besoin URGENT - Prestation dans l'ingénierie réseau périmètre CDC
Techno : Palo Alto , Extreme Network , F5 , Cisco , Citrix Netscaler
Gestion MCO des Infrastructures Réseaux;
Gestion de la documentation ( DEX/DIT/Procédure PRA/procédure pour le Niveau 1) ;
Gestion des incidents techniques (diagnostic, prise en charge et résolution) ; Niveau 2 et Niveau 3
Gestion des changements Mineurs et Médiums ;
Expertise et résolution des problèmes, routage vers les centres de compétences ;
Support technique auprès des pilotes de MCO des applications et des équipes projets ;
Études techniques et proposition d'évolution ;
Intégration et mises en production techniques (ex : patches sur une mise en production) ;
Tableaux de bord et reportings;
Gestion de la performance (métrologie, optimisation, etc.), adaptation à la volumétrie et capacity planning ;
Relation avec les éditeurs ;
Analyse des causes d'indisponibilités des applications ;
Analyse des problèmes récurrents du socle technique en production ;
Élaboration des plans d'actions de maintenance sur le socle technique ;
Élaboration des préconisations de maintenance sur le socle technique
Si vous êtes intéressé, merci de me faire parvenir votre TJM ainsi que votre CV à jour au format Word
Smarteo recherche pour l'un de ses clients, Un Ingénieur réseau et sécurité Palo Alto, F5 , Cisco sur Trélazé
Besoin URGENT - Prestation dans l'ingénierie réseau périmètre CDC
Techno : Palo Alto , Extreme Network , F5 , Cisco , Citrix Netscaler
Gestion MCO des Infrastructures Réseaux;
Gestion de la documentation ( DEX/DIT/Procédure PRA/procédure pour le Niveau 1) ;
Gestion des incidents techniques (diagnostic, prise en charge et résolution) ; Niveau 2 et Niveau 3
Gestion des changements Mineurs et Médiums ;
Expertise et résolution des problèmes, routage vers les centres de compétences ;
Support technique auprès des pilotes de MCO des applications et des équipes projets ;
Études techniques et proposition d'évolution ;
Intégration et mises en production techniques (ex : patches sur une mise en production) ;
Tableaux de bord et reportings;
Gestion de la performance (métrologie, optimisation, etc.), adaptation à la volumétrie et capacity planning ;
Relation avec les éditeurs ;
Analyse des causes d'indisponibilités des applications ;
Analyse des problèmes récurrents du socle technique en production ;
Élaboration des plans d'actions de maintenance sur le socle technique ;
Élaboration des préconisations de maintenance sur le socle technique
Si vous êtes intéressé, merci de me faire parvenir votre TJM ainsi que votre CV à jour au format Word
Smarteo recherche pour l'un de ses clients, Un Ingénieur réseau et sécurité Palo Alto, F5 , Cisco sur Trélazé
Besoin URGENT - Prestation dans l'ingénierie réseau périmètre CDC
Techno : Palo Alto , Extreme Network , F5 , Cisco , Citrix Netscaler
Gestion MCO des Infrastructures Réseaux;
Gestion de la documentation ( DEX/DIT/Procédure PRA/procédure pour le Niveau 1) ;
Gestion des incidents techniques (diagnostic, prise en charge et résolution) ; Niveau 2 et Niveau 3
Gestion des changements Mineurs et Médiums ;
Expertise et résolution des problèmes, routage vers les centres de compétences ;
Support technique auprès des pilotes de MCO des applications et des équipes projets ;
Études techniques et proposition d'évolution ;
Intégration et mises en production techniques (ex : patches sur une mise en production) ;
Tableaux de bord et reportings;
Gestion de la performance (métrologie, optimisation, etc.), adaptation à la volumétrie et capacity planning ;
Relation avec les éditeurs ;
Analyse des causes d'indisponibilités des applications ;
Analyse des problèmes récurrents du socle technique en production ;
Élaboration des plans d'actions de maintenance sur le socle technique ;
Élaboration des préconisations de maintenance sur le socle technique
Si vous êtes intéressé, merci de me faire parvenir votre TJM ainsi que votre CV à jour au format Word
Nous recherchons pour le compte de notre client dans le domaine de la santé, un administrateur système et réseaux senior
Missions :
installation, mise en production et exploitation des systèmes informatiques (matériels et logiciels) du Siège.
Vous participerez au bon fonctionnement des systèmes d’information en garantissant le maintien en condition opérationnelle des différents outils et infrastructures des logiciels systèmes et infrastructures de communication dans un objectif de qualité, de productivité et de sécurité.
Vous êtes partie prenante pour l’ensemble des projets SI du Groupe.
vous serez en charge de piloter les fournisseurs.
Disposer d’un niveau expert en :
‐ Architecture, Production et Exploitation : environnement virtualisé complexe Windows et/ou Linux, Virtualisation, Répartition de charge, Clouding, Vlan
‐ Supervision LAN/MAN et Exploitation SI Infrastructure
‐ Load-Balancing, Routage et Architecture complexes (Citrix, Alteon, CISCO, VMware, HP, IBM, Infoblox, Dell…)
compétences en analyse réseau sur Palo Alto
Expertise Windows Server 2016 à 2022
Expertise Vmware ESX - compétences en installation
excellentes compétences en scripting Powershell
Configuration IP
DNS AD
VLAN sur switch
remplacement de switch
GPO
SCCM
VEEAM BACKUP
Palo Alto
NAC Forescout
Bornes Wifi HP
Disposer d’un niveau expert en :
‐ Architecture, Production et Exploitation : environnement virtualisé complexe Windows et/ou Linux, Virtualisation, Répartition de charge, Clouding, Vlan
‐ Supervision LAN/MAN et Exploitation SI Infrastructure
‐ Load-Balancing, Routage et Architecture complexes (Citrix, Alteon, CISCO, VMware, HP, IBM, Infoblox, Dell…)
compétences en analyse réseau sur Palo Alto
Expertise Windows Server 2016 à 2022
Expertise Vmware ESX - compétences en installation
excellentes compétences en scripting Powershell
Configuration IP
Nous recherchons pour le compte de notre client dans le domaine de la santé, un administrateur système et réseaux senior
Missions :
installation, mise en production et exploitation des systèmes informatiques (matériels et logiciels) du Siège.
Vous participerez au bon fonctionnement des systèmes d’information en garantissant le maintien en condition opérationnelle des différents outils et infrastructures des logiciels systèmes et infrastructures de communication dans un objectif de qualité, de productivité et de sécurité.
Vous êtes partie prenante pour l’ensemble des projets SI du Groupe.
Disposer d’un niveau expert en :
‐ Architecture, Production et Exploitation : environnement virtualisé complexe Windows et/ou Linux, Virtualisation, Répartition de charge, Clouding, Vlan
‐ Supervision LAN/MAN et Exploitation SI Infrastructure
‐ Load-Balancing, Routage et Architecture complexes (Citrix, Alteon, CISCO, VMware, HP, IBM, Infoblox, Dell…)
faire de l’analyse réseau sur Palo Alto
Windows Server 2016 à 2022
Vmware ESX - compétences en installation
Configuration IP
DNS AD
VLAN sur switch
remplacement de switch
GPO
SCCM
VEEAM BACKUP
Palo Alto
NAC Forescout
Bornes Wifi HP
Compétences en scripting Powershell
Architecture, Production et Exploitation : environnement virtualisé complexe Windows et/ou Linux, Virtualisation, Répartition de charge, Clouding, Vlan
‐ Supervision LAN/MAN et Exploitation SI Infrastructure
‐ Load-Balancing, Routage et Architecture complexes (Citrix, Alteon, CISCO, VMware, HP, IBM, Infoblox, Dell…)
Sur les DOF (Ouvertures de flux réseau) :
- Analyse de l’existant et prise en compte des processus actuels
- Mise en place et intégration d’une solutions du marché pour la qualification des DOF
- Mise en place et intégration d’une solutions du marché pour l’analyse et l’optimisation des règles en place (règles existantes sur les Firewall)
- Définition des règles de nommage, et rédaction des procédures associées (conventions de nommage, règle d’implémentation des policies).
- Synchronisation avec les outils existants du client (MEGA, IPAM, Harmonis, etc..) (en fonction des premières demandes et de l'architecture de la zone d'hébergements)
- Rédiger la documentation (dossiers d’architecture technique), présenter les outils aux utilisateurs et accompagner les équipes xxx Réseau pour l’utilisation, l’exploitation et le maintien en conditions opérationnelles de la solution.
- Rendre dynamique / faire évoluer le processus administratif des demandes (un formulaire dynamique qui simplifie les demandes et le traitement de ces ouvertures de flux)
- Création d’un tableau de bord / extraction des flux ouverts par application / par environnement. (Pour un contrôle cyber et pour afficher les flux ouverts aux responsables des applicatifs…), voir développer un 'self-service flux'
Compétences :
- Maitrise Firewalls toutes techno (principalement Palo Alto, Juniper)
- Connaissant de l’état de l’art des outils liés à l’analyse et l’implémentation des règles de sécurité automatisé
- Maitrise des outils de scripting
- Maitrise de l’intégration de ce type d’outils (Algosec, Tufin, …)
- Bon relationnel/bon rédactionnel
Skill:Juniper Firewall,Palo Alto Firewall
Sur les DOF (Ouvertures de flux réseau) :
- Analyse de l’existant et prise en compte des processus actuels
- Mise en place et intégration d’une solutions du marché pour la qualification des DOF
- Mise en place et intégration d’une solutions du marché pour l’analyse et l’optimisation des règles en place (règles existantes sur les Firewall)
- Définition des règles de nommage, et rédaction des procédures associées (conventions de nommage, règle d’implémentation des policies).
- Synchronisation avec les outils existants du client (MEGA, IPAM, Harmonis, etc..) (en fonction des premières demandes et de l'architecture de la zone d'hébergements)
- Rédiger la documentation (dossiers d’architecture technique), présenter les outils aux utilisateurs et accompagner les équipes xxx Réseau pour l’utilisation, l’exploitation et le maintien en conditions opérationnelles de la solution.
- Rendre dynamique / faire évoluer le processus administratif des demandes (un formulaire dynamique qui simplifie les demandes et le traitement de ces ouvertures de flux)
- Création d’un tableau de bord / extraction des flux ouverts par application / par environnement. (Pour un contrôle cyber et pour afficher les flux ouverts aux responsables des applicatifs…), voir développer un 'self-service flux'
Compétences :
- Maitrise Firewalls toutes techno (principalement Palo Alto, Juniper)
- Connaissant de l’état de l’art des outils liés à l’analyse et l’implémentation des règles de sécurité automatisé
- Maitrise des outils de scripting
- Maitrise de l’intégration de ce type d’outils (Algosec, Tufin, …)
- Bon relationnel/bon rédactionnel
Skill:Juniper Firewall,Palo Alto Firewall
Sur les DOF (Ouvertures de flux réseau) :
- Analyse de l’existant et prise en compte des processus actuels
- Mise en place et intégration d’une solutions du marché pour la qualification des DOF
- Mise en place et intégration d’une solutions du marché pour l’analyse et l’optimisation des règles en place (règles existantes sur les Firewall)
- Définition des règles de nommage, et rédaction des procédures associées (conventions de nommage, règle d’implémentation des policies).
- Synchronisation avec les outils existants du client (MEGA, IPAM, Harmonis, etc..) (en fonction des premières demandes et de l'architecture de la zone d'hébergements)
- Rédiger la documentation (dossiers d’architecture technique), présenter les outils aux utilisateurs et accompagner les équipes xxx Réseau pour l’utilisation, l’exploitation et le maintien en conditions opérationnelles de la solution.
- Rendre dynamique / faire évoluer le processus administratif des demandes (un formulaire dynamique qui simplifie les demandes et le traitement de ces ouvertures de flux)
- Création d’un tableau de bord / extraction des flux ouverts par application / par environnement. (Pour un contrôle cyber et pour afficher les flux ouverts aux responsables des applicatifs…), voir développer un 'self-service flux'
Compétences :
- Maitrise Firewalls toutes techno (principalement Palo Alto, Juniper)
- Connaissant de l’état de l’art des outils liés à l’analyse et l’implémentation des règles de sécurité automatisé
- Maitrise des outils de scripting
- Maitrise de l’intégration de ce type d’outils (Algosec, Tufin, …)
- Bon relationnel/bon rédactionnel
Skill:Juniper Firewall,Palo Alto Firewall
Opportunité attrayante pour un(e) Ingénieur(e) Sécurité Réseau chevronné(e) de rejoindre notre client pure player de l’infra et de la cybersécurité à taille humaine basé île de France !
Vous prendrez part à des projets internationaux de grande ampleur où vous pourrez vproposer votre vision de l’infrastructure.
Missions :
Etude et audit des infra réseau, sécurité, et cloud
Conception et design d’architectures
Documentation HLD et LLD
Configuration, installation et administration des switches (Cisco, Huawei, Juniper, Fortinet, Aruba)
Configuration du routage
Migration de switches et de service réseau sécurité vers le cloud public
Déploiement et administration des infrastructures Wi-Fi (Cisco, Meraki ou autre)
Maîtrise des technologies
Déploiement des firewalls (Cisco ASA et Firepower, Fortinet, Palo Alto, Huawei, Check Point)
Bonne maîtrise des services réseaux et sécurité sur Cloud Azure, AWS ou GCP
Connaissance de firewalling appliqué en environnement Cloud Azure, AWS ou GCP
Scripting pour l'automatisation des tâches
Déploiement, maintenance et automatisation des configurations réseau
Configuration des règles de filtrage et des règles NAT
Configuration de load balancer F5 et de nouveaux VPN
Implémentation NAT
Support niveau 2 et 3
Supervision de réseau
Formation technique de collaborateurs
Audit, test et validation des solutions réseau et sécurité
Connaissances :
ACI
Meraki
Catalyst & Nexus
SD-WAN
F5
Maîtrise des proxy et antivirus
Python, Bash, PowerShell, Terraform, Ansible
cloud public
Un anglais et un français courants sont attendus.
Mode de travail hybride
Vous aurez l’opportunité de collaborer sur des projets à destination d’entreprises du CAC 40 (banque, énergie, industriel…).
Si vous êtes expérimenté(e) réseau sécurité avec des expositions au cloud public et que vous êtes toujours en quête d’optimisation et d’amélioration et si vous souhaitez de rejoindre une équipe de passionnés d’infrastructures alors cette mission est faite pour vous !
Process de recrutement simple et rapide en deux entretiens
Les entretiens débutent demain pour cette mission urgente, merci d’envoyer votre si vous pensez qu’il s’agit de votre prochain challenge !
Nous recherchons un Ingénieur Réseau/sécurité
FINALITÉS
Supporter, exploiter et builder les services et infrastructures réseau des plateformes cloud
ACTIVITÉS PRINCIPALES
· Exploitation les briques réseau firewalls, switchs, proxies, plan d’adressages de toutes nos infrastructures cloud
· Proposer des plans d’amélioration
· Automatiser la gestion des changements et leur exploitation
· Supporter les services et intervenir en cas d’incident
· Participer activement aux projets de build de notre roadmap 2025
· Maintenir en conditions opérationnelles nos briques techniques réseau
· Améliorer et surveiller la sécurité de nos accès réseau et services
Connaissances techniques
Maîtriser les modèles réseau
Sécurité
Maîtriser les concepts de sécurité réseau et de contremesure
Sécurité Informatique
Définir des procédures de sécurité et vérifier leur application en adéquation avec les besoins. Proposer des évolutions pour garantir la sécurité.
Intégration technologique
Piloter la définition et la mise en œuvre de l'infrastructure. Gérer les référentiels techniques garantissant la cohérence des systèmes.
Innovation
Mesurer les opportunités et les risques des offres/produits novateurs à mettre en œuvre au sein du groupe
Proposer et formaliser de façon proactive un projet novateur en adéquation avec le marché
Compétences importantes à avoir :
- Firewalling (palo alto / Checkpoint +)
- LAN
- Routage , switch (cisco, juniper)
- Sur la partie industrialisation c’est un plus : ansible et terraform
Communication & Collaboration
Capacité à communiquer, partager des informations claires, s’adapter au niveau technique de son audience, particulièrement en cas de gestion d’incident
Relationnel
Faire preuve d'aisance dans la communication orale
Ingénieur Réseau /sécurité
Compétences importantes à avoir :
- Firewalling (palo alto / Checkpoint +)
- LAN
- Routage , switch (cisco, juniper)
- Sur la partie industrialisation c’est un plus : ansible et terraform
Connaissances techniques
Maîtriser les modèles réseau
Sécurité
Maîtriser les concepts de sécurité réseau et de contremesure
Communication & Collaboration
Capacité à communiquer, partager des informations claires, s’adapter au niveau technique de son audience, particulièrement en cas de gestion d’incident
Relationnel
Faire preuve d'aisance dans la communication orale
emagine is seeking an SSI Auditor for one of its key accounts.
Duration: > 6 months
Location: FULL REMOTE
Start: 29.04
Support audit processes and enhance internal control frameworks within the organization, ensuring compliance and quality in audit responses.
Support audit process and manage audit requests (Statutory/ ITGC, Corporate Internal, ISO internal/external audits).
Contribute to the optimization of overall internal control frameworks.
Coordinate and oversee the execution of corrective actions based on audit findings.
Maintain the internal control framework library.
Streamline and standardize audit frameworks and activities across the organization.
Perform controls and act as the control owner, documenting and justifying control execution.
Test and review audit trails related to critical IT activities.
Provide necessary documentation and elements upon request from auditors.
10+ years of experience in audit processes.
Strong understanding of various audit types (Statutory, ITGC, ISO).
Experience with internal control frameworks.
Experience in corrective actions execution.
Knowledge of audit framework rationalization and standardization.
Familiarity with testing and reviewing IT audit trails.
Experience: 10+ years.
Environment: Corporate audit settings.
A propos d’emagine Depuis 30 ans, nos clients voient en emagine un partenaire fiable auquel ils confient leurs projets IT, Applicatif, Digital et Cybersécurité. Présent en France au travers de 5 bureaux et en dix autres pays Européens, nous formons dorénavant un groupe de 600 m€ de chiffre d’affaires, avec plus de 4 500 consultants en mission. Nous accompagnons nos clients sur des prestations à très forte valeur ajoutée et proposons des solutions complètes d’audit et de gestion de ressources externes. Nous devons notre capacité à intervenir sur des prestations complexes ou pointues à notre esprit d’innovation et à l’agilité qu’emagine met au cœur de son dispositif.
Espace Freelance recherche pour l'un de ses clients un : Consultant Sécurité DLP & Gouvernance SSI (H/F)
Vos missions :
Gestion et analyse d'incidents cybersécurité
Data Loss Prevention (DLP) – traitement & amélioration des dispositifs
Définition de politiques et stratégies SSI
Animation de la filière SSI (sensibilisation, communication, support)
Évaluation des risques sécurité (métier & IT)
Élaboration et réalisation de contrôles permanents
Suivi des plans de remédiation
Contribution à des revues de sécurité / tests d’intrusion
Vos points forts :
Accompagner les projets de sécurisation du SI TRM
Réaliser le traitement des incidents DLP
Effectuer l’amélioration des processus de détection DLP
Etablir la mise en œuvre de la gouvernance SSI sur le périmètre applicatif et infrastructure
Vous êtes disponible pour un temps plein. Vous pouvez vous déplacer sur le site du client au moins deux jours par semaine
Vous avez plusieurs années d’expérience sur un poste similaire à celui défini dans le descriptif
Smarteo recherche pour l'un de ses client, Un RSI sur Orleans
Description:
Au sein de la Direction des Systèmes d'Information (DSI), le RSI est le responsable de la mise en oeuvre et de la gestion opérationnelle de la sécurité de l'entreprise. Il intervient également sur la
gouvernance sécurité, les contrôles et l'audit, ainsi qu'en contribution des projets de sécurité.
Description de la nature, du contenu et des objectifs des Prestations :
Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer).
Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
Élaborer et assurer le suivi des plans de mise en ?uvre opérationnelle de la sécurité dans les différents SI de l'entreprise (déclinaison opérationnelle des politiques).
Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités, etc.) et assurer le suivi des plans de remédiation.
Contribuer à la détection et au traitement des incidents et vulnérabilités SSI.
Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat.
S'assurer, directement par des recettes de sécurité, que les mesures de sécurité définies dans les analyses de risques sont bien mises en oeuvre.
Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Aptitudes ou qualités professionnelles :
Bonne capacité d'analyse, de synthèse, d'anticipation.
Forte curiosité technique.
Prise d'initiative, autonomie, adaptabilité.
Avoir une forte motivation pour le travail en équipe et le partage de la connaissance.
Capacité à convaincre.
Compétences techniques spécifiques :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de
sécurité, sauvegardes, etc.).
Connaissance de l'activité de l'entreprise et des règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Nous recherchons pour le compte de notre client dans le domaine bancaire d’un Responsable Sécurité Informatique expérimenté.
Contexte :
Au sein de la Direction des Systèmes d’Information (DSI) de notre client, vous serez responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de l’entreprise. vous interviendrez également sur la gouvernance sécurité, les contrôles et l’audit, ainsi qu’en contribution des projets de sécurité.
Missions :
- Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer),
- Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
- Elaborer et assurer le suivi des plans de mise en œuvre opérationnelle de la sécurité dans les différents SI (déclinaison opérationnelle des politiques),
- Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités ...) et assurer le suivi des plans de remédiation,
- Contribuer à la détection et au traitement des incidents et vulnérabilités SSI,
- Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat,
- S’assurer, directement par des recettes de sécurité que les mesures de sécurité définies dans les analyses de risques sont bien mises en œuvre,
- Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Compétences techniques spécifiques
- Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes ...)
- Connaissance de l'activité de l'entreprise et règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Aptitudes ou qualités professionnelles
- Bonne capacité d'analyse, de synthèse, d'anticipation
- Forte curiosité technique
- Prise d'initiative, autonomie, adaptabilité
- Avoir une forte motivation pour le travail en équipe et le partage de la connaissance
- Capacité à convaincre
Responsable sécurité informatique pour un démarrage asap sur Orleans
2 jours de TT Compétences techniques spécifiques :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes, etc.).
Connaissance de l'activité de l'entreprise et des règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Ci-dessous le besoin :
Au sein de la Direction des Systèmes d’Information (DSI), le RSI est le responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de l’entreprise. Il intervient également sur la gouvernance sécurité, les contrôles et l’audit, ainsi qu’en contribution des projets de sécurité.
Description de la nature, du contenu et des objectifs des Prestations :
Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer).
Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
Élaborer et assurer le suivi des plans de mise en œuvre opérationnelle de la sécurité dans les différents SI de l'entreprise (déclinaison opérationnelle des politiques).
Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités, etc.) et assurer le suivi des plans de remédiation.
Contribuer à la détection et au traitement des incidents et vulnérabilités SSI.
Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat.
S’assurer, directement par des recettes de sécurité, que les mesures de sécurité définies dans les analyses de risques sont bien mises en œuvre.
Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Aptitudes ou qualités professionnelles :
Bonne capacité d'analyse, de synthèse, d'anticipation.
Forte curiosité technique.
Prise d'initiative, autonomie, adaptabilité.
Avoir une forte motivation pour le travail en équipe et le partage de la connaissance.
Capacité à convaincre.
Compétences techniques spécifiques :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes, etc.).
Connaissance de l'activité de l'entreprise et des règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Compétences techniques spécifiques :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes, etc.).
Connaissance de l'activité de l'entreprise et des règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Au sein de la Direction des Systèmes d’Information (DSI), le RSI est le responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de l’entreprise. Il intervient également sur la gouvernance sécurité, les contrôles et l’audit, ainsi qu’en contribution des projets de sécurité.
Description de la nature, du contenu et des objectifs des Prestations :
Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer).
Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
Élaborer et assurer le suivi des plans de mise en œuvre opérationnelle de la sécurité dans les différents SI de l'entreprise (déclinaison opérationnelle des politiques).
Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités, etc.) et assurer le suivi des plans de remédiation.
Contribuer à la détection et au traitement des incidents et vulnérabilités SSI.
Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat.
S’assurer, directement par des recettes de sécurité, que les mesures de sécurité définies dans les analyses de risques sont bien mises en œuvre.
Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Démarrage Asap sur Orleans.
TT : 2 jours / semaine
Responsable sécurité informatique
Aptitudes ou qualités professionnelles :
Bonne capacité d'analyse, de synthèse, d'anticipation.
Forte curiosité technique.
Prise d'initiative, autonomie, adaptabilité.
Avoir une forte motivation pour le travail en équipe et le partage de la connaissance.
Capacité à convaincre.
Démarrage Asap sur Orleans.
TT : 2 jours / semaine
Compétences techniques spécifiques :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes, etc.).
Connaissance de l'activité de l'entreprise et des règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Démarrage Asap sur Orleans.
TT : 2 jours / semaine
Almatek recherche pour l'un de ses clients, Un Responsable sécurité informatique sur Orleans.
Ci-dessous le besoin :
Au sein de la Direction des Systèmes d’Information (DSI), le RSI est le responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de l’entreprise. Il intervient également sur la gouvernance sécurité, les contrôles et l’audit, ainsi qu’en contribution des projets de sécurité.
Description de la nature, du contenu et des objectifs des Prestations :
Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer).
Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
Élaborer et assurer le suivi des plans de mise en œuvre opérationnelle de la sécurité dans les différents SI de l'entreprise (déclinaison opérationnelle des politiques).
Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités, etc.) et assurer le suivi des plans de remédiation.
Contribuer à la détection et au traitement des incidents et vulnérabilités SSI.
Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat.
S’assurer, directement par des recettes de sécurité, que les mesures de sécurité définies dans les analyses de risques sont bien mises en œuvre.
Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Aptitudes ou qualités professionnelles :
Bonne capacité d'analyse, de synthèse, d'anticipation.
Forte curiosité technique.
Prise d'initiative, autonomie, adaptabilité.
Avoir une forte motivation pour le travail en équipe et le partage de la connaissance.
Capacité à convaincre.
Compétences techniques spécifiques :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes, etc.).
Connaissance de l'activité de l'entreprise et des règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Almatek recherche pour l'un de ses clients, Un Responsable sécurité informatique sur Orleans.
Ci-dessous le besoin :
Au sein de la Direction des Systèmes d’Information (DSI), le RSI est le responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de l’entreprise. Il intervient également sur la gouvernance sécurité, les contrôles et l’audit, ainsi qu’en contribution des projets de sécurité.
Description de la nature, du contenu et des objectifs des Prestations :
Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer).
Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
Élaborer et assurer le suivi des plans de mise en œuvre opérationnelle de la sécurité dans les différents SI de l'entreprise (déclinaison opérationnelle des politiques).
Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités, etc.) et assurer le suivi des plans de remédiation.
Contribuer à la détection et au traitement des incidents et vulnérabilités SSI.
Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat.
S’assurer, directement par des recettes de sécurité, que les mesures de sécurité définies dans les analyses de risques sont bien mises en œuvre.
Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Aptitudes ou qualités professionnelles :
Bonne capacité d'analyse, de synthèse, d'anticipation.
Forte curiosité technique.
Prise d'initiative, autonomie, adaptabilité.
Avoir une forte motivation pour le travail en équipe et le partage de la connaissance.
Capacité à convaincre.
Compétences techniques spécifiques :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes, etc.).
Connaissance de l'activité de l'entreprise et des règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Almatek recherche pour l'un de ses clients, Un Responsable sécurité informatique sur Orleans.
Ci-dessous le besoin :
Au sein de la Direction des Systèmes d’Information (DSI), le RSI est le responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de l’entreprise. Il intervient également sur la gouvernance sécurité, les contrôles et l’audit, ainsi qu’en contribution des projets de sécurité.
Description de la nature, du contenu et des objectifs des Prestations :
Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer).
Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
Élaborer et assurer le suivi des plans de mise en œuvre opérationnelle de la sécurité dans les différents SI de l'entreprise (déclinaison opérationnelle des politiques).
Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités, etc.) et assurer le suivi des plans de remédiation.
Contribuer à la détection et au traitement des incidents et vulnérabilités SSI.
Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat.
S’assurer, directement par des recettes de sécurité, que les mesures de sécurité définies dans les analyses de risques sont bien mises en œuvre.
Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Aptitudes ou qualités professionnelles :
Bonne capacité d'analyse, de synthèse, d'anticipation.
Forte curiosité technique.
Prise d'initiative, autonomie, adaptabilité.
Avoir une forte motivation pour le travail en équipe et le partage de la connaissance.
Capacité à convaincre.
Compétences techniques spécifiques :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes, etc.).
Connaissance de l'activité de l'entreprise et des règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Notre client dans le secteur Banque et finance recherche un/une Responsable Sécurité informatique H/F
Description de la mission:
Au sein de la Direction des Systèmes d’Information (DSI) de notre client, le RSI est le responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de l’entreprise. Il intervient également sur la gouvernance sécurité, les contrôles et l’audit, ainsi qu’en contribution des projets de sécurité.
Description de la nature, du contenu et des objectifs des Prestations
- Participer à la gouvernance SSI sur son périmètre, notamment en préparant et animant le comité de sécurité opérationnel de l'entreprise, et contribuer à l'élaboration de la stratégie SSI de l'entreprise avec le CISO (Chief Information Security Officer),
- Réaliser une veille technologique visant à anticiper la prise en compte des menaces et des nouvelles solutions de sécurité.
- Elaborer et assurer le suivi des plans de mise en œuvre opérationnelle de la sécurité dans les différents SI (déclinaison opérationnelle des politiques),
- Coordonner les plans d'audits de sécurité (test d'intrusion, scan de vulnérabilités ...) et assurer le suivi des plans de remédiation,
- Contribuer à la détection et au traitement des incidents et vulnérabilités SSI,
- Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets, les acteurs opérationnels sur des problématiques de sécurité (préconisations en termes d'architecture de sécurité, de solutions de sécurité, assister les MOA et MOE dans l'élaboration des analyses de risques, des solutions), avec une obligation de résultat,
- S’assurer, directement par des recettes de sécurité que les mesures de sécurité définies dans les analyses de risques sont bien mises en œuvre,
- Réaliser les contrôles permanents définis comme étant à sa charge dans le cadre du Contrôle Interne en s'assurant en permanence de leur cohérence et de leur exhaustivité, et rendre compte des résultats au CISO de l'entreprise.
Compétences / Qualités indispensables :
- Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes ...),
- Connaissance de l'activité de l'entreprise et règlementations en vigueur dans le domaine Cybersécurité secteur banque et assurance.
Compétences / Qualités qui seraient un + :
- Aptitudes ou qualités professionnelles
- Bonne capacité d'analyse, de synthèse, d'anticipation
- Forte curiosité technique
- Prise d'initiative, autonomie, adaptabilité
- Avoir une forte motivation pour le travail en équipe et le partage de la connaissance
- Capacité à convaincre
Informations concernant le télétravail :
1 mois en présentiel à 100%
3 jours sur site / semaine
Bureaux à Mer ou Brunoy
Mission d'un an renouvelable chez ce client
Rejoignez une équipe sécurité transverse et stratégique, en charge de piloter la gestion des risques IT d’un acteur majeur du secteur. Vous interviendrez sur l’ensemble du cycle de vie des audits de sécurité (notamment les tests d’intrusion) ainsi que sur des sujets complémentaires liés à la sécurité des projets, la gouvernance SSI et le suivi de la remédiation.
Élaborer et maintenir une roadmap pluriannuelle des audits de sécurité
Piloter les tests d’intrusion avec des prestataires spécialisés (de la définition au suivi de remédiation)
Cartographier les composants SI pour identifier les périmètres à auditer
Définir les scénarios d’attaque pertinents selon les contextes métiers
Assurer la coordination des parties prenantes internes et l’animation des réunions de pilotage
Restituer les résultats aux parties prenantes métiers et sécurité
Participer à la remédiation des vulnérabilités et au suivi des plans d’action
📌 Autres missions
Contribution à l’analyse des besoins sécurité des projets
Vérification du respect des mesures issues des analyses de risques
Participation aux campagnes de sensibilisation à la cybersécurité
Contribution aux indicateurs SSI et contrôles permanents
Roadmap et planning des audits
Cahiers des charges et de recette
Documents de suivi et de pilotage (CR, EB, reporting)
Lieu : Guyancourt (78) – 3j sur site / 2j télétravail
Durée : Jusqu’au 31/12/2025 (renouvelable)
Démarrage : Dès que possible
Expérience : 5 ans minimum en sécurité – 2 ans en audit / pentest
Planification et pilotage d’audits de sécurité / tests d’intrusion
Bonne connaissance des normes ISO 27001 / 27002
Culture technique en sécurité des SI, analyse de risques et production IT
Aisance relationnelle et forte capacité à animer en transverse
Force de proposition, rigueur, autonomie
Très bon esprit de synthèse et d’analyse
Sens du service, implication, bonne communication orale et écrite
5 ans minimum en cybersécurité
2 ans minimum en tant qu’auditeur/pentester ou coordinateur sécurité
Vous souhaitez vous investir dans un environnement exigeant, structuré et porteur, avec de vraies responsabilités en pilotage de la sécurité ? Ce projet est fait pour vous.
emagine recherche un Ingénieur Systèmes et Réseaux, le poste consiste à optimiser et faire évoluer les systèmes d'information pour garantir la qualité, la productivité et la sécurité au sein de l'équipe d'ingénierie.
Mettre en place des mesures et procédures pour garantir la performance et la disponibilité des systèmes.
Appliquer les normes et standards de sécurité.
Assurer une veille technologique et proposer des évolutions des solutions.
Participer et piloter des projets et leur réalisation.
Implémenter des solutions spécifiques selon les besoins métiers.
Rédiger et mettre à jour la documentation et les procédures (DAT, Fiche Technique, DEX, ...).
Environnements serveurs Windows/Linux
Compétences dans IIS, Nginx, SQL Server, Oracle, ADFS, WAP, RDS, WSUS, AD, DHCP, DNS, GPO, WSUS, RADIUS
Expérience avec Microsoft Office 365 et Azure
Maitrise de Veeam Backup & Réplication
Expertise en virtualisation : VMware, Microsoft HyperV, AHV
Connaissances en stockage : NetApp, Synology
Automatisation avec PowerShell et ordonnanceurs
Compétences en réseaux (LAN, WAN, SDWAN, MPLS, BGP, VPN)
Administration de Firewalls : Sophos, CheckPoint, Fortinet
Expérience en dépannage et gestion de matériel HP et Meraki
Certifications techniques (par exemple, VMware, Microsoft)
Expérience en gestion de projets IT
A propos d’emagine Depuis 30 ans, nos clients voient en emagine un partenaire fiable auquel ils confient leurs projets IT, Applicatif, Digital et Cybersécurité. Présent en France au travers de 5 bureaux et en dix autres pays Européens, nous formons dorénavant un groupe de 600 m€ de chiffre d’affaires, avec plus de 4 500 consultants en mission. Nous accompagnons nos clients sur des prestations à très forte valeur ajoutée et proposons des solutions complètes d’audit et de gestion de ressources externes. Nous devons notre capacité à intervenir sur des prestations complexes ou pointues à notre esprit d’innovation et à l’agilité qu’emagine met au cœur de son dispositif.
Lieu : Aix-en-Provence (13)
Télétravail : 2 jours de TT / Semaine
Type de contrat : CDI ou nature du contrat à déterminer
Rémunération : Jusqu’à 65K€/bruts/an
Démarrage : ASAP (impératif)
Expérience requise : 7 ans minimum
À propos du poste
En tant qu'ingénieur cybersécurité F/H, vous rejoignez une équipe spécialisée dans la cybersécurité et la cyberdéfense, avec pour mission de renforcer la détection des menaces et d’augmenter le niveau de sécurité global du SI. Vous aurez un rôle clé dans la mise en œuvre des dispositifs de surveillance et d’investigation sécurité.
Vos missions
• Intégrer des composants de cyberdéfense dans les outils du SOC/CSIRT
• Déployer des solutions de sécurité et définir des stratégies de détection adaptées
• Créer des règles de détection avancées (focus attaques émergentes)
• Accompagner les équipes projets dans l’intégration des dispositifs de sécurité
• Définir les stratégies de supervision des systèmes critiques
• Soutenir le CSIRT dans la surveillance et la réponse aux incidents
• Identifier les sources de logs nécessaires à une détection pertinente
Environnement technique (Stack)
• Langages / Requêtage : SPL (Splunk Processing Language)
• Outils / Technologies : Splunk ES, EDR
• Méthodologies : Investigation sécurité SOC, gestion opérationnelle de la sécurité
• 7 ans d’expérience minimum en cybersécurité
• Très bonne maîtrise de Splunk ES et du langage SPL
• Expérience solide en détection d’incidents, investigation SOC, et supervision sécurité
• Connaissance des environnements critiques et des scénarios de menace
• Autonomie, rigueur et esprit d’analyse indispensables
Atouts supplémentaires
• Expérience sur d'autres outils EDR ou SIEM
• Capacité à formaliser et documenter des bluebooks / playbooks
Dans le cadre du renforcement de l’équipe cybersécurité, cette mission s’intègre dans le domaine “Infrastructure Security” et porte sur les pratiques DevSecOps, la sécurité applicative et la remédiation des vulnérabilités.
L’équipe cybersécurité est responsable :
de la définition et du pilotage du cadre international de cybersécurité,
de la prestation de services opérationnels (scanner de vulnérabilités, EDR, SOC, etc.),
de la surveillance de la posture globale de cybersécurité,
et de l’exploitation des composants internationaux.
En tant que Remediation Manager, vous serez chargé(e) d’accompagner les équipes projets sur la remédiation des vulnérabilités applicatives dans un environnement DevSecOps.
Contribuer à l’architecture applicative en tant qu’expert sécurité
Sensibiliser et former les équipes projets au Cyber by Design
Animer et accompagner les équipes produit sur les tests de sécurité
Identifier, évaluer et corriger les vulnérabilités applicatives
Participer à la montée en compétence globale de l’entreprise sur ces sujets
Contribuer à l’amélioration continue de l’offre DevSecOps
Définir et suivre les indicateurs de cybersécurité
Configurer, automatiser et centraliser les outils de sécurité (SAST, DAST, SCA, etc.)
Réaliser des analyses de risque produit, relire les User Stories
Accompagner les équipes sur la configuration, le déploiement et le fine-tuning des outils de sécurité
Diplômé(e) Bac+5 ou équivalent, avec 3 ans minimum d’expérience sur un poste similaire
Expertise en DevSecOps et sécurité applicative
Bonne connaissance des langages (Javascript, Java, Python, .NET, Shell, Go)
Maîtrise des outils : Kubernetes, Dockerfile, Ansible, Helm, GitHub, Terraform, etc.
Expérience sur des solutions AppSec appréciée (ex. : Checkmarx, Qualys)
Solide culture DevOps et CI/CD
Bonne compréhension des architectures applicatives et des contrôles de sécurité
Connaissance du cloud (GCP, Azure, OCI)
Anglais courant exigé
Leadership naturel
Esprit d’équipe, autonomie, curiosité
Capacité à vulgariser et transmettre les bonnes pratiques
Goût pour la transformation, la collaboration et l’innovation
Catamania est une société de conseil et de services numériques. Depuis sa création en 1999, nous œuvrons pour réaliser la transformation digitale de nos clients, en mettant à leur disposition nos expertises techniques, métier et méthodologiques.
Nous nous engageons à leurs côtés pour définir et participer à l’évolution de leur système d’information, de la banque à l’assurance, en passant par la grande distribution et l’industrie.
Forts de plus de 25 ans d’expérience, nous offrons des solutions sur-mesure en Architecture, Conseil, Étude, Développement, Test, Paramétrage, Pilotage et Cybersécurité, toujours en phase avec les enjeux d’aujourd’hui et de demain.
Nous recherchons pour un de nos clients un Administrateur Réseaux qui aura pour mission :
Administrer son périmètre technique
Automatiser des tâches d'admininistration
Piloter des alertes de supervision
Gérer et traiter des tickets d'incident
Etablir des compte-rendus
Gérer les MEP
Rédiger de la documentation technique
Mettre à jour la CMDB
Administrer et mettre en œuvre la sécurité opérationnelle
Optimiser le MCO et la supervision
Animer les réunions
Capacité à communiquer avec différentes équipes
Capacité à comprendre un environnement métier fonctionnellement et techniquement
Posséder entre 5 et 10 ans d'expérience en tant qu'ingénieur réseaux et sécurité
Des compétences techniques sur Cisco ACI (ACI environnement, Leaf & spine) sont indispensables
Avoir des compétences sur les technos suivantes :
OSPF/MFLS/LDP/MPBGP (MultiProtocol-BGP)
iBGP/Route reflector
Technologies de routage internet (Peering, transit, IXP, GIX, looking glass)
Multicast de L2 & L3
Cisco VxLAN/EVPN
NAC (Network Access control)
CISO ISE (Cisco Identity Services Engine)
F5 BIG-IP GTM/LTM
Bluecoat Proxy
Palo Alto VPN
Mission de longue durée située sur Bry Sur Marne (94) avec 2 jours de télétravail / semaine
Il est indispensable de posséder des compétences Cisco ACI
Product Owner Cybersecurité Akamai APP et APP ASM
Responsable du déploiement de l’outil de Sécurité AKAMAI sur les périmètres LPFR / Mon Compte / Digiposte / RLP / Move to cloud Azure : assurer la mise en place et l'optimisation des solutions de protection AKAMAI (Anti-DDoS, WAF et AntiBot) sur les applications les plus exposées du groupe
Garantir les conditions de déploiement et d'exploitabilité pour la mise en Production de la Solution AKAMAI (Analyse des besoins et étude de faisabilité : étudier les spécificités et les contraintes des applications
Métier candidates afin d’établir une stratégie de déploiement adaptée à chaque contexte).
Assurer une collaboration étroite avec le N2/N3 du CSO en charge de l’exploitation de l’outil.
Organiser le passage de la phase Build vers le RUN
Garant du Change management à chaque déploiement à l’échelle du groupe
Réaliser la clôture des chantiers et du projet conformément à la Roadmap.
Garantir l'élaboration et l'application du RACI
Identifier et garantir l'engagement de toutes les parties prenantes du projet
Coordonner tous les acteurs du projet (utilisateurs finaux, Directions Métiers, Experts N2/N3, RSSI)
Coordonner ces actions en méthode Agile
3 modules pour chacune des applications embarquées de la performance.
Mise en place de l’Offre de Service du CSO : concevoir, déployer et assurer la MCO de l’offre de service du CSO.
Définition de l'offre de service : Concevoir et formaliser l'offre de service SOC en fonction des besoins métier et des exigences de cybersécurité.
Coordination des équipes SOC : Travailler avec les équipes Pilotage, Réponse aux Incidents,
Infrastructures de Sécurité et IAM pour garantir une offre cohérente et efficace.
Assurer l’intégration de l’Offre de service du CSO dans l’écosystème de Sécurité du groupe
Mise en place et suivi des indicateurs de performance : Définir et suivre les KPIs liés aux services SOC pour mesurer l'efficacité et optimiser les processus.
Amélioration continue : Mettre en place une roadmap d'évolution de l'offre de service en tenant compte des retours des utilisateurs et des évolutions technologiques.
Veille technologique et conformité : Assurer une veille sur les tendances de cybersécurité et garantir la conformité aux standards de sécurité en vigueur.
Gestion des parties prenantes : Assurer la communication et la coordination avec les équipes internes, les clients internes et les fournisseurs.
Mis en place de l’outil de pilotage de la sécurité opérationnelle par les risques : accompagner la mise en place du cockpit permettant de piloter la sécurité opérationnelle par les risques
Compléter la cartographie applicative de la sécurité opérationnelle en vue d’établir une vision claire des périmètres de sécurité couverts, de leurs niveaux de sécurité actuels, d’identifier le niveau d’écart par rapport à la cible.
Participer à la définition des plans d’actions de renforcement des dispositifs de maitrise des risques et piloter / accompagner les projets découlant de cette cartographie
Compétences requises :
Expérience significative sur les solutions AKAMAI APP et APP ASM
Connaissances approfondies des enjeux liés à la gestion des Incidents cybersécurité
Bonne connaissance des types de Vulnérabilités (TOP10 OWASP) et de leurs traitements.
Maitrise des méthodologie Agile et framework SAFe et des outils associés (+expériences pratiques)
Maitrise des méthodologies d’analyse de risque (EBIOS RM)
Compétences en gestion de projet et coordination multi-équipes
Connaissance des normes et standard de sécurité (ISO27001, NIST, MITRE ATTACK, Etc.)
Connaissance des cadres réglementaires RGPD et NIS2
Bonne connaissance des différentes technologies utilisées dans le cadre de chaîne de liaisons applicatives (Firewalls, Proxy authentifiant)
Maîtrise des concepts de gestion des identités et des accès (RBAC)
Compétences comportementales
Excellente capacité d’analyse et de synthèse
Leadership et capacité à fédérer des équipes pluridisciplinaires
Excellente communication et diplomatie
Excellente capacité rédactionnelle
Autonomie et proactivité dans l’anticipation des risques et des opportunités
Souci de la précision, rigueur
Développement de l’esprit d’équipe
Formation et expérience
Bac + 5 en informatique, cybesecurité
Expérience d’au moins 10 ans dans un poste similaire
Certifications nécessaires : ISO27001, ISO27005 Risk Manager
Compétences requises :
Expérience significative sur les solutions AKAMAI APP et APP ASM
Connaissances approfondies des enjeux liés à la gestion des Incidents cybersécurité
Bonne connaissance des types de Vulnérabilités (TOP10 OWASP) et de leurs traitements.
Maitrise des méthodologie Agile et framework SAFe et des outils associés (+expériences pratiques)
Maitrise des méthodologies d’analyse de risque (EBIOS RM)
Compétences en gestion de projet et coordination multi-équipes
Connaissance des normes et standard de sécurité (ISO27001, NIST, MITRE ATTACK, Etc.)
Connaissance des cadres réglementaires RGPD et NIS2
Bonne connaissance des différentes technologies utilisées dans le cadre de chaîne de liaisons applicatives (Firewalls, Proxy authentifiant)
Maîtrise des concepts de gestion des identités et des accès (RBAC)
Compétences comportementales
Excellente capacité d’analyse et de synthèse
Leadership et capacité à fédérer des équipes pluridisciplinaires
Excellente communication et diplomatie
Excellente capacité rédactionnelle
Autonomie et proactivité dans l’anticipation des risques et des opportunités
Souci de la précision, rigueur
Développement de l’esprit d’équipe
Formation et expérience
Bac + 5 en informatique, cybesecurité
Expérience d’au moins 10 ans dans un poste similaire
Certifications nécessaires : ISO27001, ISO27005 Risk Manager
Mission Dans le cadre du renforcement de la sécurité applicative, vous serez en charge des missions suivantes :
Intégration de nouvelles solutions de sécurité applicative (AppSec) ;
Accompagnement dans la rédaction des politiques et bonnes pratiques de sécurité applicative ;
Coaching des développeurs pour intégrer des pratiques sécurisées dans leurs développements ;
Réalisation de tests statiques et dynamiques de sécurité des applications (SAST, DAST, SCA) ;
Identification des vulnérabilités et suivi des actions de remédiation.
Compétences recherchées
❗Expertise sur les solutions SAST / DAST / SCA ❗;
Expérience en gestion des vulnérabilités applicatives ;
Maîtrise des langages de développement et frameworks courants ;
❗Anglais coruant requis.❗
Mission Dans le cadre du renforcement de la sécurité applicative, vous serez en charge des missions suivantes :
Intégration de nouvelles solutions de sécurité applicative (AppSec) ;
Accompagnement dans la rédaction des politiques et bonnes pratiques de sécurité applicative ;
Coaching des développeurs pour intégrer des pratiques sécurisées dans leurs développements ;
Réalisation de tests statiques et dynamiques de sécurité des applications (SAST, DAST, SCA) ;
Identification des vulnérabilités et suivi des actions de remédiation.
Compétences recherchées
❗Expertise sur les solutions SAST / DAST / SCA ❗;
Expérience en gestion des vulnérabilités applicatives ;
Maîtrise des langages de développement et frameworks courants ;
❗Anglais courant requis.❗
Mission Dans le cadre du renforcement de la sécurité applicative, vous serez en charge des missions suivantes :
Intégration de nouvelles solutions de sécurité applicative (AppSec) ;
Accompagnement dans la rédaction des politiques et bonnes pratiques de sécurité applicative ;
Coaching des développeurs pour intégrer des pratiques sécurisées dans leurs développements ;
Réalisation de tests statiques et dynamiques de sécurité des applications (SAST, DAST, SCA) ;
Identification des vulnérabilités et suivi des actions de remédiation.
Compétences recherchées
❗Expertise sur les solutions SAST / DAST / SCA ❗;
Expérience en gestion des vulnérabilités applicatives ;
Maîtrise des langages de développement et frameworks courants ;
❗Anglais courant requis.❗
emagine recherche pour l’un de ses clients finaux un Ingénieur gouvernance sécurité pour renforcer une équipe dédiée à l'intégration et à l'accompagnement sécurité dans divers projets.
Démarrage : ASAP
Lieu : Paris
Télétravail : 3 jours de TT
Durée : 1 an minimum.
Anglais : Obligatoire
Responsabilités
Analyser les risques et impacts sécurité ainsi que la protection des données au sein des projets.
Gérer les risques liés aux fournisseurs et participer aux processus RFI/RFP.
Revoir et valider la conformité sécuritaire des dossiers d'architecture.
Mettre en place un plan d'assurance sécurité et en suivre l'exécution.
Gérer les risques et suivre les tests de sécurité.
Profil :
Plusieurs années d'expérience en analyse et gestion de risques sécurité.
Expertise en ISO 27X et ebios. Formation technique d'ingénieur.
Familiarité avec des normes de sécurité locales et internationales.
Expérience en audits de sécurité.
Connaissance des outils de gestion des risques.
A propos d’emagine Depuis 30 ans, nos clients voient en emagine un partenaire fiable auquel ils confient leurs projets IT, Applicatif, Digital et Cybersécurité. Présent en France au travers de 5 bureaux et en dix autres pays Européens, nous formons dorénavant un groupe de 600 m€ de chiffre d’affaires, avec plus de 4 500 consultants en mission. Nous accompagnons nos clients sur des prestations à très forte valeur ajoutée et proposons des solutions complètes d’audit et de gestion de ressources externes. Nous devons notre capacité à intervenir sur des prestations complexes ou pointues à notre esprit d’innovation et à l’agilité qu’emagine met au cœur de son dispositif.
L'équipe produit PAM de Cyber Defense One recherche un expert en CyberArk PAM pour compléter notre unité et nous aider dans la réalisation de notre feuille de route produit ainsi que dans les nouveaux flux lancés.
Portée du service : Missions :
- Activation de nouvelles fonctionnalités : Établir et coordonner un plan d'action
- Dépannage avec CyberArk
- Documentation technique expliquant les étapes d'intégration
- Partage des résultats des KPI techniques de migration
- Support pour la mise à niveau de la plateforme CyberArk vers la version 14.X
- Mises à jour de la documentation
Expertise :
- Expertise de l'outil CyberArk
- 5 ans d'expérience en PAM
- Expertise en infrastructure IT (OS Unix & Windows, Base de données, Serveurs, Stockage, Sauvegarde, Virtualisation, etc.)
- Expertise en intégration et migration d'outils de sécurité à l'échelle internationale
- Expertise du modèle de responsabilité partagée des clouds publics (IaaS, PaaS, SaaS)
- Environnement anglophone - Obligatoire
- Expertise en organisation Agile ou Produit est un plus
- La certification Guardian CyberArk est un atout majeur
Huxley (marque du groupe SThree) délivre un service de recrutement de hautes qualités qui s'adapte en fonction des évolutions business. Pendant plus de 20 ans, Huxley s'est attelé à fournir des solutions claires et efficaces qui permettent de solidifier nos partenariats avec nos clients. Notre équipe locale en France recrute des spécialistes IT dans divers secteurs : Banques, Assurances, Services financiers, Monétique, Commerce.
Dans le cadre de la mise en place de la gestion des habilitations et de l’exploitation, du maintien en conditions opérationnelles, de sécurité de la solution SailPoint IdentityNow, et plus largement dans le cadre du respect des politiques locales et globales de sécurité chez le client, l’ingénieur SecOps IGA interviendra sur les points suivants :
Concevoir, développer, tester et intégrer la solution IGA SailPoint IdentityNow avec les applications métiers, les annuaires ainsi que les systèmes de l’organisation.
Accompagner les utilisateurs métiers dans l’adoption et l’utilisation de la solution.
Assurer un support N3 de l’outil.
Mettre en place des workflows, des connecteurs, des politiques et des rapports basés sur les exigences de l'entreprise.
Rédiger les documentations associées à l’intégration, au MCO (maintien en conditions opérationnelles) et au MCS (maintien en conditions de sécurité) de la solution.
Monter en compétences et intervenir en support sur le MCO de la solution de PAM CyberArk.
DSI
Équipes SecOps
Équipes d’architecture et de production
Business Relation Managers
Responsable de la sécurité SI
Utilisateurs des solutions d’identité
Niveau d’étude et expérience requise :
Bac +5 : formation école d’ingénieur ou master
Expérience : 3 ans minimum
Expérience confirmée sur la solution IdentityNow de SailPoint (certification souhaitée)
Bonne connaissance des différentes solutions d’IAM : Active Directory, Entra ID (Azure AD), CyberArk ou équivalent
Expérience dans le développement et la configuration de connecteurs : AD, LDAP, JDBC, Entra ID, SCIM, Web Services
Compétences techniques :
Expertise impérative de SailPoint IdentityNow
Gestion des comptes à privilèges : CyberArk
Technologies d’annuaire : AD, LDAP
Solutions d’authentification : SSO, fédération d’identités, MFA
Connaissance des environnements Microsoft (Azure, Windows) et Linux
Maîtrise du scripting PowerShell et Java BeanShell
Bonne culture générale des Opérations Informatiques
Compétences relationnelles :
Orientation client
Rigueur et organisation
Travail d’équipe
Adaptabilité et flexibilité
Analyse et synthèse
Communication orale et écrite
Langues :
Anglais courant, indispensable pour communiquer avec les collègues à l’international
Environnement / Lieu de travail :
Le poste est basé à Paris La Défense (92).
Niveau d’étude et expérience requise :
Bac +5 : formation école d’ingénieur ou master
Expérience : 3 ans minimum
Expérience confirmée sur la solution IdentityNow de SailPoint (certification souhaitée)
Bonne connaissance des différentes solutions d’IAM : Active Directory, Entra ID (Azure AD), CyberArk ou équivalent
Expérience dans le développement et la configuration de connecteurs : AD, LDAP, JDBC, Entra ID, SCIM, Web Services
Compétences relationnelles :
Orientation client
Rigueur et organisation
Travail d’équipe
Adaptabilité et flexibilité
Analyse et synthèse
Communication orale et écrite
Langues :
Anglais courant, indispensable pour communiquer avec les collègues à l’international
Environnement / Lieu de travail :
Le poste est basé à Paris La Défense (92).
L'équipe produit PAM de Cyber Defense One d’un client emagine recherche un expert CyberArk PAM pour compléter leur unité et aider dans les livrables de feuille de route produit et les nouveaux flux lancés.
Responsabilités :
Activation de nouvelles fonctionnalités : construction et coordination d'un plan d'action.
Résolution de problèmes avec CyberArk.
Documentation technique expliquant les étapes d'intégration.
Partage des résultats des indicateurs clés de performance (KPI) techniques de migration.
Support à la mise à niveau de la plateforme CyberArk vers la version 14.X.
Mises à jour de la documentation.
Profil :
Expertise dans l'outil CyberArk.
5 ans d'expertise en PAM.
Expertise en infrastructure IT (OS Unix & Windows, bases de données, serveurs, stockage, sauvegarde, virtualisation, ...).
Expertise sur l'intégration et la migration d'outils de sécurité à l'international.
Connaissance du modèle de responsabilité partagée dans le cloud public (IaaS, PaaS, SaaS).
Anglais obligatoire.
Expertise en organisation Agile ou produit est un plus.
Certification Guardian CyberArk est un fort plus.
A propos d’emagine Depuis 30 ans, nos clients voient en emagine un partenaire fiable auquel ils confient leurs projets IT, Applicatif, Digital et Cybersécurité. Présent en France au travers de 5 bureaux et en dix autres pays Européens, nous formons dorénavant un groupe de 600 m€ de chiffre d’affaires, avec plus de 4 500 consultants en mission. Nous accompagnons nos clients sur des prestations à très forte valeur ajoutée et proposons des solutions complètes d’audit et de gestion de ressources externes. Nous devons notre capacité à intervenir sur des prestations complexes ou pointues à notre esprit d’innovation et à l’agilité qu’emagine met au cœur de son dispositif.
Ingénieur SecOps IGA
LES POINTS LES PLUS IMPORTANT SUR CE POSTE SONT:
Expérience technique en intégration d'outil d'IGA
Expérience avérée en Scripting : Powershell ou Shell ou Javascript
RÔLES & RESPONSABILITÉS
Dans le cadre de la mise en place de la gestion des habilitations et de l’exploitation, du maintien en conditions opérationnelles, de sécurité de la solution SailPoint IdentityNow, et plus largement dans le cadre du respect des politiques locales et globales de sécurité chez le client, l’ingénieur SecOps IGA interviendra sur les points suivants :
Concevoir, développer, tester et intégrer la solution IGA SailPoint IdentityNow avec les applications métiers, les annuaires ainsi que les systèmes de l’organisation.
Accompagner les utilisateurs métiers dans l’adoption et l’utilisation de la solution.
Assurer un support N3 de l’outil.
Mettre en place des workflows, des connecteurs, des politiques et des rapports basés sur les exigences de l'entreprise.
Rédiger les documentations associées à l’intégration, au MCO (maintien en conditions opérationnelles) et au MCS (maintien en conditions de sécurité) de la solution.
Monter en compétences et intervenir en support sur le MCO de la solution de PAM CyberArk.
INTERACTIONS :
DSI
Équipes SecOps
Équipes d’architecture et de production
Business Relation Managers
Responsable de la sécurité SI
Utilisateurs des solutions d’identité
PROFIL
Niveau d’étude et expérience requise :
Bac +5 : formation école d’ingénieur ou master
Expérience : 3 ans minimum
Expérience confirmée sur une solution d'IGA idéalement IdentityNow de SailPoint (certification souhaitée)
Bonne connaissance des différentes solutions d’IAM : Active Directory, Entra ID (Azure AD), CyberArk ou équivalent
Expérience dans le développement et la configuration de connecteurs : AD, LDAP, JDBC, Entra ID, SCIM, Web Services
Compétences techniques :
Expérience impérative sur un outil d'IGA comme par exemple SailPoint IdentityNow
Gestion des comptes à privilèges : CyberArk pas obligatoire
Technologies d’annuaire : AD, LDAP
Solutions d’authentification : SSO, fédération d’identités, MFA
Connaissance des environnements Microsoft (Azure, Windows) et Linux
Maîtrise du scripting PowerShell et Java BeanShell
Bonne culture générale des Opérations Informatiques
Compétences relationnelles :
Orientation client
Rigueur et organisation
Travail d’équipe
Adaptabilité et flexibilité
Analyse et synthèse
Communication orale et écrite
Langues :
Anglais courant, indispensable pour communiquer avec les collègues à l’international
Environnement / Lieu de travail :
Le poste est basé à Paris La Défense (92).
Compétences techniques :
Expertise impérative sur un outil d'IGA comme par exemple SailPoint IdentityNow
Gestion des comptes à privilèges : CyberArk pas obligatoire
Technologies d’annuaire : AD, LDAP
Solutions d’authentification : SSO, fédération d’identités, MFA
Connaissance des environnements Microsoft (Azure, Windows) et Linux
Maîtrise du scripting PowerShell et Java BeanShell
Bonne culture générale des Opérations Informatiques
Compétences relationnelles :
Orientation client
Rigueur et organisation
Travail d’équipe
Adaptabilité et flexibilité
Analyse et synthèse
Communication orale et écrite
Langues :
Anglais courant, indispensable pour communiquer avec les collègues à l’international
Environnement / Lieu de travail :
Le poste est basé à Paris La Défense (92).
Pour l’un de nos clients dans le secteur du luxe, nous recherchons un(e) Chef de Projet expérimenté(e) pour piloter les projets stratégiques liés à l’infrastructure réseau, la cybersécurité et les identités numériques.
Vous interviendrez au sein de la DSI Groupe sur des sujets à forte valeur, dans un contexte international exigeant.
🎯 Missions principales
🔐 Identité & Authentification (IAM / IGA)
Piloter les projets liés à l’authentification unique (SSO), MFA, Vault, Bitwarden, password-less, etc.
Coordonner les initiatives autour du lifecycle des identités (ILM) et du nettoyage des comptes inactifs.
Suivre les évolutions de l’Active Directory, du Partner Portal et des objets de stratégie de groupe (GPO).
Participer aux phases de POC et de déploiement de solutions IAM (ex : Wallix, Okta).
🔒 Network & Security
Suivre et coordonner les projets de sécurité réseau (Zscaler, Palo Alto, Akamai, Cisco Meraki…).
Contribuer aux upgrades et évolutions des plateformes comme Wallix PAM, avec un focus sur la gestion des sessions, des accès granulaire et des élévations temporaires de privilège.
Réaliser le suivi des performances, des onboarding, des intégrations techniques (Pulse → Wallix).
Veiller à la cohérence de l’architecture sécurité et des flux réseau dans le cadre des projets.
🛠️ Transverse & coordination
Animer les comités projet et assurer le lien entre les équipes métiers, techniques, et fournisseurs.
Suivre les KPI et assurer le reporting à la direction (cybersécurité, exploitation, gouvernance).
Participer à l’élaboration de la technological blueprint du client.
🔧 Environnement technique
IAM : Active Directory, Okta, Wallix, Bitwarden, Azure MFA, Vault, GPO
Réseau & Sécu : Palo Alto, Cisco Meraki, Fortinet, Zscaler, Zabbix, Akamai
Cloud : Azure, GCP
Méthodologie : Agile / Safe / Cycle en V selon les projets
👤 Profil recherché
Expérience confirmée (8-10 ans minimum) sur des projets techniques IT complexes et sensibles
Solide background en infrastructure, sécurité, réseau, et identités numériques
Excellent relationnel, capacité à coordonner des équipes transverses
Anglais courant obligatoire (environnement international)
Autonomie, rigueur, force de proposition
Rejoignez une entreprise leader dans le secteur financier, spécialisé dans le trading quantitatif et la gestion d'actifs basée en France. Face aux exigences croissantes en matière de sécurité dans un contexte numérique en constante évolution, nous avons décidé de renforcer notre département IT en intégrant un expert DevSecOps. Vous intégrerez une équipe dynamique dédiée à la mise en place et à l'optimisation d'outils d'infrastructure sécuritaire, composées de professionnels passionnés par l'innovation technologique. En raison de la complexité croissante de nos systèmes et de la nécessité d'assurer la sécurité des données, ce poste de DevSecOps Expert s'avère cruciale.
- Missions principales :
- Concevoir et déployer une infrastructure de bastion en tant que passerelle sécurisée entre nos différents environnements.
- Reprendre, redéfinir, améliorer et déployer l'infrastructure Vault pour assurer la sécurité des secrets et des certificats.
- Missions annexes :
- Collaborer avec les équipes IT pour garantir le respect des normes de sécurité.
- Former les utilisateurs internes sur les pratiques de sécurité et les nouveaux outils déployés.
Stack technique
Compétences techniques requises :
- Expertise en Bastion (exemple : Wallix)
- Maîtrise de Vault (HashiCorp Vault)
- Excellentes connaissances en Linux
- Gestion de configuration via Ansible, Puppet
- Automatisation CI/CD avec Jenkins
- Développement et scripting en Bash et Python
- Utilisation de conteneurs (Docker)
- Version control avec Git
- Expérience requise : 5 à 7 ans en DevSecOps, avec une expertise sur Bastion et Vault dans les missions récentes. Bonne maitrise de Linux !
- Soft skills : Autonomie, rigueur, esprit d'équipe, et sens du contact avec les utilisateurs.
- Langues : Anglais professionnel requis.
Informations de mission
- Politique de télétravail : 2 jours par semaine et 5 semaines complètes annuelles supplémentaires
- Possibilité d'intégration à long terme, mission initiale d'un an avec potentiel d'extension.
- Mission dispo ASAP
Pourquoi nous rejoindre ?
- Participez à des projets captivants et complexes dans le secteur financier où l'innovation est au cœur des préoccupations.
- Rejoignez une équipe de passionnés dans un environnement technologique à la pointe.
- Prenez part à une culture d'entreprise qui valorise le développement personnel et l'évolution professionnelle.
- Accédez à des opportunités de carrière stimulantes et un réseau professionnel enrichissant.
Pour un gros industriel dans le secteur de l'énergie, sur Lyon :
Profil type Adminsys, DevOps orienté sécurité, rattaché à équipe IAM.
Produit CACCIA : solution de PAM pour les accès aux machines du parc linux, authentification et habilitations des solutions d’administration. 7 instances de production
Produit DOORS : remplaçant de CACCIA. Migration sur plusieurs années
Produit ABBA : Bastion d’administration Wallix
Il s’agit d’un projet de MCO / BUILD, une expérience en exploitation est indispensable.
Compétences souhaitées :
Appétence sécurité
Maitrise Système Linux
Maitrise Ansible
Connaissance Python/Perl/Shell
Connaissance Openldap
Connaissance GitlabCI
Connaissance AWX
Connaissance Apache
DevsecOps IAM Linux Confirmé (4/5 ans MINIMUM) :
Compétences souhaitées :
Appétence sécurité
Maitrise Système Linux
Maitrise Ansible
Connaissance Python/Perl/Shell
Connaissance Openldap
Connaissance GitlabCI
Connaissance AWX
Connaissance Apache
Lieu de mission : Lyon
Télétravail : Partiel (2 à 3 j/semaine)
Secteur : Énergie
Équipe : IAM
Démarrage : ASAP
Durée : 6 mois renouvelable (estimé plus d'un an)
Recherche d'un ingénieur DevOps qui serait orienté Sécurité pour travailler sur le projet CACCIA/ABBA/DOORS.
Produit CACCIA : solution de PAM pour les accès aux machines du parc linux, authentification et habilitations des solutions d’administration. 7 instances de production
Produit DOORS : remplaçant de CACCIA. Migration sur plusieurs années
Produit ABBA : Bastion d’administration Wallix
Participer à l’administration et au maintien en conditions opérationnelles (MCO) des produits CACCIA, ABBA, et DOORS.
Contribuer aux activités de BUILD pour l’évolution ou la refonte des solutions existantes.
Rédiger et maintenir les playbooks Ansible pour l’automatisation des déploiements.
Superviser les environnements de production et assurer leur bon fonctionnement.
Travailler en étroite collaboration avec les équipes sécurité et IAM pour intégrer les bonnes pratiques de sécurité.
Participer à la migration de la solution CACCIA vers DOORS.
Intervenir sur les scripts et outils internes (Python, Perl, Shell) pour les adapter aux nouveaux besoins.
Gérer les habilitations, l’annuaire LDAP, et les configurations Apache.
Participer aux astreintes N3 selon les plannings établis.
Compétences souhaitées :
• Appétence sécurité
• Maitrise Système Linux
• Maitrise Ansible
• Connaissance Python/Perl/Shell
• Connaissance Openldap
• Connaissance GitlabCI
• Connaissance AWX
• Connaissance Apache
Il s’agit d’un projet de MCO / BUILD, une expérience en exploitation est indispensable.
Profil type Adminsys, DevOps orienté sécurité
Pas de Junior : niveau confirmé attendu
Les profils qui ont moins de 3 ans d'expérience ne seront pas traités
Merci de respecter le TJM
Si le TJM proposé ne vous convient pas, merci de ne pas postuler
Pas d'information sur le télétravail
2 jours de présence sur site, 3 jours de télétravail
Poste : Ingénieurs Devops
Expérience requise : 3 – 6 ans
Localisation : 69007 Lyon
Date de début de mission : ASAP
Durée de la mission : 6 mois minimum
Les candidats doivent être disponibles dès que possible et obligatoirement dans la région Lyonnaise, avec 2 jours de présence sur site minimum. Une astreinte N3 est possible.
Appétence sécurité
Maitrise Système Linux
Maitrise Ansible
Connaissance Python/Perl/Shell
Connaissance Openldap
Connaissance GitlabCI
Connaissance AWX
Connaissance Apache
Poste : Ingénieurs Devops
Expérience requise : 3 – 6 ans
Localisation : 69007 Lyon
Date de début de mission : ASAP
Durée de la mission : 6 mois minimum
Les candidats doivent être disponibles dès que possible et obligatoirement dans la région Lyonnaise, avec 2 jours de présence sur site minimum. Une astreinte N3 est possible.
Appétence sécurité
Maitrise Système Linux
Maitrise Ansible
Connaissance Python/Perl/Shell
Connaissance Openldap
Connaissance GitlabCI
Connaissance AWX
Connaissance Apache
Poste : Ingénieurs Devops
Expérience requise : 3 – 6 ans
Localisation : 69007 Lyon
Date de début de mission : ASAP
Durée de la mission : 6 mois minimum
Les candidats doivent être disponibles dès que possible et obligatoirement dans la région Lyonnaise, avec 2 jours de présence sur site minimum. Une astreinte N3 est possible.
Appétence sécurité
Maitrise Système Linux
Maitrise Ansible
Connaissance Python/Perl/Shell
Connaissance Openldap
Connaissance GitlabCI
Connaissance AWX
Connaissance Apache
- Analyse et investigation techniques des alertes SSI remontées par les équipes SOC et l'ensemble des sources d'alertes de la DSI ;
- Qualification du risque, de la criticité et des impacts sur le SI France ;
- Résolution des incidents en lien étroit avec les équipes France;
- Contribution active à la gestion de crise le cas échéant ;
- Pilotage et contribution au reporting de l'activité de réponse à incident ;
- Participation à l'ensemble des activités de réponse à incident telles qu'aux activités liées à la protection mail ou au service incident SSI en support des collaborateurs ;
- Collaboration à l’amélioration continue des procédures, des dispositifs de détection et de protection, des scénarios opérationnels ou du déploiement de nouvelles solutions sécurité ;
- Contribution à la construction d’indicateurs et tableaux de bord du périmètre rendant compte des risques et de l’activité opérationnelle ;
- Participation aux actions de sensibilisation et de vulgarisation liées à la thématique SSI.
Dans le contexte du programme de transformation et de l'évolution des missions de la DSSI, la mission pourra évoluer.
Expertise souhaitée
Une première expérience significative en réponse à incident SSI de type SOC/SIRT/CERT est nécessaire ainsi qu'une connaissance de l'ensemble des outils de sécurité opérationnelle standards (EDR, EPP, Proxy, IPS, SIEM, SOAR, protection mail, protection cloud, etc.).
mission sur site client à Nanterre + 2 jours de télétravail
Nous cherchons une personne diplomée, avec une première expérience en analyse SOC et SIEM.
Les technologies Microsoft sont utilisées par le client
Bonjour
Je recherche 2 Analystes SOC de niveau 2/3 pour un de nos clients situé au Mans.
Les principales taches :
Surveillance proactive des menaces et vulnérabilités
Gestion des incidents de sécurité
Amélioration continue des outils et processus de sécurité pour optimiser la protection
Gestion des boîtes mails et traitement des signalements des utilisateurs pour résoudre les problèmes de sécurité
Montée en compétence des membres et collaboration en équipe.
Environnement technique :
SIEM Splunk
SOAR
EDR
Démarrage : à partir du 28 avril
Durée : 3 mois renouvelable pour une visibilité de 3 ans de mission
Lieu : Le Mans
Rythme de télétravail :
le premier mois : 0 jour donc 5j/5 sur site
à partir du deuxième mois : 3 jours sur site + 2 jours de télétravail
Profil avec 3 ans d'expérience minimum en tant qu'Analyste SOC (sans alternance)
Bon niveau de relationnel en équipe
Proactif
Capable de se rendre sur site en full présentiel durant le 1er mois de mission
Classée numéro 1 dans l'industrie par l'IT Services Business Report pendant huit années consécutives, TEKsystems est une entreprise phare du groupe Allegis, une entité valorisée à 10 milliards de dollars et connaissant une croissance annuelle positive depuis sa création. TEKsystems est un leader dans la fourniture de services stratégiques en technologies de l'information et de communications. L'entreprise est devenue une société financièrement solide, avoisinant les 3 milliards de dollars, en exploitant ses compétences principales pour offrir une vaste gamme de services liés aux applications, aux infrastructures et aux communications. La main-d'œuvre technique de TEKsystems, répartie dans plus de 100 bureaux aux États-Unis, au Canada et dans des sites internationaux, comprend plus de 60 000 professionnels de l'informatique qui soutiennent plus de 3 000 clients.
L'équipe de SOC/CSIRT souhaite renforcer son expertise dans le traitement des incidents de cybersécurité.
Cette équipe réalise les missions de détection, de qualification, d'analyse et de traitement des incidents de sécurité.
Les principales missions :
Surveillance permanente et proactive des menaces et des vulnérabilités
* Analyser des risques et des impacts dans le contexte Covéa
* Élaborer, piloter et mettre en œuvre des plans de remédiation
Gestion des incidents :
* Prise en compte, analyse et remédiation des incidents de sécurité déclarés par les utilisateurs ou par nos partenaires de cybersurveillance
Réalisation des actions opérationnelles du processus de gestion de crise en cas d'incident majeur de cybersécurité et sous supervision de la direction cybersécurité
Gestion des boites mails
* Traitement des signalements des utilisateurs
Gestion des problèmes de sécurité
* Amélioration continue de la sécurité au travers du traitement des incidents de sécurité
Le consultant devra fournir les prestations suivantes :
* Gestion du cycle de vie des incidents de sécurité : préparation, détection et analyse, confinement éradication et récupération, post incident
* Supervision de la conformité à la politique de sécurité des usages des utilisateurs (ex: connexions VPN)
* Proposition d'amélioration continue des outils et process (alertes SIEM, fiches réflexe, etc...)
* Il est attendu une capacité à travailler en équipe ainsi qu'à accompagner le reste du RUN dans une montée en compétence
* Le poste est basé au Mans, le télétravail est de 2 jours par semaine une fois la phase d'onboarding terminée et l'autonomie estimée acquise par le management
Les principaux outils suivants sont utilisés au sein du SOC/CSIRT. Une expérience sur ces technologies est attendue :
* ITSM (Service Now)
* SIEM (Splunk)
* SOAR (Palo Alto)
* EDR (Defender, Crowdstrike)
Depuis 20 ans Huxley est positionné parmi les acteurs principaux du recrutement dans le monde. Spécialisé dans l'IT, la finance et l'assurance nous sommes implantés mondialement dans 15 pays.
Nous aidons nos clients à optimiser leur recrutement en adoptant une approche personnalisée et une expertise métiers, délivrant ainsi un service sur mesure. Nous nouons quotidiennement des relations avec les talents et les entreprises les plus dynamiques du marché.
❗❗ URGENT ❗❗❗ ANALYSTE SOC N3 ❗❗❗ FREELANCE ❗❗❗LE MANS❗❗
Je recherche un(e) ANALYSTE SOC N3 pour l’un de mes prestigieux clients !
✅Statut : FREELANCE
✅Démarrage : ASAP
✅Localisation : LE MANS
✅Durée : 6 mois renouvelable
✅ Télétravail : 2j/semaine
Missions :
✅Analyser des risques et des impacts dans le contexte de l'entreprise
✅Élaborer, piloter et mettre en œuvre des plans de remédiation
✅Gestion des incidents : Prise en compte, analyse et remédiation des incidents de sécurité déclarés par les utilisateurs ou par nos partenaires de cybersurveillance
✅Pilotage des actions opérationnelles du processus de gestion de crise en cas d’incident majeur de cybersécurité et sous supervision de la direction sécurité
✅Gestion des boites mails
✅Traitement des signalements des utilisateurs
✅Gestion des problèmes de sécurité
✅Amélioration continue de la sécurité au travers du traitement des incidents de sécurité
Prêt(e) à relever ce défi ? 🚀
Compétences requises :
✅Supervision de la conformité à la politique de sécurité des usages des utilisateurs (ex: connexions VPN)
✅Proposition d'amélioration continue des outils et process (alertes SIEM, fiches réflexe, etc...)
✅L'objectif est de faire progresser le niveau d'expertise du SOC/CSIRT. A ce titre, des expériences significatives dans d'autres SOC/CSIRT sont attendues
✅Il est attendu une capacité à travailler en équipe ainsi qu'à accompagner le reste du RUN dans une montée en compétence
Environnement de travail dynamique
Contexte International
Mission stimulante
Flexibilité
Environnement positif
Rejoignez une équipe dynamique qui pourra vous faire monter en compétence.
Contexte de la mission
Dans le cadre de l''équipe de SOC/CSIRT qui réalise les missions de détection, de qualification, d'analyse et de traitement des incidents de sécurité.
Objectifs et livrables
Surveillance permanente et proactive des menaces et des vulnérabilités
• Analyser des risques et des impacts dans le contexte client
• Élaborer, piloter et mettre en œuvre des plans de remédiation
Gestion des incidents :
• Prise en compte, analyse et remédiation des incidents de sécurité déclarés par les utilisateurs ou par nos partenaires de cybersurveillance
Pilotage des actions opérationnelles du processus de gestion de crise en cas d’incident majeur de cybersécurité et sous supervision de la direction sécurité
Gestion des boites mails
• Traitement des signalements des utilisateurs
Gestion des problèmes de sécurité
• Amélioration continue de la sécurité au travers du traitement des incidents de sécurité
Détail :
• Gestion du cycle de vie des incidents de sécurité : préparation, détection et analyse, confinement éradication et récupération, post incident
• Supervision de la conformité à la politique de sécurité des usages des utilisateurs (ex: connexions VPN)
• Proposition d'amélioration continue des outils et process (alertes SIEM, fiches réflexe, etc...)
• L'objectif est de faire progresser le niveau d'expertise du SOC/CSIRT. A ce titre, des expériences significatives dans d'autres SOC/CSIRT sont attendues
• Il est attendu une capacité à travailler en équipe ainsi qu'à accompagner le reste du RUN dans une montée en compétence
• Le poste est basé au Mans, le télétravail est de 2 jours par semaine une fois la phase d'onboarding terminée
Les principaux outils suivants sont utilisés au sein du SOC/CSIRT. Une expérience sur la technologie est attendue :
• ITSM (Service Now)
• SIEM (Splunk)
• SOAR (Palo Alto)
• EDR (Defender, Crowdstrike)
1. Conception et déploiement du SIEM
• Définir l’architecture du SIEM en tenant compte des besoins de surveillance et des
contraintes techniques.
• Mettre en œuvre l’intégration des solutions logicielles retenues (Splunk et HarfangLab) et
assurer l’interopérabilité avec les infrastructures existantes.
• Élaborer les stratégies de collecte, d’agrégation et de normalisation des logs en fonction des
sources identifiées (firewall, IDS/IPS, IAM, Active Directory, applications métier, bases de
données, etc.).
• Installer est configurer le puit de logs et les dispositifs IPS/IDS
• Assurer la mise en œuvre progressive du projet (MVP, phase pilote, extension itérative).
2. Détection et analyse des menaces
• Définir et affiner les règles de corrélation pour détecter les menaces et anomalies en temps
réel.
• Mettre en place un système d’alertes prioritaires pour optimiser la gestion des incidents.
• Participer aux scénarios de simulation d’attaques et aux tests de charge pour valider la
robustesse du SIEM.
• Améliorer continuellement la pertinence des règles et réduire les faux positifs.
3. Contribution à l’exploitation et à l’administration du SIEM
• Assurer la maintenance et l’évolution du SIEM (veille technologique, mise à jour des règles de
détection).
• Travailler en lien avec le CSIRT PP pour l’analyse des alertes critiques et le traitement des
incidents.
• Automatiser les réponses aux incidents (playbooks et workflows de remédiation).
• Développer des tableaux de bord et des rapports pour le suivi des incidents et la conformité
réglementaire.
• Optimisation des coûts de fonctionnement 9 RUN <
4. Collaboration et support aux équipes de cybersécurité
• Travailler en étroite collaboration avec les analystes SOC, le CSIRT PP et les équipes SSI
internes.
• Former et sensibiliser les utilisateurs clés à l’utilisation du SIEM et aux bonnes pratiques de
cybersécurité.
• Contribuer aux échanges avec les partenaires externes (C2MI, BSPP, ANSSI) pour mutualiser
les règles de détection et partager les indicateurs de compromission (IOC).
L’Expert SIEM assurera le pilotage du projet SIEM avec les ressources internes jusqu’a la mise en
service opérationnel
Compétences techniques
• Expertise avancée en solutions SIEM (idéalement Splunk et HarfangLab).
• Connaissance des standards de gestion des logs (Syslog, CEF, JSON, etc.).
• Maîtrise des concepts de corrélation d’événements et de détection des menaces.
• Bonne compréhension des infrastructures IT et de la sécurité des réseaux (firewalls, IDS/IPS,
IAM, AD, bases de données, etc.).
• Expérience en scripting et automatisation (Python, PowerShell, Bash) pour optimiser les
workflows SIEM.
• Capacité à concevoir et optimiser des tableaux de bord et rapports SIEM.
• Compétence en pilotage projet et en coordination des équipes.
Compétences comportementales
• Rigueur et sens de la confidentialité (gestion d’environnements à données sensibles).
• Capacité d’analyse et de synthèse pour détecter et prioriser les menaces.
• Pédagogie et sens du travail en équipe pour former les collaborateurs et assurer une bonne
adoption du SIEM.
• Esprit d’initiative et force de proposition pour améliorer les processus et anticiper les
évolutions technologiques.
• Capacité à travailler en mode collaboratif en fédérant les compétences disponibles
Cette mission nécessite d'être habilitable.
Dans le cadre du renforcement de la sécurité des systèmes d'information, un projet SIEM est en cours de déploiement. L’Expert SIEM aura la responsabilité de concevoir,
implémenter et optimiser la solution SIEM pour assurer une surveillance 24/7, améliorer la détection
des menaces et garantir la conformité réglementaire.
Ce poste s'inscrit dans un environnement exigeant avec des infrastructures critiques, une gestion
volumétrique importante des logs et des impératifs de confidentialité des données.
Rattaché au Responsable du SOC (Centre des Opérations de Sécurité), vous aurez pour mission d’optimiser les solutions de détection mises en œuvre au sein de l’équipe en les adaptant à la menace, de participer au processus d’amélioration continue et de mettre en œuvre les indicateurs concourant au bon suivi de ces missions.
A ce titre, vous aurez pour missions principales :
• SOC : Comprendre le fonctionnement de la détection, de sa genèse aux actes de remédiation qui en sont issus. Identifier les outils nécessaires à l’adéquation de la couverture par rapport au risque à couvrir.
• Gestion des incidents de sécurité : Être en mesure de traiter les incidents de sécurité, contribuer à l’identification des actions de mitigation et de remédiation associées, rédiger des analyses Post-Mortem et identifier les actions d’amélioration qui en découlent.
• Veille Cybersécurité : Suivre l’évolution de la menace afin d’assurer une bonne couverture de celle-ci dans la stratégie de détection du SOC.
Compétences métiers :
Connaissance approfondie des pratiques de la Cybersécurité et plus particulièrement du SOC ;
Connaissance approfondie des menaces cyber et des moyens de détection ;
Capacité à traduire des besoins fonctionnels, en relation avec nos partenaires internes, en sujets techniques ;
Coordination et pilotage d’activités techniques ;
Capacité à mener à bien des projets de sécurité informatique ;
Bonne connaissance des environnements Cloud (M365, AWS, Azure…) ;
Connaissance de la règlementation applicable (PDIS, DTI, …) ;
Compétences métiers :
Connaissance approfondie des pratiques de la Cybersécurité et plus particulièrement du SOC ;
Connaissance approfondie des menaces cyber et des moyens de détection ;
Capacité à traduire des besoins fonctionnels, en relation avec nos partenaires internes, en sujets techniques ;
Coordination et pilotage d’activités techniques ;
Capacité à mener à bien des projets de sécurité informatique ;
Bonne connaissance des environnements Cloud (M365, AWS, Azure…) ;
Connaissance de la règlementation applicable (PDIS, DTI, …) ;
Contexte
📍 Localisation : Noisy-le-Grand (93) / proche du RER
🧑💻 Type de mission : freelance / indépendant – Temps plein
🏢 Client : Grand compte (secteur bancaire)
🌐 Télétravail : Partiel (3 jours/semaine)
⏳ Durée de la prestation : mission longue durée (24 mois)
📅 Début de mission : Dès que possible
Notre Entreprise
NEOTRUST est un cabinet spécialisé en Cybersécurité créé par un RSSI et installé au Campus Cyber, à Rennes, Lyon et au Canada. Nous sommes une entreprise à taille humaine animée par la passion du conseil et du recrutement à travers l’Europe et l’Amérique du Nord.
Description du besoin
Pour accompagner l'un de nos clients dans le cadre d’un programme de déploiement multi-pays du progiciel Miles (éditeur SOFICO), dédié au financement automobile, au leasing et à la gestion de flotte, vous interviendrez en qualité de Chef de Projet Cybersécurité.
OBJECTIF DE LA PRESTATION
En étroite collaboration avec le Chef de Projet Sécurité Groupe, votre rôle sera d’accompagner le déploiement des chantiers sécurité dans plusieurs pays européens (Pays-Bas, Allemagne, Espagne, Portugal et Italie), en garantissant l’alignement des actions locales avec les exigences et priorités du Groupe.
Exemples de thématiques abordées (non exhaustif)
Anonymisation des données en environnement hors prod
Solutions Anti-DDoS
Sécurisation des accès (Bastion, chiffrement TDE, clés de chiffrement)
Conformité réglementaire (DORA, Outsourcing, livrables DICT)
Déploiement EDR / SOC / WAF
Sécurité réseau (PSSI, segmentation, FW)
Scan de vulnérabilités, pentest
Sécurité des conteneurs (Kubernetes, durcissement, CI/CD)
Politique de patching, sauvegarde, PRA
Vos responsabilités
Identifier les besoins, attentes et priorités des parties prenantes (locales et Groupe).
Définir, structurer et planifier les chantiers sécurité, en collaboration avec l’équipe Sécurité Groupe.
Coordonner les travaux (groupes de travail, ateliers, réunions) et assurer le suivi des actions.
Superviser les acteurs impliqués (internes et/ou externes) et piloter les livrables.
Organiser les instances de pilotage : animation, rédaction des comptes rendus, suivi de roadmap.
Anticiper et gérer les risques en collaboration avec l’équipe Sécurité Groupe.
Assurer un reporting régulier (y compris présentations PowerPoint en anglais).
Documenter les actions et assurer le transfert vers les équipes locales (support et exploitation).
PROFIL RECHERCHE
✅ Expérience confirmée en chefferie de projet cybersécurité sur des environnements complexes et internationaux
✅ Compétences techniques en infrastructure (systèmes, réseau, cloud)
✅ Maîtrise des concepts de sécurité : EDR, SIEM, IAM, sécurité cloud, sécurité réseau, vulnérabilités, conteneurs, etc.
✅ Capacité à structurer et piloter des projets dans un environnement multi-pays
✅ Excellente communication orale et écrite (y compris en anglais)
✅ Bon relationnel et esprit d’équipe
✅ Rigueur, organisation, esprit de synthèse
✅ Maîtrise avancée des outils bureautiques (PowerPoint, Excel)
🧠 COMPETENCES FONCTIONNELLES
Gestion de projet
Pilotage de projets multi-pays / multi-intervenants
Organisation et animation de comités de pilotage / ateliers
Planification, coordination et suivi des chantiers
Reporting régulier (avancement, risques, alertes)
Rédaction de documentation projet, roadmaps, comptes-rendus
Communication & coordination
Excellente communication orale et écrite, en français et en anglais
Capacité à travailler avec des équipes internationales (interlocuteurs IT et Métiers)
Gestion des parties prenantes (internes, filiales, fournisseurs)
Esprit de synthèse et pédagogie
Conformité & réglementation
Connaissance des référentiels et réglementations liés à la cybersécurité (ex. : DORA, RGPD, politiques internes Groupe)
Suivi des exigences de conformité (outsourcing, DICT, etc.)
🛠️ COMPETENCES TECHNIQUES
Sécurité opérationnelle
EDR / SOC / SIEM
Scan de vulnérabilités, Pentest, WAF
Gestion des accès : bastion, IAM, SSO
Politique de patch management
Cloud & Conteneurs
Sécurité cloud (AWS / Azure / autres CSP)
Sécurité Kubernetes (durcissement, CIS Benchmark, non-managed clusters)
Intégration sécurité dans le SDLC et les pipelines CI/CD
Outils & Référentiels
CMDB, EAR, Qualys, outils de scan / audit
PowerPoint & Excel (niveau avancé)
Compétences personnelles :
Autonomie : Capable de prendre des décisions et de travailler de manière indépendante.
Rigueur : Approche méthodique pour la documentation et l’exécution des projets.
Esprit d’équipe : Aptitude à collaborer efficacement avec les équipes infrastructure et cybersécurité.
Anglais : niveau professionnel requis (écrit & oral)
Vous avez une forte appétence pour le secteur bancaire, le sens de l'autonomie, une capacité de synthèse et de vulgarisation, le respect des règles de déontologie et de la confidentialité, une capacité de travail en équipe dans un contexte international.
Contact
Pour notre client, nous recherchons un(e) Ingénieur Sécurité basé à Toulouse.
MissionAu sein de notre équipe Cybersécurité, vous serez responsable de :
Analyser et sécuriser les infrastructures IT/OT (réseaux, applications, cloud).
Mettre en place des politiques de sécurité (PSSI, normes ISO 27001, RGPD).
Réaliser des audits, tests d'intrusion et analyses de vulnérabilités.
Gérer les incidents sécurité et participer à la réponse aux cyberattaques.
Sensibiliser les équipes aux bonnes pratiques (phishing, sécurisation des accès).
Formation : Bac+5 en cybersécurité, informatique ou équivalent.
Expérience : 3 ans minimum en sécurité informatique (pentest, SOC, gestion de risques).
Compétences techniques :
Maîtrise des outils (SIEM, IDS/IPS, Kali Linux, Metasploit, Wireshark).
Connaissance des frameworks (NIST, CIS, OWASP).
Expérience en administration système/réseau (Linux, Windows, firewalls).
Certifications appréciées : CISSP, OSCP, CEH, ISO 27001 Lead Auditor.
Soft skills : Rigueur, capacité d'analyse, esprit d'équipe.
Nationalité française ou européenne (obligatoire pour accès aux infrastructures sensibles)
Notre client recrute un Product Owner / SecOps pour son domaine « Sécurité des infrastructures » au sein de l'équipe Cybersécurité internationale.
Les sujets techniques traités par cette équipe incluent : la sécurité Active Directory, DevSecOps, le renforcement des terminaux et des serveurs, etc.
La cybersécurité est considérée comme une composante obligatoire du système d'information.
Par conséquent, l'équipe Cybersécurité :
● Maintient le cadre international de cybersécurité (les règles)
● Fournit des services opérationnels de cybersécurité (par exemple, scanner de vulnérabilités, EDR, SOC),
principalement en tant que centre de services
● Surveille et rend compte de la situation mondiale en matière de cybersécurité
● Assure la gestion technique de la cybersécurité des composants internationaux sous la responsabilité du client.
En tant que consultant DevSecOps confirmé (H/F), vous rejoindrez le département Cybersécurité, une équipe pluridisciplinaire, bienveillante et à taille humaine.
Issu(e) d'une formation de niveau Bac+5, vous justifiez d'au moins 3 ans d'expérience à un poste similaire et manifestez un fort intérêt pour les technologies et la culture DevOps/DevSecOps.
Vos expériences précédentes vous ont permis de développer les compétences et connaissances suivantes :
Connaissance approfondie des principes et pratiques DevSecOps, et de leur application dans un contexte client
➔ Maîtrise des langages du marché : javascript, java, python, dotnet, shell, go
➔ Maîtrise des IDE du marché : VSCode, JetBrains, Android Studio, IntelliJ IDEA
➔ Maîtrise des technologies « Infrastructures as Code (IaC) » : Terraform
➔ Sécurité des applications (TOP 10 OWASP, gestion des secrets, MITRE ATTACK, etc.)
➔ Cloud (GCP, Azure, OCI)
➔ Culture DevOps (CI/CD, conteneurisation, etc.)
➔ Maîtrise des outils DevSecOps tels que Kubernetes, Dockerfile, Ansible, Helm, GitHub, etc., pour l’intégration et la livraison continues
➔ Expérience et expertise préalables avec une solution AppSec (de préférence Chechmarx) et Qualys) serait un atout.
➔ Maîtrise des systèmes d'exploitation des postes de travail, des outils de développement et de sécurité.
➔ Capacité à travailler en étroite collaboration avec les équipes de développement, d'exploitation et de sécurité.
➔ Capacité à analyser des problèmes de sécurité complexes et à trouver des solutions efficaces.
➔ Compréhension des différents environnements et plateformes technologiques.
➔ Capacité à comprendre et anticiper les besoins des clients et à y répondre efficacement.
➔ Se tenir constamment informé des dernières tendances et menaces liées aux nouvelles technologies et à la sécurité afin de proposer les meilleures solutions aux clients.
De plus, vous possédez un bon sens de l'organisation et de la rigueur. Vous possédez d'excellentes qualités relationnelles et d'écoute qui vous permettent de travailler en équipe et de manière autonome.
Vous serez responsable de l'encadrement et de l'accompagnement des équipes métier dans la remédiation des vulnérabilités applicatives (AppSec).
Le Responsable Remédiation sera en charge, au niveau DevOps/AppSec, des missions suivantes :
● Contribuer à la conception de l'architecture applicative (expert en cybersécurité)
● Intégrer et animer l'équipe produit sur les tests de sécurité
● Accompagner les clients dans l'intégration de la sécurité dès le début de leurs projets
● Concevoir et animer des sessions de sensibilisation et de formation dédiées à la cybersécurité
● Former et sensibiliser les équipes de développement et les utilisateurs finaux aux bonnes pratiques de sécurité (Cyber by Design)
● Identifier, évaluer et remédier les vulnérabilités applicatives
● Accompagner la remédiation des vulnérabilités et contribuer à leur capitalisation au niveau de l'entreprise
● Contribuer à l'amélioration continue de l'offre DevSecOps et à la mise en œuvre de nouvelles activités DevSecOps
● Soutenir et collaborer avec les équipes produit
● Définir les bonnes pratiques de développement
● Analyser les témoignages utilisateurs
● Réaliser l'analyse des risques
Vos missions ?
Gestion des événements de sécurité : Collecter, filtrer, envoyer des événements de sécurité au SIEM et créer des alertes dans notre plan de surveillance
SOC Analyse des vulnérabilités : Évaluer les systèmes pour identifier les failles potentielles.
Mise en place de mesures de sécurité : Concevoir et implémenter des stratégies de sécurité
Surveillance des réseaux : Surveiller les réseaux pour détecter et anticiper les tentatives d'intrusion ou les activités suspectes.
Gestion des incidents : Répondre rapidement aux incidents de cybersécurité et mettre en place des protocoles de réponse.
Rapports de sécurité : Élaborer des rapports détaillant les menaces détectées et les actions correctives prises
Formation : Former les équipes internes sur les bonnes pratiques de sécurité informatique
Qui êtes-vous ?
Une expérience significative avec l'outil de SIEM Elastic / ELK
Autonomie complète sur l’organisation de la sécurité (définition du plan de remédiation, accompagnement des équipes à la correction ou corriger soit même)
Capacité de gérer des projets de mises en place d’outils de sécurité de A à Z (état de l’art, choix de solutions, PoC, configuration, intégration, mise en production)
Connaissance des outils de gestion de développement et de projets Atlassian (Jira, Confluence, Statuspage)
Expérience avec les cloud AWS et ces outils de sécurité
Rejoindre la Direction des Technologies de notre client, c'est intégrer une équipe technique au cœur des sujets mêlant la puissance et la visibilité d'un grand acteur de son secteur, au monde des nouvelles technologies. Vous travaillerez sur des produits impactant directement le business et sur des sujets liés à la vidéo online ou encore à la haute disponibilité.
Contexte
Dans le cadre de la DCRN (Direction Cybersécurité et Risques Numériques) et plus particulièrement au sein du programme Cybersafe.
MISSIONS :
Suivi du plan de charge et du référentiel des livrables :
• En relation directe avec le PMO du programme Cybersafe et la direction de programme, assurer, en collaboration avec les différents chefs de projets (CDP), l’actualisation du plan de charge global programme et le suivi des livrables,
• Assurer son suivi précis et régulier : Vérifier que tous les livrables sont identifiés par les CDP et disposent de jalons, vérifier leur tenue, alerter en cas de non-respect, rapprocher les consommés des prévisionnels et identifier les écarts …
Chef de projet sur les sujets MFA & OIPM
Déployer le portail d’auto-dépannage de mots de passe avec une solution MFA, dans un premier temps un pilote sera réalisé sur un périmètre restrint de manière à sécuriser le déploiement général, la communication sera un élément clé dans la réussite de ce projet.
• Piloter les 2 chantiers
• Construction des plannings
• Suivi budgétaire
• Préparation et animation des différents comités
• Assurer une communication entre toutes les parties prenantes
• Identifier les risques projets
• Organiser le change
Profil
Bonne maitrise des solutions SI assurance, capacité à comprendre les problématiques techniques associées aux projets techniques et de sécurité, capacité à évoluer dans des contextes complexes. La dimension pilote est indispensable, le profil devra être disponible immédiatement.
Compétences
• Pilotage de projets
Livrables attendus
• Plan de charge, reporting, météo projet, planning, suivi des actions, fiche d’engagement, support de communication
Sujet/Champ d'application pour ingénieur IT:
Réaliser l’ingénierie système Cyber sécurité/IT et réseau nécessaire au projet.
Tâches à effectuer :
Participer à toutes les réunions d’interfaces nécessaires
Rédaction du dossier architecture cyber sécurité et définition des solutions IT et réseau nécessaires
Déploiement des solutions IT et réseau nécessaires
Traitements des évolutions et anomalies
Relecture et suivi des essais cyber sécurité/IT
Compétences :
- Compétence en ingénierie système (compréhension et traçabilité des exigences, Intégration, vérification et validation)
- Relationnel et capacité de travail en équipe
- Outils :GIT, Polarion
- Outils de suivi du backlog et anomalie Polarion
- Compétences Intégration Continue, Jenkins (continuous integration)
- Compétences domaine billettique et/ou monétique
Anglais courant
Compétence rédaction d’exigence
Compétence en définition d’environnement IT et réseauExpérience : 5 à 10 ans
Mobile : IDF
Esprit d’ingénieur, force de proposition.
Description du poste :
Contexte de la mission
Au niveau de la direction DCRN (Cybersécurité et Risque Numérique) recherche un(e) Responsable de projet - Infrastructure/Cybersécurité pour son entité « Cyber Défense et Cyber Fraude » 🛡️.
Vous serez en charge de piloter les projets de protection des SI et de détection/réponse aux incidents de sécurité.
🔧 Technologies : firewall, VPN, antispam, proxy, reverse proxy, anti DDoS, DLP, antivirus, Bot Management, SIEM, EDR, SOAR, CTI, NDR, Forensic, Scan de vulnérabilités...
🎯 Votre mission :
- Conduire des projets d’amélioration continue et de transformation
- Instruire les demandes projets et obtenir les validations nécessaires
- Garantir l’atteinte des objectifs périmètre / coût / qualité / délai
- Mettre en œuvre une gouvernance et une communication adaptées
- Assurer le transfert de connaissance et la montée en compétence des équipes
Description de l‘entreprise :Salaire fixe + primes intéressement et participation attractives
PEE et PERE Collectif avec abondement
Forfait jours 200 jours travaillés (environ 10,5 semaines de congés + possibilité de les placer sur CET/CETR)
Télétravail possible (2 jours/semaine) + indemnités de télétravail + carte tickets restaurant
Mutuelle avantageuse + régime sur complémentaire santé (prise en charge employeur 60%) + avantages CE
Forfait mobilités « durables »
Nous recherchons pour notre client grand compte, un Security Lead, pour une mission de 6 mois avant embauche chez notre client.
Vos taches quotidiennes seront :
Réalisation de la politique de résilience et sa mise en exécution;
Réalisation des chantiers de mise en conformité;
Etablissement de règles cyber propres à la DSI client;
Accompagnement et participation des différents projets cyber;
Véritable chef d'orchestre des équipes sur la sécurité et la cyber : tout sujet vous sera évoqué !
Mise en place de la gouvernance et des règles de best practice aux usagers également.
Nous recherchons un profil, orientés cybersécurité et sécurité au sein d'une DSI grand comptes, d'environ 5 ans sur un poste similaire.
Si vous maitrisez :
Les langages de programmation;
Framework;
Le cloud;
Conteneurisation;
Automatisation;
L'architecture;
Outils de sécurité.
Nous proposons un contrat de prestation de services d'environ 6 mois avant le CDI.
La mission vous tente ? Je vous invite à me faire parvenir votre CV à jour.
Nous recherchons un consultant expert en architecture sécurité applicative pour rejoindre une grande institution du secteur bancaire. Ce rôle stratégique est destiné à soutenir la transformation numérique et l'innovation cyber, avec un accent particulier sur les technologies émergentes telles que l'Intelligence Artificielle (AI) et la Blockchain. Le consultant jouera un rôle clé en coordonnant et en dirigeant des projets complexes au sein d'un environnement dynamique.
Missions Principales :
1. Conseil en Architecture Sécurité Applicative :
Coordonner et piloter la transformation des processus cyber du client en partenariat avec les équipes internes, en mettant l'accent sur l’innovation cyber, notamment sur les technologies AI et Blockchain.
Proposer et valider des architectures adaptées pour des solutions variées, en intégrant les enjeux spécifiques de cybersécurité liés à l'AI et à la Blockchain dans les processus existants.
Fournir des recommandations techniques détaillées sur ces technologies et leurs implications en matière de sécurité.
Travailler étroitement avec les équipes techniques (Production, Security Production, etc.) pour définir et mettre en œuvre les infrastructures de sécurité nécessaires, notamment sur des sujets comme la gestion des clés publiques (PKI), essentielle pour la sécurité des solutions Blockchain.
2. Challenge Sécurité des Fournisseurs de Solutions (SaaS, etc.) :
Collaborer avec les fournisseurs de solutions pour valider et co-construire des systèmes, particulièrement ceux développés en partenariat avec des tiers.
Évaluer le niveau de maturité Cyber des fournisseurs et leur conformité aux standards de sécurité.
Définir et suivre les plans d'assurance sécurité afin de garantir une conformité et une sécurité optimales.
3. Réalisation d'Analyses de Risques :
Réaliser des analyses de risques approfondies concernant l'infrastructure, les solutions on-premise et SaaS.
Formuler des recommandations concernant la gestion des risques et assurer leur suivi jusqu'à leur résolution.
4. Amélioration Continue des Activités :
Effectuer une veille technologique constante pour actualiser les référentiels et proposer de nouveaux outils de cybersécurité.
Optimiser les processus internes afin de gagner en efficacité et de répondre aux nouvelles exigences de sécurité ainsi qu’aux évolutions organisationnelles.
Compétences et Expérience Recherchées :
Expertise en architecture de sécurité applicative, avec une connaissance approfondie des enjeux de cybersécurité, en particulier dans les domaines de l'AI et de la Blockchain.
Expérience IA / Blockchain obligatoire
Expérience avérée dans la gestion de projets de transformation cyber, avec la capacité de coordonner des équipes multidisciplinaires et de travailler avec des fournisseurs externes.
Maîtrise des enjeux de cybersécurité relatifs aux solutions SaaS, on-premise et infrastructures critiques.
Compétences techniques avancées dans la gestion des risques et la validation des infrastructures de sécurité.
Excellentes capacités à élaborer des recommandations techniques et à challenger les solutions proposées par les fournisseurs.
Excellente communication et capacité à négocier avec des partenaires externes.
Profil Recherché :
Diplôme Bac +5 en informatique, cybersécurité ou domaine technique similaire.
Minimum de 5 ans d'expérience dans un rôle similaire, avec une expertise en cybersécurité, architecture applicative et intégration de technologies avancées telles que l'AI et la Blockchain.
Autonomie, rigueur et capacité à s'adapter à un environnement en constante évolution.
Une certification en cybersécurité (CISSP, CISM, etc.) serait un atout.
La possibilité de participer à des projets innovants et stratégiques dans un secteur bancaire de premier plan.
Un environnement de travail stimulant et collaboratif avec des experts en sécurité et en technologie.
Pour le compte de l'un de nos clients dans le domaine assuranciel, nous recherchons un Expert cybersécurité spécialisé dans la protection des données
Dans le cadre de l'entité Conseil en Cyber Sécurité , nous recherchons un Expert cyber sécurité, spécialiste dans le domaine de la sécurité des données, en particulier sur les sujets de DLP pour l’accompagnement des projets techniques associés.
La mission, sous la supervision d’un référent Cyber et d’un chef de projet en charge entre autres de cette roadmap, consistera :
• A définir et accompagner les définitions et mises en œuvre pour un premier cas d’usage cible :
o Définition des objectifs, des modalités d’accompagnement, des critères d’évaluation pour une généralisation à d’autres cas d’usage
o Suivi de la mise en place et comptes rendus
• A accompagner le déploiement des règles et outils de DLP :
o Suivi du déploiement et comptes rendus
Collaborer entre autres avec les autres équipes de sécurité dans le cadre des projets ou d’opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données.
Des déplacements sont à prévoir sur Niort et Le Mans.
De formation supérieure, vous avez une expérience d'au moins 10 ans sur ce type de poste.
Vous avez des compétences sur la sécurité des données et DLP vérifiées lors de vos précédentes expériences.
Vous avez des connaissances sur des problématiques sécurité et données sur les postes de travail, serveurs et une compréhension des risques cybersécurité
Les livrables de la prestation :
• Pour le premier cas d’usage :
o Document de synthèse reprenant les objectifs, modalités d’accompagnement et critères d’évaluation pour une généralisation
o Comptes rendus de suivi de la mise en place
• Formalisation des règles et configurations des outils de DLP
• Comptes rendus de suivi du déploiement
Contexte de la mission :
Dans le cadre du renforcement des équipes de l’entité Conseil en Cyber Sécurité de mon client, nous recherchons un Expert cybersécurité spécialisé en sécurité des données (Data Security), avec un focus fort sur les problématiques DLP (Data Loss Prevention).
Vous interviendrez sur un programme stratégique de sécurisation et de prévention contre la fuite de données, en accompagnement des projets techniques associés à cette roadmap.
Missions principales :
Sous la responsabilité d’un référent cyber et d’un chef de projet, vous serez en charge de :
Définir et mettre en œuvre un premier cas d’usage DLP :
Identification des objectifs, modalités d’accompagnement, critères d’évaluation
Suivi opérationnel et reporting
Accompagner le déploiement des règles et outils DLP :
Suivi des configurations, coordination avec les équipes concernées
Collaborer avec les autres équipes sécurité pour intégrer les exigences DLP dans les projets IT/Infra
Livrables attendus :
Document de synthèse du cas d’usage DLP (objectifs, critères, modalités)
Comptes rendus de mise en œuvre
Formalisation des règles et configurations DLP
Suivi des déploiements
Profil recherché :
Expertise forte en DLP et sécurité des données (obligatoire)
Bonne compréhension des enjeux de sécurité sur les postes de travail, serveurs, environnements utilisateurs
Connaissance des risques cyber
Soft skills : rigueur, capacité d’analyse, bonne communication
Environnement de travail :
Mission prioritairement basée à Paris
3 jours sur site / 2 jours télétravail
Démarage : ASAP
Intégration au sein d’une direction cybersécurité structurée, avec une forte collaboration transverse
Montée en compétences
La mission, sous la supervision d’un référent Cyber et d’un chef de projet en charge entre autres de cette roadmap, consistera :
• A définir et accompagner les définitions et mises en œuvre pour un premier cas d’usage cible :
o Définition des objectifs, des modalités d’accompagnement, des critères d’évaluation pour une généralisation à d’autres cas d’usage
o Suivi de la mise en place et comptes rendus
• A accompagner le déploiement des règles et outils de DLP :
o Suivi du déploiement et comptes rendus
Collaborer entre autres avec les autres équipes de sécurité dans le cadre des projets ou d’opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données.
Compétences :
Sécurité des données et DLP
Connaissance des problématiques sécurité et données sur les postes de travail, serveurs…
Compréhension des Risques Cyber
Les livrables de la prestation :
• Pour le premier cas d’usage :
o Document de synthèse reprenant les objectifs, modalités d’accompagnement et critères d’évaluation pour une généralisation
o Comptes rendus de suivi de la mise en place
• Formalisation des règles et configurations des outils de DLP
• Comptes rendus de suivi du déploiement
La mission, sous la supervision d’un référent Cyber et d’un chef de projet en charge entre autres de cette roadmap, consistera :
• A définir et accompagner les définitions et mises en œuvre pour un premier cas d’usage cible :
o Définition des objectifs, des modalités d’accompagnement, des critères d’évaluation pour une généralisation à d’autres cas d’usage
o Suivi de la mise en place et comptes rendus
• A accompagner le déploiement des règles et outils de DLP :
o Suivi du déploiement et comptes rendus
Collaborer entre autres avec les autres équipes de sécurité dans le cadre des projets ou d’opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données.
Compétences :
Sécurité des données et DLP
Connaissance des problématiques sécurité et données sur les postes de travail, serveurs…
Compréhension des Risques Cyber
Les livrables de la prestation :
• Pour le premier cas d’usage :
o Document de synthèse reprenant les objectifs, modalités d’accompagnement et critères d’évaluation pour une généralisation
o Comptes rendus de suivi de la mise en place
• Formalisation des règles et configurations des outils de DLP
• Comptes rendus de suivi du déploiement
La mission, sous la supervision d’un référent Cyber et d’un chef de projet en charge entre autres de cette roadmap, consistera :
• A définir et accompagner les définitions et mises en œuvre pour un premier cas d’usage cible :
o Définition des objectifs, des modalités d’accompagnement, des critères d’évaluation pour une généralisation à d’autres cas d’usage
o Suivi de la mise en place et comptes rendus
• A accompagner le déploiement des règles et outils de DLP :
o Suivi du déploiement et comptes rendus
Collaborer entre autres avec les autres équipes de sécurité dans le cadre des projets ou d’opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données.
Compétences :
Sécurité des données et DLP
Connaissance des problématiques sécurité et données sur les postes de travail, serveurs…
Compréhension des Risques Cyber
Les livrables de la prestation :
• Pour le premier cas d’usage :
o Document de synthèse reprenant les objectifs, modalités d’accompagnement et critères d’évaluation pour une généralisation
o Comptes rendus de suivi de la mise en place
• Formalisation des règles et configurations des outils de DLP
• Comptes rendus de suivi du déploiement
Contexte de la mission :
Dans le cadre du renforcement des équipes de l’entité Conseil en Cyber Sécurité de mon client, nous recherchons un Expert cybersécurité spécialisé en sécurité des données (Data Security), avec un focus fort sur les problématiques DLP (Data Loss Prevention).
Vous interviendrez sur un programme stratégique de sécurisation et de prévention contre la fuite de données, en accompagnement des projets techniques associés à cette roadmap.
Missions principales :
Sous la responsabilité d’un référent cyber et d’un chef de projet, vous serez en charge de :
Définir et mettre en œuvre un premier cas d’usage DLP :
Identification des objectifs, modalités d’accompagnement, critères d’évaluation
Suivi opérationnel et reporting
Accompagner le déploiement des règles et outils DLP :
Suivi des configurations, coordination avec les équipes concernées
Collaborer avec les autres équipes sécurité pour intégrer les exigences DLP dans les projets IT/Infra
Livrables attendus :
Document de synthèse du cas d’usage DLP (objectifs, critères, modalités)
Comptes rendus de mise en œuvre
Formalisation des règles et configurations DLP
Suivi des déploiements
Profil recherché :
Expertise forte en DLP et sécurité des données (obligatoire)
Bonne compréhension des enjeux de sécurité sur les postes de travail, serveurs, environnements utilisateurs
Connaissance des risques cyber
Soft skills : rigueur, capacité d’analyse, bonne communication
Environnement de travail :
Mission prioritairement basée à Niort ou Le Mans
3 jours sur site / 2 jours télétravail
Démarage : ASAP
Intégration au sein d’une direction cybersécurité structurée, avec une forte collaboration transverse
Montée en compétences
Gestion, optimisation et supervision des infrastructures réseau et sécurité.
Analyse des flux réseau et gestion des incidents de sécurité.
Administration des solutions de sécurité :
Firewall
CASB/DLP
Load balancer
WAF
VPN SSL
Proxy Web
NDR
•Réalisation des opérations courantes :
Ajout, modification, suppression de règles firewall
Création, gestion et suppression de VIP
Gestion des certificats locaux
Ajustement et optimisation des paramètres de configuration
MCO des équipements du périmètre
Documentation et contrôles de conformité
Traitement des tickets d’incident Niveau III
•Suivi opérationnel des infrastructures :
Documentation technique,
Mise à jour des configurations
Environnement technique :
Firewall : Fortinet, Check Point, Palo Alto, Firepower
Load Balancer : F5
WAF : F5 (On’prem et Cloud)
CASB / DLP: Netskope
Proxy Web : Netskope & Trellix SKYHIGH
VPN : Cisco ASA
Outils d’analyse de flux réseau : Service Pilot, Tuffin, Riverbed
Anti-DDOS : Netscoout / Radware
Cloud : Microsoft Azure
NDR : Vectra
Protocoles de sécurité et bonnes pratiques de sécurité
• Minimum 4-6 ans d’expérience dans le domaine réseau & sécurité.
• Solide maîtrise des outils et technologies mentionnés.
• Capacité d’analyse, réactivité, sens de la confidentialité.
• Bon relationnel et esprit d’équipe sens du service utilisateur.
• Maitrise des concepts agiles
• Minimum 4-6 ans d’expérience dans le domaine réseau & sécurité.
• Solide maîtrise des outils et technologies mentionnés.
• Capacité d’analyse, réactivité, sens de la confidentialité.
• Bon relationnel et esprit d’équipe sens du service utilisateur.
• Maitrise des concepts agiles
Consultant Pre-Sales Senior
2 - 3 jours sur site par semaine
Projet de 3 ans
Description du poste :
Dans le cadre de la vente et du déploiement de solutions personnalisées dans les technologies de cybersécurité et de réseau, notre client recherche l'expertise de gestionnaires de projet spécialisés dans l'intégration au sein de ces domaines. Ce rôle consiste à rédiger des propositions commerciales pour des services d'intégration en réponse aux demandes des clients ou aux appels d'offres, en s'assurant que les solutions proposées répondent aux besoins spécifiques des clients.
Responsabilités principales :
• Le périmètre du service comprend les tâches suivantes pour chaque demande client :
• Gérer les consultations clients (appels d'offres, demandes directes, RFI, etc.).
• Qualifier la demande, y compris la planification, la criticité, le périmètre et la valorisation.
• Développer une stratégie de réponse (décisions GO/NO-GO, sous-traitance, demandes de report, identification des compétences nécessaires).
• Dimensionner la proposition en créant un plan de charge.
• Établir des stratégies de migration adaptées aux solutions de cybersécurité.
• Proposer des plannings de mise en œuvre.
• Superviser la rédaction des SLA et des pénalités afin de répondre aux attentes du client.
• Demander des devis auprès des partenaires et sous-traitants.
• Rédiger des réponses détaillées aux "services d'intégration", mettant en valeur l'offre de cybersécurité de l'entreprise, et inclure des annexes complémentaires telles que des CV, des références et des témoignages.
• Participer aux présentations clients.
• Suivre les dossiers, y compris répondre aux questions, négocier les tarifs et gérer les évolutions du périmètre.
• Participer aux sessions de retour d'expérience et contribuer à la capitalisation des connaissances.
• Préparer les réunions internes de transfert d'affaires pour remettre les dossiers finalisés aux équipes opérationnelles.
Compétences et qualifications requises :
• Expérience dans la rédaction de réponses à des demandes commerciales, y compris des RFI et des appels d'offres.
• Bonne compréhension des technologies de cybersécurité et de réseau, y compris :
Pare-feu (Fortinet, Palo Alto, F5, Stormshield)
Technologies Secure Access Service Edge (SASE), Secure Service Edge (SSE)
Network Access Control (NAC)
Proxy / Reverse Proxy
Technologies de répartition de charge (Load Balancing)
Connaissance des certifications Check Point CCSE, F5 301, Fortinet NSE4/5.
Connaissance d'Infoblox et d'autres solutions de sécurité.
Description du poste :
Dans le cadre de la vente et du déploiement de solutions personnalisées dans les technologies de cybersécurité et de réseau, notre client recherche l'expertise de gestionnaires de projet spécialisés dans l'intégration au sein de ces domaines. Ce rôle consiste à rédiger des propositions commerciales pour des services d'intégration en réponse aux demandes des clients ou aux appels d'offres, en s'assurant que les solutions proposées répondent aux besoins spécifiques des clients.
À propos de l'entreprise :
Notre client est un fournisseur de télécommunications de premier plan en France, proposant des solutions de pointe dans les domaines de la téléphonie mobile et fixe, de l'internet et de la télévision numérique. Il sert à la fois les marchés grand public et professionnels, et est reconnu pour sa technologie innovante, sa connectivité de haute qualité et son approche centrée sur le client. L'entreprise est également engagée en matière de durabilité, en réduisant activement son empreinte environnementale, tout en investissant dans les dernières avancées technologiques et un service client exceptionnel.
Nous recherchons pour un de nos clients un ingénieur Réseaux et sécurité qui aura pour mission :
Le maintien en condition opérationnel de l'infrastructure
L'analyse et la résolution des incidents / le support Niveau 3
La participation aux différents projets d'évolution de l'infrastructure réseau.
Ci-dessous l'environnement technique du client :
OSPF/MFLS/LDP/MPBGP (MultiProtocol-BGP)
iBGP/Route reflector
Technologies de routage internet (Peering, transit, IXP, GIX, looking glass)
Multicast de L2 & L3
Cisco VxLAN/EVPN
NAC (Network Access control)
CISO ISE (Cisco Identity Services Engine)
F5 BIG-IP GTM/LTM
Bluecoat Proxy
Palo Alto VPN
Posséder entre 5 et 10 ans d'expérience en tant qu'ingénieur réseaux et sécurité
Des compétences techniques sur Cisco ACI (ACI environnement, Leaf & spine) sont indispensables
Avoir des compétences sur les technos suivantes :
OSPF/MFLS/LDP/MPBGP (MultiProtocol-BGP)
iBGP/Route reflector
Technologies de routage internet (Peering, transit, IXP, GIX, looking glass)
Multicast de L2 & L3
Cisco VxLAN/EVPN
NAC (Network Access control)
CISO ISE (Cisco Identity Services Engine)
F5 BIG-IP GTM/LTM
Bluecoat Proxy
Palo Alto VPN
Mission de longue durée située sur Bry Sur Marne (94) avec 2 jours de télétravail / semaine
Il est indispensable de posséder des compétences Cisco ACI
Espace-Freelance, réseau de consultants indépendants, recherche pour l’un de ses clients directs : un Expert réseau et sécurité (H/F) - NIORT
Vos principales missions :
Vous devrez gérer l'accompagnement à la mise en place de solutions réseau et sécurité
Conseil, support technique et formation aux équipes internes
Participation aux études, choix d’architecture et mise en œuvre
Contribution à l’automatisation des tâches
Enfin, vous devrez établir la rédaction de livrables (référentiels & dossiers d’expertise)
Vos domaines de compétences :
Firewalls : Fortinet, CheckPoint, Palo Alto, Cisco Firepower
VPN SSL : Cisco ASA
Anti-DDOS : Netscout, Radware
Proxy Web, WAF, CASB/DLP (Netskope)
NDR (Vectra)
🌐 Réseau :
Load Balancer : F5
Outils d’analyse : Tufin, Riverbed, ServicePilot
Cloud : Azure
Vous êtes disponible pour un temps plein. Vous pouvez vous déplacer sur le site du client au moins deux jours par semaine
Vous avez plusieurs années d’expérience sur un poste similaire à celui défini dans le descriptif
Les livrables sont
Threat Hunting
DFIR
Mise à jour de la documentation (SOP/IRP/IRG)
Description détaillée
En tant qu’analyste DFIR/CTI, vous allez rejoindre l’équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l’amélioration continue.
Vous identifiez, catégorisez, analysez et qualifiez les évènements de sécurité en temps réel ou de manière asynchrone sur la base de rapports d'analyse sur les menaces. Vous traitez les incidents de sécurité avérés en support des équipes de réponse aux incidents de sécurité et participe aux cellules de crise.
L’objectif de la mission sera de répondre aux incidents cyber ainsi que réaliser activement de la veille sur la menace sur un périmètre couvrant le client ainsi que toutes ses filiales (35 000 collaborateurs dans le monde). Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes :
Sur le volet DFIR :
1. Répondre aux incidents de cybersécurité, avec pour objectif de protéger le groupe en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'action pour y remédier ;
2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ;
3. Automatiser les procédures (Playbook/Workbook) dans l’outil d’automatisation (SOAR) ;
4. Participer à l’amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ;
5. Améliorer la couverture de nos filiales en les aidant à adopter nos outils et processus pour gagner en résilience chaque jour.
Sur le volet CTI :
6. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission) ;
7. Participer à l’activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son ensemble ;
8. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ;
9. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ;
10. Participer à la promotion du service CTI auprès des autres équipes, filiales et directions, incluant les bulletins de veille et de menace.
Le poste est à pourvoir rapidement
Expérience
Bac +5 en informatique exigé
4 ans d'expérience minimum sur des missions similaires
Compétences techniques
DFIR - Expert - Impératif
Crowdstrike - Expert - Impératif
Splunk - Expert - Impératif
Palo Alto XDR - Confirmé - Important
Connaissances linguistiques
Français Courant (Impératif)
Anglais Professionnel (Secondaire)
Le client est dans le secteur de l'eau
Contexte de la mission
Assister et conseiller dans le choix et l’utilisation des méthodes
Informer sur les évolutions
Former aux nouvelles technologies et systèmes
Participer aux études et développement & conduite d’études ponctuelles
Gèrer des normes, méthodes, outils et référentiels
Mettre en place les normes, méthodes et outils et en vérifie l'application
Certifier des composants et applications développées
Aider à l'automatisation des taches
Objectifs et livrables
Les expertises attendues (niveau expert) :
- Firewall (fortinet, check point, Palo Alto, Firepower)
- Load balancer (F5)
- CASB/DLP (Netskope)
- VPN SSL (CISCO ASA)
- Outils d'analyse réseau (Service Pilot, Tuffin, Riverbed)
- Anti-DDOS (Netscoout / Radware)
- Cloud (azure)
- NDR (Vectra)
- Proxy Web
-WAF
- protocoles et bonnes pratiques de sécurité
Compétences techniques requises (niveau expert)DomaineTechnologies & outils attendusFirewallFortinet, Check Point, Palo Alto, Cisco FirepowerLoad BalancingF5CASB / DLPNetskopeVPNCisco ASA (SSL VPN)Analyse réseauServicePilot, Tuffin, RiverbedAnti-DDoSNetscout, RadwareCloud SecurityMicrosoft Azure (IAM, NSG, Defender for Cloud, etc.)NDR (Network Detection)VectraProxy Web & WAFTechnologies du marché (Forcepoint, Zscaler, Squid, F5 WAF, etc.)Normes & pratiquesISO 27001, NIST, OWASP, bonnes pratiques de segmentation et de durcissement réseaux
Livrables attendusRéférentiels de sécurité (normes, bonnes pratiques)
Rapports d’analyse / études techniques
Plans de formation ou supports pédagogiques
Tableaux de bord d’automatisation ou de conformité
Documentation sur l'intégration des outils (FW, VPN, NDR, DLP, etc.)
Certifications techniques des composants ou applications
MISSIONS :
Participation à des projets d’infrastructures Réseaux/Firewall/Cybersécurité :
o MCO/Build firewall : fortinet, check point, Palo Alto, Firepower
o MCO/Build Réseaux: Cisco
o MCO/Build LoadBalancer : F5
o MCO/Build Proxy : Netskope, SkyHigh
o MCO/Build Cloud: Azure
o Automatisation des configurations via Ansible
Gestion des incidents de niveau 3
o Traitement des incidents escaladés au niveau 3.
o Sollicitation diagnostiques avec usage de sondes réseau.
Rédaction des dossiers d'expertise
Formation des ingénieurs réseaux et firewalls aux nouveaux équipements
ENVIRONNEMENT TECHNIQUE : Architecture switchs et routeurs Cisco, Cisco ISE, Cisco DNA, F5 BigIP, F5OS, Bluecoat, checkpoint, Fortinet, Riverbed (Sondes de métrologie), routage (OSPF, BGP), Cisco Prime 3.0, Tufin, Infoblox, Ansible, Netskope, Skyhigh Web Gateway, Matrice IXIA
MISSIONS :
Participation à des projets d’infrastructures Réseaux/Firewall/Cybersécurité :
o MCO/Build firewall : fortinet, check point, Palo Alto, Firepower
o MCO/Build Réseaux: Cisco
o MCO/Build LoadBalancer : F5
o MCO/Build Proxy : Netskope, SkyHigh
o MCO/Build Cloud: Azure
o Automatisation des configurations via Ansible
Gestion des incidents de niveau 3
o Traitement des incidents escaladés au niveau 3.
o Sollicitation diagnostiques avec usage de sondes réseau.
Rédaction des dossiers d'expertise
Formation des ingénieurs réseaux et firewalls aux nouveaux équipements
ENVIRONNEMENT TECHNIQUE : Architecture switchs et routeurs Cisco, Cisco ISE, Cisco DNA, F5 BigIP, F5OS, Bluecoat, checkpoint, Fortinet, Riverbed (Sondes de métrologie), routage (OSPF, BGP), Cisco Prime 3.0, Tufin, Infoblox, Ansible, Netskope, Skyhigh Web Gateway, Matrice IXIA
MISSIONS :
Participation à des projets d’infrastructures Réseaux/Firewall/Cybersécurité :
o MCO/Build firewall : fortinet, check point, Palo Alto, Firepower
o MCO/Build Réseaux: Cisco
o MCO/Build LoadBalancer : F5
o MCO/Build Proxy : Netskope, SkyHigh
o MCO/Build Cloud: Azure
o Automatisation des configurations via Ansible
Gestion des incidents de niveau 3
o Traitement des incidents escaladés au niveau 3.
o Sollicitation diagnostiques avec usage de sondes réseau.
Rédaction des dossiers d'expertise
Formation des ingénieurs réseaux et firewalls aux nouveaux équipements
ENVIRONNEMENT TECHNIQUE : Architecture switchs et routeurs Cisco, Cisco ISE, Cisco DNA, F5 BigIP, F5OS, Bluecoat, checkpoint, Fortinet, Riverbed (Sondes de métrologie), routage (OSPF, BGP), Cisco Prime 3.0, Tufin, Infoblox, Ansible, Netskope, Skyhigh Web Gateway, Matrice IXIA
Contexte :
Dans le cadre de l’évolution de ses infrastructures, l’entreprise recherche un profil orienté réseau pour supporter, exploiter et construire les services réseau au sein d’un environnement hybride et multi-cloud. Le consultant interviendra sur des briques critiques (firewalls, switchs, proxies), avec une forte exigence sur la qualité de service, la sécurisation des flux, et l'automatisation des opérations. Missions : Assurer l’exploitation des infrastructures réseau, notamment : Firewalls (configuration, supervision, règles de sécurité) Switchs (routage, segmentation réseau, VLAN, etc.) Proxies et gestion des accès sortants Plans d’adressage et interconnexions dans les environnements cloud Identifier des axes d’amélioration continue et proposer des optimisations Participer activement aux projets de build, en lien avec les équipes infrastructures et sécurité Automatiser les tâches récurrentes, les déploiements et les opérations de changement (Ansible, Terraform, etc.) Prendre en charge les incidents liés aux services réseau (support N2/N3) Contribuer aux documentations techniques et procédures d’exploitation Compétences techniques Maîtrise des équipements réseau (Cisco, Fortinet, Palo Alto, etc.)
Missions : Assurer l’exploitation des infrastructures réseau, notamment : Firewalls (configuration, supervision, règles de sécurité) Switchs (routage, segmentation réseau, VLAN, etc.) Proxies et gestion des accès sortants Plans d’adressage et interconnexions dans les environnements cloud Identifier des axes d’amélioration continue et proposer des optimisations Participer activement aux projets de build, en lien avec les équipes infrastructures et sécurité Automatiser les tâches récurrentes, les déploiements et les opérations de changement (Ansible, Terraform, etc.) Prendre en charge les incidents liés aux services réseau (support N2/N3) Contribuer aux documentations techniques et procédures d’exploitation Compétences techniques Maîtrise des équipements réseau (Cisco, Fortinet, Palo Alto, etc.)
Très bonne connaissance des environnements cloud (AWS, Azure, GCP) Automatisation : Ansible, Python, Terraform appréciés Connaissances en sécurité réseau, filtrage, segmentation, NAT, etc. Expérience dans des environnements de production critiques Culture DevOps appréciée
Descriptif de mission :
Conception et déploiement du SIEM :
Définir l’architecture et intégrer Splunk et HarfangLab.
Élaborer des stratégies de collecte et normalisation des logs.
Installer et configurer les dispositifs IPS/IDS.
Mise en œuvre progressive du projet.
Détection et analyse des menaces :
Définir des règles de corrélation et mettre en place des alertes.
Participer aux simulations d’attaques et tests de charge.
Améliorer les règles pour réduire les faux positifs.
Exploitation et administration du SIEM :
Maintenir et faire évoluer le SIEM.
Automatiser les réponses aux incidents.
Développer des tableaux de bord pour le suivi des incidents.
Collaboration et support :
Travailler avec les équipes de cybersécurité.
Former les utilisateurs clés aux bonnes pratiques
Nous sommes à la recherche d'un Expert SIEM pour intervenir chez notre client basé sur PARIS
Nombre d'année d'expériences : 5 /10 ans d'expériences
Télé travail possible : 2j /3 par semaine
Compétences requises :
Expertise avancée en solutions SIEM (idéalement Splunk et HarfangLab).
Connaissance des standards de gestion des logs (Syslog, CEF, JSON, etc.)
Maîtrise des concepts de corrélation d’événements et de détection des menaces
Bonne compréhension des infrastructures IT et de la sécurité des réseaux (firewalls, IDS/IPS, IAM, AD, bases de données, etc.)
Expérience en scripting et automatisation (Python, PowerShell, Bash) pour optimiser les workflows SIEM
Capacité à concevoir et optimiser des tableaux de bord et rapports SIEM
Compétence en pilotage projet et en coordination des équipes
Concevoir, faire évoluer et garantir la cohérence de l’architecture réseau et sécurité de l’entreprise.
Définir les normes et standards techniques en matière de réseaux (LAN, WAN, Wi-Fi) et de sécurité (pare-feu, VPN, IDS/IPS, etc.).
Participer à la définition de la stratégie de cybersécurité et veiller à sa mise en œuvre.
Piloter les projets d’évolution des infrastructures réseau et sécurité.
Réaliser des audits d’infrastructure et de sécurité, identifier les failles et proposer des plans d’action.
Assurer une veille technologique continue sur les innovations en matière de réseaux et cybersécurité.
Rédiger les documents d’architecture, les procédures et les référentiels techniques.
Accompagner les équipes techniques (administrateurs, ingénieurs, etc.) dans l’intégration des solutions.
Compétences techniques requises :
Très bonne maîtrise des technologies réseau : Cisco, Stormshield, Palo Alto…
Connaissances solides en protocoles réseau : TCP/IP, BGP, SDWAN, OSPF, MPLS, etc.
Maîtrise des solutions de sécurité : pare-feux, Reverse-proxy, proxy, VPN, NAC, WAF, etc.
Connaissance des normes et référentiels de sécurité : ANSSI, etc.
Maîtrise des outils de supervision et d’analyse réseau (PRTG, etc.).
Profil recherché :
Formation Bac+5 en informatique.
Expérience confirmée (10 à 15 ans) dans l’architecture réseau et la sécurité IT.
Esprit d’analyse et de synthèse, sens de la rigueur.
Capacité à travailler en transversal avec différentes équipes.
Bon niveau d’anglais technique.
Bonjour,
Pour l'un de nos clients intégrateurs, nous recherchons un TechLead SecOps Poste de travail.
Lieu de la mission : Pau
Contexte de la mission :
Dans le cadre de la mise à disposition des différents postes de travail, le client final souhaite être accompagné pour le pilotage des aspects de cybersécurité du poste de travail.
Rôles et responsabilités sur le projet :
Garantir que les produits de la famille sont conformes vis à vis des exigences du maintien en condition sécurité :
• Piloter la conformité cyber, que ce soit sur les politiques de sécurité, le patching sur les différents OS des postes de travail avec l'infogérant et l'équipe support N2
• Qualifier et mettre en oeuvre les actions de remédiations provenant de déficiences de sécurité complexes identifiées lors des audits
• Interagir avec la filière cybersécurité pour mettre en œuvre, prioriser et reporter cette conformité.
• Encadrer les équipes produits de la famille afin de s'assurer du respect des pratiques de cybersécurité au sein de la famille, à titre d'expert.
• Piloter les évolutions de l'usage de la smartcard et des composants nécessaires sur le poste de travail.
Le consultant recherché devra avoir les compétences avancés suivantes:
Informatique :
Ios (élémentaire)
EDR (avancé)
Agile (avancé)
Android (avancé)
ITIL (avancé)
Carté à puce (confirmé)
Nist (avancé)
Fonctionnel :
Terminaux mobiles (avancé)
poste de travail (avancé)
La mission devra être réalisée à Pau car le client souhaiterait privilégier une proximité de ses équipes.
Le télétravail reste envisageable pour cette mission.
Sécurité opérationnelle
Analyse de mails suspects, alertes et journaux d’événements
Maintien et ajustement des règles de sécurité sur les outils de surveillance
Suivi des demandes de dérogations, ouvertures de flux
Administration des outils de chiffrement
Traitement d’incidents : levées de doute, réponse
Gouvernance & risques
Contrôles de conformité aux exigences de sécurité
Révision de la cartographie des risques
Suivi des plans d’action issus d’audits
Déclaration des incidents cyber
Documentation & normes
Rédaction/mise à jour des procédures, guides, circulaires cybersécurité
Maintenance des règles de durcissement (postes de travail, serveurs)
Accompagnement des projets métiers
Réalisation d’analyses de risque (méthodologie eBIOS)
Définition des exigences de sécurité
Évaluation des architectures techniques
Sensibilisation
Création de supports pédagogiques (intranet, présentations, campagnes de phishing)
Gestion de projet SSI
Pilotage de projets (outils de sécurité, chiffrement, EDR…)
Rédaction des spécifications, suivi de la recette
Gouvernance & Reporting
Préparation des comités sécurité et rédaction des livrables de pilotage
CompétenceNiveau souhaitéVotre niveau (Débutant / Confirmé / Expert / Expert Senior)
Active Directory Expert
Expressions régulières (RegEx) Expert
Protocoles réseaux & vulnérabilités Expert
Méthodologie eBIOS RMExpertOutils de sandboxing (VT, Quttera) Confirmé
Analyse de matrices de flux Confirmé
Systèmes Windows & Linux Confirmé
Notation CVSSv3 Confirmé
Référentiels ANSSI, architecture sécurisée Confirmé
Certificats numériques / PKI Confirmé
Supervision via Kibana Confirmé
Outil LogPoint Confirmé
Outil ZoneCentral Confirmé
Connaissances EDR / DLP Confirmé
Gestion de projet sécurité Confirmé
Lieu : Paris 2e –
Démarrage : le 5 mai 2025
Télétravail : Limité
Durée : 6 mois renouvelable une fois
Déplacements : Aucun déplacement prévu
Rythme : temps partiel 2 jours/semaine (généralement jeudi et vendredi)/ Temps plein 5/5j lors des absences du RSSI( congé,maladie)
Nous recherchons pour l'un de nos client un ou une RSSI Adjoint H/F, 2 jours par semaine :
Responsabilités principales :
Stratégie et gouvernance :
Définir et mettre en œuvre la stratégie de gouvernance cybersécurité de l'entreprise.
Élaborer et maintenir les politiques, normes et procédures de sécurité de l'information.
Assurer la conformité aux réglementations et normes en vigueur (ISO 27001, RGPD, NIST, etc.).
Mettre en place et animer un comité de gouvernance cybersécurité.
Gestion des risques :
Mener des analyses de risques et des évaluations de vulnérabilité.
Définir et suivre les plans de traitement des risques.
Mettre en place des indicateurs de performance clés (KPI) pour mesurer l'efficacité de la gouvernance cybersécurité.
Sensibilisation et formation :
Développer et déployer des programmes de sensibilisation à la cybersécurité pour les employés.
Assurer la formation des équipes sur les politiques et procédures de sécurité.
Veille technologique et réglementaire :
Se tenir informé des dernières tendances et menaces en matière de cybersécurité.
Assurer une veille réglementaire pour anticiper les évolutions et adapter la stratégie de l'entreprise
Diplôme de niveau Bac +5 en informatique, cybersécurité ou domaine connexe.
Expérience significative (minimum 7-10 ans) dans un poste similaire, idéalement dans un environnement complexe et réglementé.
Excellente connaissance des normes et réglementations en matière de cybersécurité (ISO 27001, RGPD, NIST, etc.).
Maîtrise des méthodologies d'analyse de risques (EBIOS RM).
Compétences en gestion de projet et en animation de réunions.
Excellentes capacités de communication écrite et orale.
Compétences souhaitées :
Certifications en sécurité de l'information (CISSP, CISM, ISO 27001 Lead Implementer, etc.).
Nous cherchons un Responsable RSSI Junior pour rejoindre notre équipe dédiée à la sécurité des systèmes d’information. Vous serez chargé de mettre en place les mesures de sécurité, d’évaluer les risques informatiques et de protéger nos infrastructures contre toute forme de cyberattaque. Vous contribuerez directement à la stratégie de cybersécurité de l’entreprise.
Tâches et Responsabilités :
Participer à la définition et à la mise en œuvre des politiques de sécurité informatique de l'entreprise.
Effectuer des évaluations des risques et proposer des actions correctives adaptées aux vulnérabilités détectées.
Collaborer avec les équipes techniques pour déployer des solutions de sécurité telles que des firewalls, antivirus et systèmes de détection d'intrusion (SIEM).
Suivre et gérer les incidents de sécurité, en assurant une réponse rapide et efficace.
Organiser des audits internes de sécurité pour évaluer la conformité aux normes et réglementations en vigueur.
Contribuer à la formation et à la sensibilisation des équipes internes sur les bonnes pratiques de cybersécurité.
Assurer une veille technologique constante sur les évolutions des menaces et des technologies de sécurité.
Profil recherché :
Diplôme Bac+5 en cybersécurité, systèmes d'information, ou équivalent.
Première expérience en gestion de la sécurité des systèmes d’information (stage ou alternance acceptés).
Connaissance des normes de sécurité (ISO 27001, RGPD) et des outils de sécurité informatique (SIEM, pare-feu, etc.).
Capacité d’analyse des risques et bonne compréhension des processus de gestion des incidents.
Autonomie, rigueur et esprit d’équipe.
Avantages :
Télétravail partiel avec flexibilité des horaires.
Environnement dynamique et en pleine transformation numérique.
Opportunité d'évoluer dans un rôle à forte valeur ajoutée au sein de l'équipe sécurité.
Projets divers et stratégiques qui offrent une grande visibilité au sein de l'entreprise.
Les missions qui vous serons confiées :
Définir et mettre en œuvre la Politique de Sécurité du Système d’Information (PSSI)
Identifier les risques, mener les analyses et mettre en place les plans de traitement
Superviser les audits de sécurité internes et externes
Assurer la conformité réglementaire (RGPD, ISO 27001, NIS2, etc.)
Gérer les incidents de sécurité et piloter les plans de remédiation
Sensibiliser et former les équipes aux bonnes pratiques de cybersécurité
Suivre les évolutions technologiques et réglementaires
(liste non exhaustive)
De formation supérieure (informatique, cybersécurité, audit, etc.), vous bénéficiez d'une expérience confirmée de 5 ans minimum en tant que RSSI. 5 ans minimum) Vous possédez une bonne connaissance des normes de sécurité (ISO 27001, NIST, EBIOS...) et maîtrisez des outils de sécurité (SIEM, EDR, DLP, etc.)
Vos excellentes capacités d’analyse, de communication et de gestion de projet sont reconnues
Mission freelance sur la Nouvelle Aquitaine d'une durée de 4 à 6 mois pouvant être réalisée à distance
Une DSI en pleine évolution cherche un consultant expérimenté pour renforcer sa gouvernance SSI et assurer un rôle d’architecte sécurité.
🔹 Gouvernance IT & Sécurité :
Contribuer à l’élaboration et à la gestion des politiques et procédures SSI
Décliner la Politique de Sécurité des Systèmes d’Information (PSSI) en règles et procédures opérationnelles
Assurer la conformité RGPD et accompagner les PIA
Participer aux audits de sécurité et aux tests d’intrusion
Piloter et animer les comités cyber opérationnels
🔹 Architecture SSI :
Coordonner la mise en œuvre des directives du RSSI au sein de la DSI
Assurer le rôle de référent sécurité dans les comités d’architecture
Définir et communiquer les exigences de sécurité auprès des équipes techniques
Évaluer le coût de la conformité par rapport aux risques encourus
Veiller à la prise en compte des exigences SSI dans les projets IT
🎓 Formation : Bac+5 en informatique, cybersécurité ou équivalent
📅 Expérience : Minimum 5 ans en gouvernance IT et sécurité des SI
🛠 Compétences techniques :
Maîtrise des architectures IT et réseaux
Expertise en sécurité des infrastructures et des applications
Connaissance approfondie des réglementations et normes SSI
Expérience en Cloud Security et Hybrid IT
Bonne capacité rédactionnelle pour les documents d’architecture et procédures
🖥 Outils : Bonne maîtrise des logiciels bureautiques (Excel, PowerPoint, Word)
Chez WheelOfWork, nous sommes convaincus que le monde du travail est en pleine révolution. Chaque année le nombre de consultants indépendants est de plus en plus important et va continuer à croître. Le premier objectif de WheelOfWork est de simplifier la vie quotidienne du freelance. Nous mettons en relation des consultants et des entreprises mais nous allons surtout beaucoup plus loin. Nous savons que le temps est précieux et qu’un talent en mission ne doit pas avoir à se soucier de sa gestion administrative ou de savoir s’il sera payé en temps et en heure. Nous avons développé en interne les outils nécessaires pour suivre vos contrats, facturation et l’ensemble de votre activité. Wheelofwork développe chaque jour son écosystème de partenaires pour vous faire profiter d’une expérience qui va plus loin que la simple prestation consultant / client.
Nous recherchons un(e) Expert Infrastructure Sécurité pour l'un de nos clients grand compte.
Dans ce cadre la prestation consiste à contribuer à/au(x) :
Renforcer le niveau global du la sécurité opérationnelle,
L’assistance aux métiers dans leurs transformations
L’assistance au management ainsi que les différents RSSI sur la gestion des risques liés aux infrastructures
L’assistance aux lignes métiers à déployer les politiques et contrôles de sécurité
Livrables attendus :
- Rapport d’analyses de risques
- Formulaire d’acceptations de risque
- Tableaux de bord mensuel de synthèse des risques cybersécurité Incluant la production et l’amélioration des indicateurs (KPI/KRI) de sécurité opérationnelle
- Plans d'action et/ou de remédiation des risques
- Rapport de suivi des pentests
- Rapport d’avancement des plans de remédiation des audits
- Rapport d’avancement sur les objectifs de déploiement définies dans la roadmap Cybersécurité groupe pour chaque entité
- Rapports de suivi des recommandations d'audit et/ou pentest.
- Documentations opérationnelles (RACI, description des processus)
- Rapport d’avancement sur la résolution des incidents sécurité
- Rapport de suivi des demandes sécurité
- Contribution à la définition des architectures (Architecture design, high-Level, Low Level Design) pour la sécurisation d'applications et infrastructures complexes
- Dossiers de sécurité et d'analyse de risques (Dossier de sécurité, matrices de flux, analyses de risques...)
- Plan d'actions suite aux interventions avec les filiales pour différentes missions d'assistance technique de sécurité ou d'audit (Actions, Planning, comptes rendus,...)
Environnement technique :
1. Cisco switches & Routers (Catalyst, Nexus 7K, 9K, ASR …)
2. DHCP
3. DNS
4. Docker
5. Elastic Search & Kibana
6. IBM i (AS400)
7. IIS
8. ITIL
9. Linux
10.Load Balancing (Citrix Netscaler, Cisco CSS/ACE …)
PowerBI
Azure
Windows
14.Powershell
15.Python
16.Redhat
17.Réseau SAN (Brocade, BNA, Cisco, DCNM)
18.SCCM
19.Serveur http
20.SFTP (protocoles)
21.Splunk
22.SQL Server Database
23.Suite Office (Exchange OnLine, OneDrive, O365…)
24.TCP/IP
25.Telecom Providers and associated technologies (MPLS, SD-WAN, Ethernet
Private Line, Internet VPN…)
26.Wifi
Profil recherché :
Excellente communication en français et en anglais.
+8 ans d'expérience.
Recherche pour notre client grand compte : un Ingénieur Réseau et Sécurité pour le maintien en conditions opérationnelles du réseau et de ses différentes plateformes.
Garantir la conformité aux exigences du RSSI.
Participer activement aux tâches de déploiement et de maintenance.
Assurer une veille technologique sur l'ensemble du parc d'équipements réseau et sécurité de MFS.
Faire évoluer l'infrastructure ou mettre à disposition de nouveaux services en fonction des besoins métiers.
Effectuer des montées de version logicielle et gérer le patch management.
Remplacer le matériel dans le cadre de la gestion de l'obsolescence.
Assurer la mise en conformité des règles de firewall et le raccordement de nouveaux partenaires.
Firewall / Proxy / Reverse Proxy.
Authentification / NAC (ISE).
Catalyst / Nexus / Routeurs / Switching / Routing et Wi-Fi.
Documentation HLD/LLD et mise à jour des référentiels CMDB.
Support N2/N3 sur les différents composants de l'infrastructure.
Réseau :
Cisco, IOS/NXOS, LAN/WAN/VPN (Automatisation VXLAN/NDFC).
Firewall :
ASA, Firepower, etc.
Proxy/Reverse Proxy :
Denyall/UBIKA, Blue Coat.
Load Balancer :
F5, Netscaler.
Transfert de fichiers :
CFT, Synchrony Gateway Axway (serait un plus).
Corrélation de logs :
Syslog et supervision, NetFlow.
DNS/DHCP.
Compétences systèmes :
Linux.
Expérience :
Mise en œuvre de solutions de sécurité réseau.
💡 Contexte /Objectifs :
Acteur principal de la transition énergétique qui accompagne ses clients dans le développement, la construction et l’exploitation des installations de production d’énergies vertes. (parcs éoliens, centrales solaires).
En pleine transformation de son SI industriel afin d’intégrer les nouvelles normes de cybersécurité du groupe, nous avons lancé plusieurs projets avec comme ambition la protection globale de notre infrastructure.
💡Objectifs et livrables
La mission s’oriente sur de la gestion de projets dans les domaines suivants : Cybersécurité, SI Industriel, Télécommunication/réseau.
L’équipe SI industriel & Cybersécurité fournit un ensemble de services pour répondre aux enjeux suivants :
- Appliquer les standards SI du groupe (réseau & télécom) en respectant les enjeux métier/budgétaires Green
- Maintenir un haut niveau de cybersécurité en collaboration avec la BU (RSSI)
- Faciliter les échanges entre la filiale Green et les autres entités du groupe
Nous recherchons dans ce cadre, un Chef de projet OT Cybersécurité qui aura en charge les missions suivantes.
MISSIONS :
Gestion de l'obsolescence des sites
Déploiement SDWAN
Sensibilisation à la cybersécurité (phishing)
Gestion de l'intégration des partenaires via OKTA
Gestion de la flotte M2M (carte sim)
Standardisation de la CCTV Green
Gestion des incidents MyPortal
Gestion de projet transverse
Déclaration des postes de livraison
Intégration du périmètre SOLAR
🤝 Expertises indispensables
Afin de satisfaire cette mission, la ressource qui interviendra disposera d’une formation supérieure en informatique (BAC+5), et présentera les compétences suivantes :
Bonnes connaissances dans le SI Industriel et la cybersécurité
Capacité à gérer des projets complexes avec pragmatisme et culture du résultat
Capacité à comprendre les domaines fonctionnels pointus
Bonne maitrise des outils classiques de gestion de projet (PowerPoint, Word, Excell)
Outre les compétences techniques mentionnées, les caractéristiques suivantes sont nécessaires pour conduire à bien cette mission
Capacité à travailler avec des équipes évoluant dans d’autres services
Très bon relationnel, à l’écoute des collègues et de leurs besoins.
Anglais courant (lu, parlé, écrit) nécessaire pour communiquer avec les interlocuteurs non francophones.
Géolocalisation : Ile de France. La mission comporte deux à trois jours de télétravail par semaine.
Il s'agit à la fois d'un environnement stimulant, challengeant et ouvert à l'apprentissage permanent.
PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI
Pour cette mission, nous recherchons un profil en mesure de réaliser les 2 missions de gouvernance IT de la SSI et d’architecte SSI. Plus précisément, le prestataire devra :
Dans le cadre de la gouvernance de la SSI :
- Contribuer à l’établissement et la gestion des procédures transverses de la PSSI
- Décliner la PSSI en politiques spécifiques, traduire ces dernières en procédures opérationnelles
- S’assurer de la conformité RGPD (dont PIA)
- Contribuer au plan d'audits, de contrôles et de tests d'intrusions et à l’élaboration des recommandations
- Mettre en place et assurer l’animation des comités cyber opérationnels
Dans son rôle d’architecte sécurité :
- Assurer la coordination entre politique établie par le RSSI et sa mise en œuvre par la DSI
- Assurer le rôle de référent sécurité dans les instances d’architectures
- Porter les consignes et communications claires des exigences SSI
- Assurer l’analyse du coût de la conformité VS le risque induit
- Valider et assurer la prise en compte des exigences de sécurité dans les projets par des référents experts
Compétences techniques :
- Maitrise des architectures IT et réseaux
- Expertise en sécurité des infrastructures et des applications
- Expertise en Cloud Security et Hybrid IT
Connaissances en réglementation et normes SSI
Compétences en gouvernance et méthodologie
- Rédaction de documents d’architecture, procédures
- Evaluation de solutions de sécurité
Maitrises des outils bureautiques : Excel, Powerpoint, Word
Poste basé à Issy Les Moulineaux
Démarrage immédiatement
INGENIEUR SECURITE/ HARFANGLAB
XP : 5 ANNEES MINIMUM
Bonne maitrise LINUX
Compétences sécurité /Vulnérabilité/PATCHING / REMEDIATION
Un plus compétences POWER BI
Dans le cadre d’une mission chez un grand compte, nous recherchons un Ingénieur Sécurité ayant une expertise en analyse de vulnérabilités, patching et remédiation.
Vous interviendrez dans un contexte dynamique, sur un environnement en constante évolution, avec un fort enjeu de sécurisation des systèmes.
Analyse de vulnérabilités
Patching
Remédiation sécurité
Expérience minimum de 5 ans en sécurité des systèmes d'information.
Excellente maîtrise de l’environnement Linux.
Solides compétences en :
Analyse de vulnérabilités
Patching
Remédiation sécurité
Une connaissance ou appétence pour Power BI serait un plus apprécié.
Capacité à travailler en autonomie tout en collaborant efficacement avec les équipes internes.
Lieu : Saint-Quentin-en-Yvelines (78)
Télétravail : 2 à 3 jours par semaine
Outils : Linux, outils de sécurité, outils de reporting (Power BI si possible).
Pixie Services recherche pour l’un de ses clients :
📌 Consultant Sécurité – Rapid7 InsightVM
📍 Paris 16e – Télétravail 2 jours par semaine
🗣️ Anglais requis
Contexte :
Le client souhaite reconfigurer sa plateforme de gestion des vulnérabilités Rapid7 InsightVM ainsi que les moteurs de scan pour assurer une couverture complète et une configuration optimale.
Compétences clés :
Évaluation des vulnérabilités et remédiation
Sécurité cloud
Durcissement des systèmes
Gestion des correctifs
Maîtrise de Rapid7 InsightVM
Votre profil correspond à cette offre ? Envoyez votre CV à jour !
Pixie Services recherche pour l’un de ses clients :
📌 Consultant Sécurité – Rapid7 InsightVM
📍 Paris 16e – Télétravail 2 jours par semaine
🗣️ Anglais requis
Contexte :
Le client souhaite reconfigurer sa plateforme de gestion des vulnérabilités Rapid7 InsightVM ainsi que les moteurs de scan pour assurer une couverture complète et une configuration optimale.
Compétences clés :
Évaluation des vulnérabilités et remédiation
Sécurité cloud
Durcissement des systèmes
Gestion des correctifs
Maîtrise de Rapid7 InsightVM
Votre profil correspond à cette offre ? Envoyez votre CV à jour !
Pixie Services recherche pour l’un de ses clients :
📌 Consultant Sécurité – Rapid7 InsightVM
📍 Paris 16e – Télétravail 2 jours par semaine
🗣️ Anglais requis
Contexte :
Le client souhaite reconfigurer sa plateforme de gestion des vulnérabilités Rapid7 InsightVM ainsi que les moteurs de scan pour assurer une couverture complète et une configuration optimale.
Compétences clés :
Évaluation des vulnérabilités et remédiation
Sécurité cloud
Durcissement des systèmes
Gestion des correctifs
Maîtrise de Rapid7 InsightVM
Votre profil correspond à cette offre ? Envoyez votre CV à jour !
Nous recherchons un profils très orienté Expert EntraID / Azure avec une bonne maitrise concernant :
Les gestions des différents mécanismes d’authentification (SSO, MFA…) et des protocoles permettant les échanges sécurisés d’information d’identification (SAML, OAuth, OpenID Connect, SCIM)
La gestion des identités ainsi que la capacité à intégrer des solutions IGA avec divers systèmes d'entreprise et applications tierces.
La gestion et l’Intégration des applications : Connectivité avec diverses applications SaaS et sur site pour gérer les utilisateurs et les accès de manière centralisée.
La sécurisation des identités et le contrôle d’accès aux ressources (Permissions, Roles, CA…)
Compétences en développement de logiciels, notamment en langages comme PowerShell, Python, ... pour adapter les solutions d'authentification et d'identité.
Connaissance concernant la gestion des ressources sur les environnements Cloud (AWS, Azure)
Automatisation de workflow, gestion des cycles de vie des objets / ressources
Compétences techniques
Niveau expert sur Entra ID
Bonne connaissance de Active Directory et M365
Authentification
IGA
gestion et Intégration des applications
sécurisation de l'identité
développement et automatisation
Atouts appréciés
Connaissance des solutions IGA telles qu'Okta, SailPoint, Saviynt ou One Identity
Connaissance des solutions ITDR telles que Semperis DSP, Quest Security Guardian ou des solutions comme PingCastle, Tenable AD
Vous rejoindrez l'équipe Digital Workplace, qui est responsable des outils collaboratifs, des solutions de messagerie, de la gestion des dispositifs des utilisateurs finaux et de la gestion de l'identité et des accès.
L'équipe Digital Workplace Identity agit comme les derniers remparts/dernières lignes de défense et doit gérer les incidents et les demandes que les équipes de support L3 ne peuvent pas traiter.
Nécessite un bon niveau d'anglais
2j de présence sur site obligatoires par semaine
Client situé en Essonne
Ingénieur système Windows Exchange Active Directory N3 450 e
Description Détaillée
Mission: Administrer et maintenir en condition opérationnelle les infrastructures informatiques de l’entreprise au sein d’une équipe de 8 personnes en veillant à l’efficience des dispositifs de continuité de service.
Effectue la veille technologique sur les produits
- Participe aux études ou évolutions de l'architecture technique générale et ainsi qu'à la qualification des plates-formes informatiques
- Assure l'interface avec les experts des autres domaines
- Assurer l’administration de l’Active Directory et son évolution
- En relation avec le RSSI il est le garant de la bonne application des exigences de la PSSI Groupe BPCE sur son périmètre.
- Assurer l’exploitation du Tenant O365 en collaborateur avec le Groupe BPCE IT
- Assurer l’administration globale d’Exchange (niveau N3)
- Résoudre les incidents et problèmes de production
- Pilote et mis en œuvre les mise à jour des composants Microsoft
- Administration des serveurs Windows
- Exploite SharePoint
Exchange 2016 -
Active Directory -
Windows Server -
450 e
Ingénieur système Windows Exchange Active Directory N3 450 e
Description Détaillée
Mission: Administrer et maintenir en condition opérationnelle les infrastructures informatiques de l’entreprise au sein d’une équipe de 8 personnes en veillant à l’efficience des dispositifs de continuité de service.
Effectue la veille technologique sur les produits
- Participe aux études ou évolutions de l'architecture technique générale et ainsi qu'à la qualification des plates-formes informatiques
- Assure l'interface avec les experts des autres domaines
- Assurer l’administration de l’Active Directory et son évolution
- En relation avec le RSSI il est le garant de la bonne application des exigences de la PSSI Groupe BPCE sur son périmètre.
- Assurer l’exploitation du Tenant O365 en collaborateur avec le Groupe BPCE IT
- Assurer l’administration globale d’Exchange (niveau N3)
- Résoudre les incidents et problèmes de production
- Pilote et mis en œuvre les mise à jour des composants Microsoft
- Administration des serveurs Windows
- Exploite SharePoint
Exchange 2016 -
Active Directory -
Windows Server -
450 e
Ingénieur système Windows Exchange Active Directory N3 450 e
Description Détaillée
Mission: Administrer et maintenir en condition opérationnelle les infrastructures informatiques de l’entreprise au sein d’une équipe de 8 personnes en veillant à l’efficience des dispositifs de continuité de service.
Effectue la veille technologique sur les produits
- Participe aux études ou évolutions de l'architecture technique générale et ainsi qu'à la qualification des plates-formes informatiques
- Assure l'interface avec les experts des autres domaines
- Assurer l’administration de l’Active Directory et son évolution
- En relation avec le RSSI il est le garant de la bonne application des exigences de la PSSI Groupe BPCE sur son périmètre.
- Assurer l’exploitation du Tenant O365 en collaborateur avec le Groupe BPCE IT
- Assurer l’administration globale d’Exchange (niveau N3)
- Résoudre les incidents et problèmes de production
- Pilote et mis en œuvre les mise à jour des composants Microsoft
- Administration des serveurs Windows
- Exploite SharePoint
Exchange 2016 -
Active Directory -
Windows Server -
450 e
Mon client recherche un Analyste Cybersécurité pour une mission freelance à La Défense.
La Défense + remote (2 jours)
3 mois renouvelable
Mission longue
Les livrables sont :
Threat Hunting
DFIR
Mise à jour de la documentation (SOP/IRP/IRG)
En tant qu’analyste DFIR/CTI, vous allez rejoindre l’équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l’amélioration continue. L’objectif de la mission sera de répondre aux incidents cyber ainsi que réaliser activement de la veille sur la menace sur un périmètre chez le client ainsi que toutes ses filiales (35 000 collaborateurs dans le monde).
Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes :
Sur le volet DFIR :
1. Répondre aux incidents de cybersécurité, avec pour objectif de protéger le groupe en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'action pour y remédier ;
2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ;
3. Automatiser les procédures (Playbook/Workbook) dans l’outil d’automatisation (SOAR) utilisé ;
4. Participer à l’amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ;
5. Améliorer la couverture de nos filiales en les aidant à adopter nos outils et processus pour aider à gagner en résilience chaque jour.
Sur le volet CTI :
6. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission) ;
7. Participer à l’activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son ensemble ;
8. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ;
9. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ;
10. Participer à la promotion du service CTI auprès des autres équipes, filiales et directions, incluant les bulletins de veille et de menace.
Profil confirmé (3 à 8 ans d'expérience dans l'activité)
Compétences techniques :
DFIR - Confirmé - Impératif
Crowdstrike - Expert - Impératif
Splunk - Confirmé - Impératif
Palo Alto XDR - Confirmé - Important
Connaissances linguistiques :
Français Courant (Impératif)
Anglais Professionnel (Impératif)
Mon client recherche un Analyste Cybersécurité pour une mission freelance à La Défense.
La Défense + remote (2 jours)
3 mois renouvelable
Mission longue
Les livrables sont :
Threat Hunting
DFIR
Mise à jour de la documentation (SOP/IRP/IRG)
Les livrables sont
Threat Hunting
DFIR
Mise à jour de la documentation (SOP/IRP/IRG)
Description détaillée
En tant qu’analyste DFIR/CTI, vous allez rejoindre l’équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l’amélioration continue.
Vous identifiez, catégorisez, analysez et qualifiez les évènements de sécurité en temps réel ou de manière asynchrone sur la base de rapports d'analyse sur les menaces. Vous traitez les incidents de sécurité avérés en support des équipes de réponse aux incidents de sécurité et participe aux cellules de crise.
L’objectif de la mission sera de répondre aux incidents cyber ainsi que réaliser activement de la veille sur la menace sur un périmètre couvrant le client ainsi que toutes ses filiales (35 000 collaborateurs dans le monde). Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes :
Sur le volet DFIR :
1. Répondre aux incidents de cybersécurité, avec pour objectif de protéger le groupe en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'action pour y remédier ;
2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ;
3. Automatiser les procédures (Playbook/Workbook) dans l’outil d’automatisation (SOAR) ;
4. Participer à l’amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ;
5. Améliorer la couverture de nos filiales en les aidant à adopter nos outils et processus pour gagner en résilience chaque jour.
Sur le volet CTI :
6. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission) ;
7. Participer à l’activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son ensemble ;
8. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ;
9. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ;
10. Participer à la promotion du service CTI auprès des autres équipes, filiales et directions, incluant les bulletins de veille et de menace.
Le poste est à pourvoir rapidement
Expérience
Bac +5 en informatique exigé
4 ans d'expérience minimum sur des missions similaires
Compétences techniques
DFIR - Confirmé - Impératif
Crowdstrike - Expert - Impératif
Splunk - Confirmé - Impératif
Palo Alto XDR - Confirmé - Important
Connaissances linguistiques
Français Courant (Impératif)
Anglais Professionnel (Secondaire)
Le client est dans le secteur de l'eau
L'entreprise est un acteur majeur dans le secteur des services Cloud. Elle fournit des solutions robustes et sécurisées à des clients diversifiés
En tant qu'Ingénieur Système, vous aurez pour principales missions :
Maintien en conditions opérationnelles des équipements et serveurs composants l’architecture des services Cloud (80% Linux Ubuntu/Redhat et 20% Windows Server).
Mise en œuvre de nouvelles plateformes (installation, configuration, intégration).
Support N2/N3 sur les incidents et problèmes liés aux systèmes et infrastructures.
Automatisation du parc serveurs (utilisation d’Ansible pour l'automatisation des processus, création de playbooks, gestion des configurations).
Rédaction de la documentation technique et des procédures internes, en maintenant des référentiels documentaires à jour.
Stack technique
Vous serez amené à travailler avec les technologies suivantes :
Systèmes d'exploitation : Linux (Ubuntu, Redhat), Windows Server 2022
Virtualisation et Cloud : VMWare ESX
Stockage : Netapp FAS
Automatisation : Ansible
Supervision et gestion des accès : Centreon, Wallix
Scripting : Bash (essentiel), Python (un plus)
Nous recherchons un profil ayant une expérience entre 3 à 5 ans en administration système et une expertise dans les environnements Linux. Voici les compétences attendues :
Expérience en administration système sous Linux (Ubuntu, Redhat) et Windows Server (niveau junior).
Connaissances en virtualisation, principalement avec VMWare ESX
Maîtrise de l’automatisation avec Ansible, utilisation des templates playbooks et gestion des configurations.
Compétences en scripting, notamment en Bash (essentiel), et Python (un plus).
Compétences en supervision avec des outils comme Centreon et gestion des accès avec Wallix (optionnel).
Bonne maîtrise de la rédaction de documentation technique en français, notamment des procédures et guides à destination des équipes internes.
Localisation : IDF (78), 2 jours de télétravail par semaine.
Horaires : Pas d'astreintes ou d'interventions exceptionnelles prévues, mais la flexibilité et la disponibilité peuvent être requises selon l’évolution de la mission.
Méthodologie : Bien que la méthodologie exacte ne soit pas formalisée à ce stade, vous évoluerez dans un environnement en constante évolution avec une forte orientation vers l’automatisation et l'industrialisation des processus.
Structure de l’équipe : Vous serez intégré dans une petite équipe , et vous travaillerez de manière autonome tout en collaborant avec les autres membres de l'équipe pour assurer le bon
PROPULSE IT recherche un Expert ENTRA ID pour renforcer les équipes d'un de ses clients.
Au sein de l'entité Expertise et Stratégie de la Production, l'équipe de gestion des Identité et des Service Transverses est chargée de la conception, de mise en œuvre et du maintien des solutions de gestion de l'identité et des accès.
Cette équipe souhaite renforcer son pôle de compétences Active Directory, avec une prestation d'expert technique sur les technologies Entra ID afin de l'assister sur les projets et actions d'ingénieries ainsi que sur les missions de support niveau 3 / conseil / expertise aux équipes de la production et des différents utilisateurs des services.
Les technologies sont les suivantes :
- Un service de gestion des authentifications et de l'identité numérique des authentifications bureautique :
o Microsoft Active Directory 2016
o Microsoft Active Directory 2019
o Microsoft Pass-Through Authentication
o Protocole : SAML 2, OIDC, WS-Fedo Microsoft Entra-ID
- Un service de provisionning des comptes dans l'Active Directory : Microsoft Identity Manager
- Un service de provisionning des comptes dans Entra ID (Azure Active Directory) Microsoft Azure Active Directory Connect
- Un service de gestion des accès aux serveurs et services de la production (bastion) Wallix
- Un service de gestion des clés (PKI)
L'objectif de la mission est d' accompagner sur :
La mise en œuvre des évolutions fonctionnelles et techniques des solutions
-Traiter les projets de mise en œuvre de nouveaux services.
- Traiter les projets ou sujets d'évolutions.
- Fournir les comptes rendus des réunions réalisées avec les différents acteurs du projet
Le support (du N1 au N3) aux équipes du pole production et des utilisateurs
- Assurer le support des solutions actuellement utilisées.
- Réaliser les escalades aux niveaux de support supérieur quand cela est nécessaire.
- Fournir de manière mensuel les statistiques de traitement des incidents et des problèmes.
La mise en place de documentations techniques permettant d'améliorer les actions d'administration.
Les compétences techniques attendues sont les suivantes :
- Expérience sur l'ingénierie (mise en œuvre et administration technique) Microsoft Active Directory
- Expérience sur l'ingénierie (mise en œuvre et administration technique) Microsoft Entra ID (Azure Active Directory)
- Connaissance Microsoft Azure Active Directory Connect
- Connaissance Microsoft Identity Manager
- Une expérience sur une solution de bastion (Wallix)
Les compétences fonctionnelles attendues sont les suivantes :
- Expérience sur la réalisation de projet technique
- Expérience sur le traitement des incidents
PROPULSE IT accompagne ses clients grands comptes et PME dans la mise en œuvre des projets It et digitaux.
PROPULSE IT est un réseau de consultants à forte valeurs ajoutées, complètement associé à notre démarche qualité de suivi des besoins et projets de nos clients.
A ce jour, le réseau de freelance PROPULSE IT comporte plus de 30 000 consultants sur toute la France, et couvre l'ensemble des besoins IT et digitaux.
En constituant ce réseau par cooptation de clients ou de consultants, nous avons privilégié la constance dans le savoir-faire technique et le savoir-être, pour devenir un véritable partenaire privilégié de nos clients.
Parallèlement, nous savons développé un réseau de partenaires sélectionnés pour leur expertise technique, et l'adhésion aux valeurs de notre entreprise.
Aujourd'hui PROPULSE IT est une société en pleine croissance organique, Champion de la Croissance du journal Les Echos 5 années consécutives.
Ce développement s'appuie sur la qualité et la pérennité des missions réalisées.
La satisfaction client est ainsi liée à l'épanouissement des consultants !
Alors, n'hésitez pas à postuler !
En tant qu'Architecte IAM, vous serez responsable de définir l'architecture et de concevoir des modèles pour la mise en œuvre cohérente et efficace des capacités et services IAM. Vous rédigerez les documents d'architecture de solution, les normes et les politiques pour le domaine IAM et soutiendrez la validation des décisions d'architecture au sein des comités de révision d'architecture.
Responsabilités principales :
Concevoir et architecturer des solutions de gouvernance d'identité de bout en bout, y compris la gestion du cycle de vie des identités, le contrôle d'accès basé sur les rôles (RBAC), la gestion des demandes d'accès et l'authentification unique (SSO).
Travailler avec les responsables technologiques IAM pour développer et communiquer la vision et la feuille de route à long terme pour la gestion des identités et des accès.
Diriger la sélection, la personnalisation et la mise en œuvre des outils IAM (par exemple : Saviynt, MS EntraID, CyberArk PAM, PKI).
Développer et appliquer des politiques de gouvernance d'identité qui équilibrent sécurité et convivialité.
S'assurer que les solutions IAM répondent aux normes de l'industrie et aux exigences réglementaires (par exemple, GDPR, HIPAA, SOX, ISO 27001).
Diriger la création, la définition et la gestion des personas d'identité à travers l'organisation.
Expérience et compétences :
Au moins 7 ans d'expérience dans un rôle similaire d'Architecte IAM.
Expérience avec les technologies de gestion du cycle de vie des identités et de fédération telles que SAML, OAUTH, OpenID Connect, plateformes cloud Amazon Web Services (AWS) ou Azure.
Familiarité avec les méthodologies architecturales, de développement et opérationnelles (par exemple, ITIL, TOGAF).
Bonne compréhension des approches et méthodologies d'innovation (Design Thinking, Lean Start-up).
Capacité à travailler de manière autonome avec une direction minimale.
Compétences interpersonnelles nécessaires pour comprendre, challenger et traduire les besoins commerciaux.
Bonnes compétences en présentation, orale et écrite.
Esprit d'équipe et talent pour coopérer avec les collègues dans un environnement changeant et en évolution rapide.
Bien organisé et travaille efficacement et de manière indépendante.
Autonome, proactif et prend des initiatives.
L'anglais est indispensable, le français est un plus.
Date de début : Dès que possible
Durée : 12 mois +
Lieu : Suisse ou France, télétravail complet possible
Vous travaillerez dans un environnement dynamique et en constante évolution, où la collaboration et l'innovation sont valorisées. Vous aurez l'opportunité de contribuer à des projets stratégiques et de travailler avec des équipes multidisciplinaires pour améliorer la posture de sécurité et l'expérience utilisateur.
emagine recherche un Architecte Principal IAM qui sera responsable de la définition et de l'évolution des stratégies architecturales pour les plateformes de gestion des identités et des accès (IAM). Ce poste implique la direction de l'architecture à travers plusieurs lignes de produits et requiert la collaboration avec des équipes transversales pour garantir l'intégration fluide entre les systèmes.
Conception et architecturation de solutions IAM, y compris la gestion du cycle de vie des identités et l'authentification unique (SSO).
Collaboration avec les responsables technologiques pour développer la vision à long terme des solutions IAM.
Identification et intégration de nouvelles tendances et technologies émergentes dans le domaine de l'IAM.
Diriger la sélection et l'implémentation des outils IAM.
Appliquer des politiques de gouvernance des identités pour équilibrer sécurité et utilisabilité.
Minimum de 7 ans d'expérience en IAM ou IGA.
Expertise avérée avec des solutions IAM telles que Saviynt, CyberArk, Microsoft Identity Manager.
Solide compréhension des concepts de gouvernance des identités.
Expérience avec la gestion des identités en cloud (Azure AD - EntraID).
Connaissance des normes de sécurité et de confidentialité (NIST, ISO 27001, RGPD).
Expérience en technologies de fédération telles que SAML, OAuth.
Capacité à travailler avec des équipes de sécurité, IT et conformité.
Expérience dans l'alignement des solutions IAM avec les exigences réglementaires.
Connaissance des approches d'innovation (Design Thinking).
A propos d’emagine Depuis 30 ans, nos clients voient en emagine un partenaire fiable auquel ils confient leurs projets IT, Applicatif, Digital et Cybersécurité. Présent en France au travers de 5 bureaux et en dix autres pays Européens, nous formons dorénavant un groupe de 600 m€ de chiffre d’affaires, avec plus de 4 500 consultants en mission. Nous accompagnons nos clients sur des prestations à très forte valeur ajoutée et proposons des solutions complètes d’audit et de gestion de ressources externes. Nous devons notre capacité à intervenir sur des prestations complexes ou pointues à notre esprit d’innovation et à l’agilité qu’emagine met au cœur de son dispositif.
Les missions attendues par le Expert IAM AD – ENTRA ID H/F :
La mission portera sur :
– N3 sur AD et Entra ID
– Mettre à jour la gouverneance autour de la gestion des accés dans un contexte internationnal
– Accompagner les métiers sur la nouvelle gouvernance des accès
– Mettre en place des indicateurs et des reportings
– Accompagner les projets sur l’application de la gouvernance des habilitations
– Accompagner la mise en place des habilitations dans le Cloud Azure
Connaissance des outils :
Active Directory
Entra ID
Entra ID External Identity
Compétence souhaitable :
Connaissance Cybersécurité
Cette mission vous intéresse?
Il n'y a aucun résultat correspond à cette recherche