Sapiens Group

Job Vacancy Consulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F

Paris

Sapiens Group

Published on 09/30/2026

Share this job

Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité.

La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées.

Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés.

🎯 Objectif de la mission

L'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité.

🔐 Missions principalesProtection et administration DDoS
  • Définir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS.

  • Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS.

  • Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité.

  • Identifier les causes et qualifier les événements.

  • Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau.

  • Administrer et optimiser les solutions de protection DDoS Cloud.

  • Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative.

  • Coordonner les actions nécessaires avec les fournisseurs et partenaires.

Automatisation & Infrastructure as Code
  • Développer et maintenir des scripts d'automatisation.

  • Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité.

  • Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible.

La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS.

Monitoring, reporting et amélioration continue
  • Élaborer et maintenir les reportings de détection et de mitigation DDoS.

  • Mettre en place et suivre des tableaux de bord et indicateurs de performance.

  • Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements.

  • Participer à l'amélioration continue des mécanismes de détection et de mitigation.

Gestion des incidents DDoS
  • Définir et maintenir le processus de gestion des incidents DDoS.

  • Structurer le cycle de vie d'une alerte :

Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem

  • Participer au suivi et à la résolution des incidents.

  • Formaliser les retours d'expérience et actions d'amélioration.

Architecture et documentation
  • Élaborer et maintenir les documents d'architecture sécurité.

  • Produire et mettre à jour les schémas de flux.

  • Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS.

🛡️ Gouvernance SSI, risques et contrôle

En complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité.

Les activités pourront notamment porter sur :

  • Définition des politiques et stratégies de sécurité des systèmes d'information.

  • Contribution à la roadmap SSI et au plan SSI annuel.

  • Animation et accompagnement de la filière SSI.

  • Formation, communication et sensibilisation à la sécurité des SI.

  • Identification et évaluation des risques de sécurité sous l'angle métier.

  • Analyse des risques, impacts métier et dispositifs de maîtrise des risques.

  • Élaboration et maintenance du référentiel de contrôles permanents.

  • Réalisation de contrôles permanents de niveau 2.

  • Contribution ou pilotage de revues de sécurité.

  • Contribution à des tests d'intrusion / penetration tests.

  • Suivi des plans de remédiation visant à réduire les risques.

  • Contribution aux audits IT basés sur des référentiels normatifs.

Candidate profile

Nous recherchons un profil confirmé en cybersécurité avec une expertise DDoS, capable d'intervenir à la fois sur les aspects techniques et sur les processus de sécurité associés.

🔴 Compétences indispensables
  • DDoS : niveau confirmé – impératif

  • Expérience concrète en protection et mitigation DDoS.

  • Bonne connaissance de la sécurité réseau.

  • Expérience dans l'analyse et le traitement des attaques et alertes DDoS.

  • Capacité à définir et appliquer des contre-mesures de sécurité.

  • Expérience en administration ou exploitation de solutions de sécurité.

  • Anglais professionnel – impératif.

🟠 Compétences appréciées
  • Automatisation – niveau junior minimum apprécié.

  • Terraform.

  • Ansible.

  • Infrastructure as Code (IaC).

  • Scripting.

  • Splunk ou solution SIEM équivalente.

  • Cloud DDoS Protection.

  • Scrubbing Centers.

  • Mitigation volumétrique.

  • Protection applicative DDoS.

  • Gestion des incidents de sécurité.

🟡 Gouvernance / GRC appréciée
  • Gouvernance SSI.

  • Security Governance.

  • Gestion des risques IT / Cyber Risk.

  • Security Risk Assessment.

  • Contrôles permanents.

  • Contrôles de niveau 2.

  • Audit IT.

  • Security Review.

  • Plan de remédiation.

  • Tests d'intrusion.

  • ISO / ISO 27001.

  • PCI DSS.

  • SOC 2.

Working environment

Environnement technique
  • Sécurité réseau / Infrastructure IT

  • Solutions de protection DDoS

  • Radware DefensePro

  • Cloud DDoS Protection

  • Scrubbing Centers

  • Mitigation d'attaques volumétriques et applicatives

  • Splunk / SIEM pour le monitoring et le reporting

  • Terraform / Ansible

  • Infrastructure as Code (IaC)

  • Scripting et automatisation

  • Gestion des incidents de sécurité

  • Documentation d'architecture et schémas de flux

Environnement organisationnel

Le consultant évoluera au sein d'un écosystème comprenant :

  • Équipes Cybersécurité / SSI

  • Équipes Sécurité Réseau

  • Équipes infrastructure et techniques

  • Fournisseurs et partenaires de solutions de sécurité

  • Activités de Gouvernance, Risk & Compliance (GRC)

  • Gestion des risques IT et sécurité

  • Contrôles de sécurité et audits IT

Paris, France
100 - 249 employees
Consultancy firm
SAPIENS Group Depuis 2003, nous nous efforçons de répondre aux nouvelles problématiques de nos clients. Pour ce faire Sapiens Group a créé quatre filiales : ITIL Consulting, Sapiens NTIC, Tenesea Formation et Wemagine. Expert dans chacun de ses domaines, nous saurons répondre à vos attentes que vous soyez à la recherche de conseil en déploiement de solutions métiers, de développement web, de formation pour vos collaborateurs ou de la gestion de votre campagne marketing. Le Groupe Sapiens une organisation souple, à dimension humaine. Flexibles, nous adaptons nos prestations aux besoins de nos clients. Il faut également savoir que nous nous distinguons par une forte indépendance technologique et financière, garantissant ainsi une transparence totale de notre expertise technologique. Depuis sa création, Sapiens Group connait une croissance organique de son chiffre d’affaire. Nous étions 60 personnes en 2010, 80 en 2011, à ce jour nous sommes plus de 100 collaborateurs. Ouvert et disponible, nous serons ravis de vous recevoir dans nos locaux à Paris, Toulouse, Nantes, Lille ou Lyon.

Apply to this job!

Find your next career move from +9,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Consulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F

Sapiens Group

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us