Find your next tech and IT Job or contract Cybersecurity

What you need to know about Cybersecurity

Cybersecurity involves protecting systems, networks, and programs from digital attacks. It is essential for safeguarding sensitive information and ensuring the integrity, confidentiality, and availability of data.

Your search returns 66 results.
Contractor

Contractor jobExpert Sécurité Microsoft 365 / Data Protection

Groupe Ayli
Published on
Azure
Cybersecurity
Data governance

24 months
310-500 €
Toulouse, Occitania
Contexte Dans le cadre du renforcement de son dispositif de protection des données, un grand groupe du secteur bancaire recherche un Expert Sécurité Microsoft 365 expérimenté pour intégrer une équipe spécialisée en protection des données et cybersécurité. La mission consiste à assurer le maintien en condition de sécurité de l'environnement Microsoft 365, accompagner les projets dans la prise en compte des exigences de sécurité et piloter les solutions de protection des données de l'entreprise. Missions principales Accompagner les projets dans la sécurisation des services Microsoft 365. Réaliser des analyses de sécurité et des évaluations de risques. Définir, paramétrer et améliorer les règles de sécurité de l'environnement M365. Participer à la gouvernance et à la protection des données sensibles. Déployer et piloter des campagnes de revue des accès et des partages. Assurer le maintien en condition opérationnelle et de sécurité des solutions de protection des données. Traiter les incidents de sécurité de niveau N2/N3 et coordonner les actions de remédiation. Produire et maintenir la documentation de sécurité (standards, procédures, guides). Mettre en place et suivre des indicateurs de sécurité via des tableaux de bord. Réaliser une veille technologique sur les solutions Cloud et cybersécurité. Livrables attendus Analyses de sécurité. Campagnes de revue des accès. Pilotage et maintien en condition opérationnelle des solutions en RUN. Documentation et standards de sécurité. Tableaux de bord et indicateurs de suivi. Compétences requisesIndispensables Expertise Microsoft 365 / Office 365 Security. Microsoft Purview. Microsoft Entra ID (Azure AD). Architecture de sécurité. Protection et gouvernance des données. Culture avancée en cybersécurité et gestion des risques liés à la fuite de données. Appréciées Varonis DatAdvantage. SailPoint FAM. ADRMS. Splunk. Azure Cloud. Développement / Automatisation PowerShell. Power Apps. Power BI. Python.
View this job
Contractor
Fixed term

Job VacancyAdministrateur cybersécurité H/F

SCC France SAS
Published on
Cybersecurity
Endpoint detection and response (EDR)
ISO 27001

6 months
Poitiers, Nouvelle-Aquitaine
🌍SCC est la division « technologie » du Groupe Rigby. Premier groupe informatique privé en Europe, un acteur majeur de l'intégration et des services informatiques d'infrastructure. L'ambition de SCC est de fournir à ses clients des solutions technologiques et des services intégrés pour assurer l'efficacité financière et opérationnelle de leur outil informatique et supporter leur compétitivité. Partenaire incontournable, SCC répond à l'ensemble des besoins clients, des plus simples aux plus complexes, grâce à l'étendue de son offre et de sa couverture géographique, son expertise tant généraliste que spécialisée et la portée de ses centres de service. 🤝SCC est avant tout une aventure humaine. Ses collaborateurs sont sa principale richesse. Ensemble, ils sont réunis autour de cinq valeurs d'entreprise : l'esprit d'entreprendre, le professionnalisme, l'esprit d'équipe, l'engagement et les diversités. Chez SCC, nous valorisons la diversité et l'inclusion. Chaque talent compte, indépendamment du genre, du handicap ou de toute autre distinction. Présente sur tout le territoire national, SCC compte plus de 5 000 clients, 3 500 collaborateurs et d'un chiffre d'affaires de 3 Milliards d'EUR en France au 31/03/2025. Annonce ➡️ Mission principale Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. ➡️ Responsabilités Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. ➡️ Environnement technique Siem Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant Auditeur cybersécurité-CLA

KEONI CONSULTING
Published on
Cybersecurity
EBIOS RM
Governance, risk and compliance (GRC)

18 months
20k-40k €
100-600 €
Cannes, Provence-Alpes-Côte d'Azur
1. Contexte de la missionDans un contexte de renforcement des exigences réglementaires, normatives et opérationnelles en matière de cybersécurité, l'organisation souhaite évaluer la maturité de son système d'information, identifier les risques prioritaires, mesurer les écarts de conformité et définir une trajectoire de remédiation pragmatique et priorisée. 2. Objectifs de la mission· Évaluer la maturité cybersécurité du système d'information au regard des bonnes pratiques et référentiels de référence, notamment ANSSI, NIS2 et ISO 27001. · Identifier les risques cyber majeurs, les vulnérabilités critiques et les écarts de conformité. · Analyser les dispositifs de gouvernance, de protection, de détection, de réaction et de résilience. · Proposer un plan de remédiation priorisé, réaliste et adapté aux enjeux métiers, techniques et réglementaires. · Fournir une synthèse claire à destination des parties prenantes techniques, métiers et décisionnelles. 3. Périmètre d'intervention· Gouvernance SSI, politique de sécurité, organisation et rôles associés. · Gestion des identités et des accès, authentification, habilitations et revues de droits. · Sauvegardes, restauration, continuité d'activité et reprise d'activité : PRA/PCA. · Gestion des incidents de sécurité, procédures d'escalade, journalisation et supervision. · Gestion des vulnérabilités, processus de mise à jour, durcissement et remédiation. · Conformité aux référentiels et exigences applicables : ANSSI, NIS2, ISO 27001 et bonnes pratiques de cybersécurité. 4. Activités principales· Préparer et cadrer la mission : collecte documentaire, entretiens, définition du périmètre et du planning d'audit. · Réaliser les entretiens avec les parties prenantes métiers, IT, sécurité, exploitation et direction. · Analyser les processus, procédures, politiques, preuves documentaires et dispositifs techniques existants. · Évaluer le niveau de maturité cybersécurité et identifier les écarts par rapport aux exigences de référence. · Cartographier les risques, vulnérabilités et points de faiblesse prioritaires. · Formuler des recommandations opérationnelles, organisationnelles et techniques. · Construire un plan d'actions priorisé selon le niveau de criticité, l'effort de mise en œuvre et l'impact attendu. · Présenter les résultats de l'audit et accompagner la compréhension des mesures de remédiation. 7. Livrables attendus· Support de cadrage de la mission et planning d'intervention. · Diagnostic de maturité cybersécurité. · Cartographie des risques, vulnérabilités et points de faiblesse identifiés. · Analyse des écarts de conformité par rapport aux référentiels retenus. · Plan de remédiation priorisé à court, moyen et long terme. · Synthèse exécutive destinée à la direction. · Rapport détaillé d'audit comprenant les constats, niveaux de criticité, impacts, recommandations et priorités d'action. 8. Modalités d'intervention· Intervention sous forme d'entretiens, d'ateliers, d'analyses documentaires et d'analyses de preuves. · Collaboration étroite avec les équipes IT, sécurité, métiers, conformité et direction. · Restitutions intermédiaires possibles afin de valider les constats et priorités. · Restitution finale incluant une présentation synthétique des risques majeurs et du plan de remédiation. · Respect strict de la confidentialité des informations collectées pendant la mission. 9. Critères de réussite· Vision claire et partagée du niveau de maturité cybersécurité de l'organisation. · Identification des risques prioritaires et des vulnérabilités majeures. · Recommandations concrètes, hiérarchisées et adaptées aux contraintes opérationnelles. · Plan d'actions exploitable par les équipes concernées. · Restitution compréhensible par les parties prenantes techniques et non techniques.
View this job
Contractor
Permanent

Job VacancySecurity Automation Engineer / DevSecOps – Cybersécurité (H/F)

AVA2I
Published on
Automation
Cybersecurity
Python

3 years
40k-45k €
400-550 €
Ile-de-France, France
Dans le cadre du renforcement de ses équipes cybersécurité, notre client recherche un(e) Security Automation Engineer / DevSecOps afin de contribuer à l'automatisation des processus de sécurité et au maintien des plateformes de détection et de réponse aux incidents. Vos missionsAu sein d'une équipe de sécurité opérationnelle, vous participerez à l'évolution, l'automatisation et l'exploitation des plateformes de cybersécurité. À ce titre, vous serez notamment amené(e) à : Faire évoluer et maintenir les plateformes d'alerting et d'automatisation de la réponse aux incidents (SOAR). Développer et industrialiser les processus d'automatisation des opérations de cybersécurité. Intégrer de nouveaux outils de sécurité au sein de la plateforme existante. Participer à l'amélioration continue du monitoring et des mécanismes de supervision. Développer des scripts d'automatisation et d'administration. Contribuer à la maintenance et à l'évolution des plateformes de gestion des incidents et de suivi des investigations. Documenter les architectures, les développements et les procédures d'exploitation. Recueillir les besoins des équipes sécurité et proposer des améliorations techniques. Participer à la définition de la roadmap technique des plateformes. Assurer le maintien en conditions opérationnelles des solutions déployées. Environnement techniquePython Linux Shell Ansible SQL Git SOAR SIEM Monitoring API REST Automatisation DevSecOps Cybersécurité opérationnelle Qualités recherchéesAutonomie et sens des responsabilités. Esprit d'analyse et capacité à résoudre des problématiques complexes. Curiosité technique et goût pour l'automatisation. Bon relationnel et aptitude à collaborer avec des équipes pluridisciplinaires. Capacité d'adaptation dans un environnement agile et en constante évolution. Bon niveau d'anglais technique.
View this job
Contractor
Permanent

Job VacancyResponsable de Projets GRC / Dispositif CAC-CUM-KEYS

Hexagone Digitale
Published on
Audit
Control
Cybersecurity

6 months
40k-45k €
570-840 €
Paris, France
Contexte Mission au sein de la Direction Cybersécurité et Risques Numériques (DCRN), Division Gouvernance, Risques et Conformité (GRC), chez un client grand compte du secteur assurance. L'objectif est de renforcer le dispositif de conformité (CAC, CUM, KEYS) et de contribuer au pilotage de projets transverses GRC, dans un contexte réglementaire exigeant (notamment DORA). La prestation s'articule autour de deux axes : le renforcement des dispositifs de contrôle et d'audit, et le pilotage de projets stratégiques GRC transverses. L'environnement est marqué par une multiplicité de parties prenantes et des projets en forte adhérence. Rôle et responsabilités principales Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes Coordonner les sollicitations des autorités de régulation externes, notamment les Commissaires aux Comptes Organiser et piloter la campagne d'audit CAC IT (ex. campagne 2026) • Piloter les contrôles permanents de niveau 1 (KEYS) et réaliser leur revue de conformité vis-à-vis des exigences CAC Suivre et piloter les plans de remédiation issus des audits • Être le point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.) et contribuer aux audits externes métiers Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre, en garantissant coût, délai, qualité Rendre compte au sponsor et animer les instances de gouvernance (comités opérationnels, de pilotage, de direction) Contribution possible à la direction du programme DORA Livrables attendus Planning et livrables projet KPIs projet (production et suivi) Plans de remédiation issus des audits CAC Revues de conformité des contrôles KEYS Comptes rendus d'instances de gouvernance (comités opérationnels, COPIL, comités de direction) Reporting de pilotage de la performance (indicateurs, gains, priorités)
View this job
Contractor
Permanent

Job VacancyConsulting en support Sécurité au projet — Contractualisation IT / Risque Tiers

Hexagone Digitale
Published on
Architecture
Cloud
Cybersecurity

6 months
40k-45k €
310-420 €
Charenton-le-Pont, Ile-de-France
Contexte Le client, un grand compte du secteur bancaire, renforce sa maîtrise des risques tiers dans le cadre de sa politique de sécurité de l'information. Il recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission vise à garantir que l'ensemble des contrats conclus avec les prestataires et sous-traitants informatiques (solutions On-Premise, SaaS, Cloud, etc.) soient strictement alignés et conformes aux modèles de contractualisation et aux exigences de sécurité du Groupe (PSSI, standards et politiques de sécurité internes). Rôle et responsabilités principales Garantir l'alignement et la conformité des contrats prestataires/sous-traitants IT (On-Premise, SaaS, Cloud) aux exigences de sécurité et modèles de contractualisation du Groupe. Analyser, rédiger et négocier les annexes de sécurité et clauses contractuelles complexes. Assister et conseiller les chefs de projets et les Métiers dans l'identification des exigences de sécurité, des risques associés et des dispositifs de réduction des risques. Réaliser des analyses de risques tiers (TPRM) et des analyses de risques SSI pour arbitrage. Rédiger les analyses d'impact à la vie privée (PIA) en lien avec les services juridiques et conformité du groupe, et documenter les livrables RGPD associés. Assurer le suivi des alertes et incidents RGPD et sécurité, et en assurer le support. Contribuer à la sensibilisation des collaborateurs en matière de sécurité et de RGPD des systèmes d'information. Interagir avec des interlocuteurs variés (profils techniques, juristes, acheteurs, directions métiers) et mener des négociations avec les fournisseurs. Livrables attendus Annexes de sécurité et clauses contractuelles rédigées et négociées. Analyses d'impact à la vie privée (PIA) et livrables RGPD de la méthode. Analyses de risques tiers (TPRM) et analyses de risques SSI. Supports et actions de sensibilisation sécurité / RGPD. Suivi documenté des alertes et incidents RGPD et sécurité.
View this job
Permanent
Contractor

Job VacancyHead of IT - English & German speaker

Avanda
Published on

Lucerne, Switzerland
Head of IT - English and German speaker Our client is an international manufacturing company undergoing rapid growth. As Head of IT, you will ensure the company's IT foundation is secure, reliable, scalable, and able to support rapid international growth. You will own core IT operations, infrastructure, enterprise applications, cybersecurity, workplace technology, and service delivery. Responsibilities : Define and execute the company's global IT roadmap, ensuring stable and scalable technology operations across multiple international locations Own enterprise applications and business systems, including ERP, collaboration platforms, identity management, endpoint management, and future MES integrations Establish and maintain secure, cloud-based infrastructure and workplace technology environments supporting global collaboration and operational continuity Lead cybersecurity, information security, risk management, business continuity, disaster recovery, and compliance initiatives Manage external IT service providers, technology vendors, MSPs, and cybersecurity partners Build and lead the internal IT organization (IT Operations, Service Management, Cybersecurity), defining future sourcing and staffing strategies Establish IT governance, service management processes, SLAs, asset management, and operational KPIs Partner closely with Operations, Supply Chain, PMO, Quality, Finance, and Commercial functions Requirements Professional fluency in English and German Several years of leadership experience in IT, Infrastructure, Enterprise Applications, or Technology Operations, ideally within a manufacturing or industrial environment Strong experience managing enterprise applications, cloud infrastructure, cybersecurity, networks, and global technology operations Experience implementing and supporting ERP environments and business-critical systems Solid understanding of cybersecurity frameworks, IT governance, risk management, and compliance requirements Proven ability to manage external service providers, technology vendors, and outsourcing partners Experience with Microsoft Dynamics, MES environments, or industrial IoT integrations Knowledge of ISO 27001, NIST, TISAX, or similar security frameworks Benefits Competitive, market-aligned compensation Swiss-standard social security, pension, and insurance coverage Hybrid or flexible working arrangements
View this job
Contractor
Permanent
Fixed term

Job VacancyAdministrateur réseaux et Sécurité

EDC DIGITAL-IT
Published on
Cisco Meraki
Cybersecurity
Network administration

1 year
40k-45k €
350-450 €
Hauts-de-Seine, France
Contexte : Au sein de l'équipe réseau, l'administrateur(trice) Réseaux et Sécurité viendra renforcer l'équipe pour absorber la charge de RUN et mener des opérations de déploiement visant à faire évoluer nos infrastructures et notre sécurité informatique. Ses principales missions seront les suivantes : Support & RUN Traiter les tickets transmis par l'infogérant. Réduire le volume de tickets en rendant l'infogérant et les correspondants IT plus autonomes : Création et mise à jour de documentations / bases de connaissances ; Animation de sessions de formation ou de transferts de compétences. Évolutions et projets Migration du Wi-Fi invité (clé partagée → portail captif) Définir et maintenir la configuration des bornes par site dans Cloud4Wi. Garantir la version minimale du contrôleur Wi-Fi nécessaire au bon fonctionnement du portail. Activation du NAC sur des sites en production Organiser et piloter les phases d'audit, de remédiation et d'activation. Travailler sur les solutions Cisco Catalyst et Cisco ISE. Est amené à travailler directement avec : Les ingénieurs réseaux et sécurité de l'équipe. Les équipes DESIGN et BUILD. Les équipes en charge du RUN et le MSP. Les équipes régionales de la DSI. Les domaines applicatifs. L'équipe SSI. L'équipe Programme Cloud. Les fournisseurs de solutions réseaux. Compétences techniques attendues Switching: Cisco Catalyst 9200/9500, Nexus 9300, Meraki MS ; VTP, Spanning Tree, VPC, LACP, VLAN. Routing: Cisco Catalyst SD-WAN, Meraki SD-WAN ; BGP, OSPF. Wireless: Cisco C9800-CL, CW9172I, C9120AXI, AIR-AP2802I, Meraki MR ; RRM. Sécurité: Firewalls Cisco ASA, Palo Alto, Umbrella ; Radius/Tacacs (Cisco ISE). Load Balancing & Proxy: F5. Outils: Catalyst Center, LiveNX. Services: DNS, NTP, DHCP. Qualités personnelles Compréhension des enjeux métiers et orientation client. Sensibilité forte aux enjeux de cybersécurité. Aisance rédactionnelle. Capacité à challenger l'existant et à proposer des améliorations. Travail en équipe. Anglais opérationnel (lu, écrit, parlé). Serait un plus Connaissance en Cisco ACI Expérience en automatisation (Azure DevOps, Network As Code, Terraform) Connaissance de Tufin
View this job
Contractor
Permanent

Job VacancyResonpsable Projet MOE IT DORA (Sécurité / Conformité réglementaire)

EterniTech
Published on
Cybersecurity
Disaster recovery plan (DRP)
DORA

3 months
Paris, France
Je cherche pour un de mes client un Responsable Projet MOE IT DORA (Sécurité / Conformité réglementaire) Nombre de postes : 1 Localisation : Au choix du prestataire : Toulouse, Paris ou Gradignan Nombre de jours de télétravail : Télétravail possible, avec accord du service Démarrage : Asap Description de la mission : Notre client recherche un Responsable Projet MOE IT DORA expérimenté et très bon communiquant pour accompagner le Programme de mise en conformité de la DSIBA vis-à-vis du nouveau règlement DORA (Digital Operational Resilience Act). Le programme DORA s'articule en 6 piliers structurants. Le profil aura pour mission de travailler sur le pilier Résilience, dont l'objectif est d'améliorer la résilience opérationnelle de l'entreprise à l'aide de 11 chantiers. Plus précisément, il devra : - Accompagner la Directrice de projets dans le pilotage du pilier (conformité, reporting, planning, budget, risque, traçabilité des décisions, suivi global des chantiers ouverts, alerting) - Piloter la mise en œuvre de 2 chantiers : le programme de tests de résilience et le chantier Sauvegarde & restauration Les activités principales incluent : établir le périmètre du projet, réaliser la note de cadrage, mettre en place les instances projet, construire et suivre le budget/planning/risques, identifier les adhérences entre projets, animer les équipes opérationnelles, arbitrer les divergences, réaliser les supports Copil/CVE/CODOM et gérer la documentation. Le candidat devra avoir réalisé des phases de cadrage de projet et avoir géré des budgets de 200k€ minimum.
View this job
Apprenticeship

Apprenticeship offerCyber Security Trainee

█ █ █ ██ █ █
Published on
Customer service

Bolton, England, United Kingdom

Imported from

Job from the tech market, identified automatically to give you a complete view of the opportunities.

Restricted access to the community

Join our platform to access the details of this job and get access to the best offers on the market.

View this job
Apprenticeship

Apprenticeship offerTrainee Cyber Security

█ █ █ ██ █ █
Published on
Customer service

Widmore, England, United Kingdom

Imported from

Job from the tech market, identified automatically to give you a complete view of the opportunities.

Restricted access to the community

Join our platform to access the details of this job and get access to the best offers on the market.

View this job
Apprenticeship

Apprenticeship offerTrainee Cyber Security

█ █ █ ██ █ █
Published on
Customer service

Cambridge, England, United Kingdom

Imported from

Job from the tech market, identified automatically to give you a complete view of the opportunities.

Restricted access to the community

Join our platform to access the details of this job and get access to the best offers on the market.

View this job
Contractor
Permanent

Job VacancyConsultant Senior Cloud Security AWS – SOC

PSSWRD
Published on
AWS Cloud
Cloud
Cybersecurity

6 months
Issy-les-Moulineaux, Ile-de-France
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us