Descriptio - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS. Livrables Définition du profil Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques) Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Suivi des plans de remédiation permettant de réduire les risques Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...)
Pour le compte d'un grand groupe bancaire français, au sein de l'entité informatique mutualisée du groupe, nous recherchons un(e) ingénieur(e) sécurité spécialisé(e) en protection anti-DDoS. Vous interviendrez dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service). Vos missions : Définir les politiques et stratégies de protection contre les attaques DDoS Analyser les attaques et alertes détectées, puis ajuster les paramétrages et contre-mesures en coordination avec les équipes Sécurité Réseaux Administrer et optimiser les solutions de protection cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs Automatiser la mise à jour des configurations via l'infrastructure as code (Terraform, Ansible) Produire les reportings de détection et de mitigation : tableaux de bord et KPI sous Splunk ou équivalent Définir le processus de gestion des incidents DDoS : détection, qualification, escalade, mitigation, retour à la normale, post-mortem Maintenir la documentation d'architecture, les schémas de flux et les procédures d'exploitation
Contexte : Objectif global : Administrer Solution DDOS MISSIONS - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du client. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS.
Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité. La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées. Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés. 🎯 Objectif de la missionL'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité. 🔐 Missions principalesProtection et administration DDoSDéfinir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS. Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité. Identifier les causes et qualifier les événements. Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau. Administrer et optimiser les solutions de protection DDoS Cloud. Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative. Coordonner les actions nécessaires avec les fournisseurs et partenaires. Automatisation & Infrastructure as CodeDévelopper et maintenir des scripts d'automatisation. Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité. Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible. La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS. Monitoring, reporting et amélioration continueÉlaborer et maintenir les reportings de détection et de mitigation DDoS. Mettre en place et suivre des tableaux de bord et indicateurs de performance. Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements. Participer à l'amélioration continue des mécanismes de détection et de mitigation. Gestion des incidents DDoSDéfinir et maintenir le processus de gestion des incidents DDoS. Structurer le cycle de vie d'une alerte : Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem Participer au suivi et à la résolution des incidents. Formaliser les retours d'expérience et actions d'amélioration. Architecture et documentationÉlaborer et maintenir les documents d'architecture sécurité. Produire et mettre à jour les schémas de flux. Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS. 🛡️ Gouvernance SSI, risques et contrôleEn complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité. Les activités pourront notamment porter sur : Définition des politiques et stratégies de sécurité des systèmes d'information. Contribution à la roadmap SSI et au plan SSI annuel. Animation et accompagnement de la filière SSI. Formation, communication et sensibilisation à la sécurité des SI. Identification et évaluation des risques de sécurité sous l'angle métier. Analyse des risques, impacts métier et dispositifs de maîtrise des risques. Élaboration et maintenance du référentiel de contrôles permanents. Réalisation de contrôles permanents de niveau 2. Contribution ou pilotage de revues de sécurité. Contribution à des tests d'intrusion / penetration tests. Suivi des plans de remédiation visant à réduire les risques. Contribution aux audits IT basés sur des référentiels normatifs.
- Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe BPCE. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS. Mobilité sur Paris ou Toulouse
Dans le cadre du renforcement de la sécurité de ses infrastructures, un groupe recherche un Consultant Cybersécurité spécialisé en protection DDoS pour contribuer à la définition, au déploiement et à l'exploitation des dispositifs de défense contre les attaques par déni de service distribué. La mission intervient dans un environnement de cybersécurité opérationnelle, en lien étroit avec les équipes sécurité, infrastructure et les partenaires spécialisés. L'objectif est d'assurer un niveau de protection adapté tout en améliorant l'automatisation et la supervision des dispositifs de mitigation. Missions et responsabilités Définir et mettre en œuvre les politiques et stratégies de protection DDoS adaptées aux infrastructures du groupe. Analyser les alertes et attaques détectées afin de qualifier les menaces et définir les contre-mesures appropriées. Administrer et optimiser les solutions de protection DDoS Cloud, notamment les mécanismes de scrubbing et de mitigation volumétrique ou applicative. Coordonner les actions techniques avec les équipes de cybersécurité, les équipes infrastructure et les partenaires/fournisseurs. Automatiser la gestion des configurations et certaines opérations de sécurité à l'aide de Terraform et Ansible. Mettre en place et maintenir les tableaux de bord de suivi des détections, attaques et actions de mitigation dans Splunk ou une solution équivalente. Définir et maintenir les processus de gestion des incidents DDoS : détection, qualification, escalade, mitigation, retour à la normale et post-mortem. Rédiger et maintenir la documentation d'architecture, les schémas de flux et les procédures d'exploitation.
Vous rejoignez la section réseaux et sécurité d'un grand compte opérant dans un environnement sensible, sur les datacenters nationaux. Le poste est un poste d'expert : le client ne cherche pas des administrateurs réseau, mais des référents techniques capables de tenir le N2/N3 et de dialoguer d'égal à égal avec les constructeurs. Deux postes sont à pourvoir. VOS MISSIONS • Assurer le maintien en conditions opérationnelles et de sécurité des équipements et systèmes de la section • Assurer le support technique N2/N3 et escalader vers le support constructeur quand c'est nécessaire • Tenir l'interface technique avec les fournisseurs • Déployer les nouveaux projets réseaux et sécurité dans les datacenters nationaux • Installer et qualifier les nouvelles versions logicielles et matérielles • Gérer le parc de licences et les numéros de série des matériels, en coordination avec les architectes • Coordonner et piloter les interventions techniques planifiées, en heures ouvrées comme en heures non ouvrées • Contribuer aux outils d'automatisation et à la définition des règles d'interconnexion entre domaines du SI • Exploiter les outils de gestion des performances, optimiser les infrastructures et tenir les tableaux de bord • Industrialiser les processus et en assurer la documentation • Traiter les alertes SSI et mettre en œuvre les remédiations sur les équipements réseaux et sécurité • Assurer une veille technologique et être force de proposition Poste basé à Lognes (77). Astreintes opérationnelles en heures non ouvrées. La prestation démarre en présentiel ; après trois mois, jusqu'à deux jours de télétravail par semaine selon le niveau d'autonomie. Une habilitation au secret est nécessaire et sera réalisée dans le cadre de la mission.
🎯𝐓𝐨𝐧 𝐭𝐞𝐫𝐫𝐚𝐢𝐧 𝐝𝐞 𝐣𝐞𝐮 : - Gérer la relation avec les fournisseurs opérateurs - Demande de chiffrage et synthèse des réponses - Assurer le passage des commandes (remise des éléments) - Suivre les contrats commerciaux - Réaliser et piloter les études techniques pour les projets techniques - Organiser et coordonner les tests (POC) sur les sites pilotes en relation avec ingénieurs réseaux - Participer à l'étude de construction de POP - Coordonner les interventions techniques dans les PoP - Assurer la mise à jour du SI (dédié au télécom) - Mettre en place des process relatifs à la mise en place de nouvelles offres ou de nouveaux partenaires et matériels - Mise en place du catalogue de services des offres télécoms : définition de l'offre et du modèle de vente - Assurer le suivi avant-vente des dossiers télécomRecueil de besoins et analyses - Présenter aux équipes internes de la meilleure offre et participation à la mise en production
Dans le cadre du renforcement d'un dispositif de cybersécurité au sein d'un grand groupe français, NETSEC DESIGN recherche un Analyste SOC N2 pour intégrer une équipe en charge de la surveillance, de la détection et de la réponse aux incidents de sécurité. La mission s'inscrit dans un environnement complexe associant infrastructures Cloud et On-Premise, applications exposées sur Internet et infrastructures critiques. Vous contribuerez à centraliser la supervision des alertes, améliorer la réactivité aux incidents et optimiser les processus du SOC grâce à l'analyse et à l'automatisation. Missions principales : • Assurer la surveillance et l'analyse des événements de sécurité. • Qualifier et analyser les alertes remontées par les outils de sécurité. • Participer à la détection, à la réponse aux incidents et aux investigations. • Contribuer à l'amélioration des stratégies et règles de détection. • Exploiter les outils SIEM, EDR et XDR. • Optimiser et automatiser certaines tâches SOC par scripting. • Analyser les données de sécurité, produire les éléments de reporting et documenter les processus, procédures et investigations.
Nous recherchons un architecte / expert réseau pour l'un de nos cleints. Voici les missions ! assurer le MCO et le MCS des équipements et systèmes sous la responsabilité de la section ; assurer le support technique de niveaux N2/N3 et, le cas échéant, escalader les incidents vers le support constructeur ; assurer l'interface technique avec les fournisseurs ; déployer les nouveaux projets réseaux et sécurité au sein des datacenters nationaux ; gérer le parc de licences logicielles ainsi que les numéros de série des matériels, en coordination avec les architectes ; installer et qualifier les nouvelles versions logicielles et matérielles ; coordonner et piloter les interventions techniques planifiées en heures ouvrées (HO) et non ouvrées (HNO) ; contribuer à la réalisation d'outils d'automatisation ; contribuer à la définition des règles d'interconnexion entre les différents domaines du SI ; exploiter les outils de gestion des performances, optimiser les infrastructures et renseigner les tableaux de bord ; industrialiser les processus et assurer leur documentation ; gérer les alertes SSI et mettre en œuvre les actions de remédiation concernant les équipements réseaux et sécurité ; veiller au respect des procédures en matière de SSI ; assurer une veille technologique et être force de proposition en matière d'amélioration ; participer aux astreintes opérationnelles en heures non ouvrées. les technologies réseaux et sécurité ; les technologies de pare-feu réseau et applicatif; les équipements Anti-DDoS ; les répartiteurs de charge (Load Balancers) ; les WAF, dans des environnements physiques et virtuels. Une bonne connaissance des techniques d'attaque, des attaques par déni de service ainsi que des risques informatiques est également attendue. Les experts devront disposer d'une expertise technique leur permettant notamment d'assurer : un support N2/N3 sur les pare-feu : filtrage, VPN, Anti-DDoS (Fortinet, Palo Alto, Stormshield, Check Point) ; un support N2/N3 sur les Load Balancers (A10, F5) ; un support N2/N3 sur les WAF (UBIKA, RPA) ; un support N2/N3 sur les équipements Anti-DDoS (Corero).
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Contexte :Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s'appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS. Missions principales :Assurer la surveillance des événements de sécurité et l'analyse des alertes remontées par le SOC. Qualifier, investiguer et traiter les incidents de cybersécurité. Contribuer à la détection des menaces et à l'amélioration des stratégies de détection. Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées. Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents. Exploiter les solutions SIEM, EDR et les outils d'analyse et de visualisation des logs. Contribuer à l'amélioration et à l'optimisation des règles et processus de détection. Automatiser certaines tâches d'analyse ou de traitement à l'aide de scripts Python, PowerShell ou Bash. Participer à l'amélioration continue des processus opérationnels du SOC. Produire les rapports et indicateurs nécessaires au suivi des incidents et de l'activité SOC. Collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes. Livrables attendus :Analyses et qualifications des alertes de sécurité. Rapports d'investigation et de traitement des incidents. Comptes rendus et rapports de suivi des incidents cyber. Recommandations d'amélioration des règles et mécanismes de détection. Scripts et automatisations destinés à optimiser les activités SOC. Contributions à l'amélioration des processus de détection et de réponse aux incidents. Indicateurs et reporting de l'activité SOC.