Find your next tech and IT Job or contract Data Loss Prevention (DLP)
What you need to know about Data Loss Prevention (DLP)
Implementing Data Loss Prevention (DLP) strategies is crucial in today's digital world. DLP helps protect sensitive data from accidental or malicious loss by monitoring, detecting, and preventing unauthorized data access or exfiltration. By integrating DLP into your security framework, you can mitigate risks, maintain compliance, and ensure data privacy, building trust with your customers and stakeholders.
Expertise d'un ou plusieurs outils majeurs de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeurs de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) - Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA -Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : - DLP Endpoint - DLP Base de données - DLP Cloud Service Provider, Web, Saas - Monitoring data Dark/Deep Web - DLP IA et IA générative Travail d'équipe - Force de proposition - Gestion de projet - Communication La prestation attendue est l'assistance à la mise en place et au maintien en condition opérationnelle de nos dispositifs de protection des données Compétences/ connaissances clés : Expertise d'un ou plusieurs outils majeur de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeur de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : DLP Endpoint DLP Base de données DLP Cloud Service Provider, Web, Saas Monitoring data Dark/Deep Web DLP IA et IA générative
Dans le cadre de l'entité Conseil en Cyber Sécurité de la DCRN , nous recherchons un Expert cyber sécurité, spécialiste dans le domaine de la sécurité des données, en particulier sur les sujets de DLP pour l'accompagnement des projets techniques associés. La mission, sous la supervision d'un référent Cyber et d'un chef de projet en charge entre autres de cette roadmap, consistera : • Participer à la définition et à la mise en œuvre des cas d'usage cible • Accompagner le dispositif de sensibilisation et d'information des utilisateurs • Suivre le déploiement des règles et des outils DLP • Rédiger les comptes-rendus, les procédures opérationnelles et les supports nécessaires au projet • Collaborer, entre autres, avec les autres équipes de sécurité dans le cadre des projets ou d'opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données. Les livrables de la prestation : • Procédures opérationnelles de sécurité pour les cas d'usage de protection contre la fuite de données • Comptes rendus des ateliers, des réunions de suivi, de déploiement • Formalisation des règles et accompagnement de la mise en œuvre
Contexte de la missionDans le cadre du renforcement de sa stratégie de gouvernance, de sécurité et de conformité des données, notre client recherche un Consultant Microsoft Purview. Le consultant interviendra sur la mise en œuvre, la configuration et l'évolution de Microsoft Purview, afin d'améliorer la connaissance, la classification, la protection et la gouvernance des données de l'entreprise. Missions principalesRecueillir et analyser les besoins des équipes métier, Data, IT, Sécurité et Conformité. Participer à la définition et à la mise en œuvre de la stratégie Data Governance. Administrer et configurer Microsoft Purview. Mettre en place et maintenir le Data Catalog. Organiser le référencement et la cartographie des sources de données. Configurer les mécanismes de Data Discovery et de classification. Mettre en œuvre la Data Lineage afin de tracer l'origine et les transformations des données. Définir et gérer les classifications et les labels de sensibilité. Participer à la mise en place des politiques de protection et de gouvernance des données. Identifier les données sensibles et contribuer à leur protection. Participer à la mise en œuvre des politiques de Data Loss Prevention (DLP). Collaborer avec les équipes Microsoft 365, Azure, Data et Cybersecurity. Assurer le suivi des règles, politiques et contrôles de conformité. Participer aux audits et à la production des indicateurs de gouvernance. Documenter les configurations, processus et règles de gouvernance. Accompagner les équipes dans l'adoption des bonnes pratiques Data Governance. Assurer une veille sur les évolutions de Microsoft Purview et de l'écosystème Microsof
Contexte Un grand groupe international recherche un Ingénieur SecOps / Cybersécurité afin de renforcer son dispositif de sécurité des systèmes d'information. Rattaché au Head of SecOps et intégré à l'équipe cybersécurité Groupe, vous interviendrez comme référent technique sécurité auprès des différentes entités et directions métiers. Vous accompagnerez les équipes dans l'utilisation des solutions de sécurité existantes, la réponse aux incidents, la gestion des vulnérabilités et le suivi des actions de sécurisation prioritaires. Selon votre expérience, vous pourrez également contribuer à la sécurisation des environnements industriels et Operational Technology (OT) Localisation La Défense Missions principales Apporter une expertise technique avancée dans le choix, la conception et la mise en œuvre de solutions de sécurité adaptées. Évaluer les risques et les exigences de cybersécurité dans le cadre des projets IT et métiers. Piloter des études et des projets de cybersécurité à l'échelle du Groupe, notamment : Gestion et centralisation des logs. Data Loss Prevention (DLP). Formalisation de guides de durcissement des serveurs. Accompagnement au déploiement des mesures de durcissement sur les périmètres critiques. Définition d'un Target Operating Model (TOM) pour la gestion des vulnérabilités. Organiser et animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, prioriser et suivre les vulnérabilités affectant les actifs critiques. Participer à l'analyse technique des incidents de sécurité et piloter leur résolution avec les entités concernées et les acteurs externes, tels que les CSIRT ou l'ANSSI. Assurer une veille technique sur les menaces, les vulnérabilités et les solutions de sécurité disponibles sur le marché. Piloter les audits de vulnérabilités et les tests d'intrusion réalisés sur les services et environnements du Groupe. Présenter les résultats des audits, définir les plans de remédiation et suivre leur mise en œuvre. Apporter un soutien technique au déploiement des actions correctives. Participer aux activités opérationnelles de l'équipe cybersécurité : Réponse aux incidents. Gestion des vulnérabilités. Traitement des tickets SOC et ITSM. Intégration de la sécurité dans les projets. Traitement des demandes de support cybersécurité
Le département CyberDéfense lance un programme de Data Loss Prevention (DLP). Une phase de POC et de benchmark a déjà été menée sur plusieurs modules (CASB, Endpoint DLP, DSPM…), notamment avec Microsoft Purview, Zscaler et Proofpoint. Les capacités techniques des solutions retenues et leur couverture fonctionnelle sont désormais connues et documentées. Un chef de projet est déjà en place pour piloter le programme dans ses dimensions planning, budget et coordination, mais ne dispose pas d'une expertise technique DLP. L'enjeu central de la mission est désormais de transformer les enseignements de ces travaux en un dispositif DLP opérationnel et industrialisé. Le consultant devra définir les fondations nécessaires au programme (classification de la donnée, labels de sensibilité, auto-labelling, etc.), construire une trajectoire de montée en maturité des cas d'usage et des règles de détection, puis accompagner leur mise en œuvre au sein des outils retenus. L'objectif est de fournir au SOC et au CERT des capacités de détection pertinentes et exploitables, générant un niveau de bruit maîtrisé et une réelle valeur opérationnelle. Les travaux liés à la classification et à la protection de l'information seront menés également en coordination avec le département en charge de la Sûreté du Groupe. Mission et activités principales 1. Définition de la roadmap opérationnelle et des fondations DLP - Définir la trajectoire de déploiement et de montée en maturité des capacités DLP du Groupe - Prioriser les cas d'usage de détection en fonction des risques métiers et cyber - Identifier et formaliser les premières règles « Quick Wins » à forte valeur ajoutée, faible bruit et haut niveau de confiance - Construire un catalogue de cas d'usage DLP progressivement enrichi au fur et à mesure de la maturité du programme - Définir les fondations nécessaires à l'efficacité du dispositif : classification de la donnée, labels de sensibilité, auto-labelling, Sensitive Information Types, protection de l'information - Assurer la cohérence entre les politiques DLP et les travaux de classification menés avec les équipes Sûreté ou GRC - Définir les indicateurs permettant de mesurer la pertinence et l'efficacité des règles de détection 2. Implémentation technique et industrialisation des capacités DLP - Configurer et déployer les politiques DLP dans les solutions retenues - Implémenter les scénarios de détection définis lors de la phase de conception - Développer les règles de surveillance, d'alerte, de blocage et de remédiation - Paramétrer les capacités de classification et d'auto-labelling lorsque celles-ci sont intégrées aux solutions - Réaliser les campagnes de tests et d'ajustement des politiques - Optimiser les règles afin de réduire les faux positifs et maximiser leur exploitabilité - Accompagner l'intégration des événements DLP dans les processus du SOC et du CERT - Piloter la définition des procédures de qualification et de traitement des alertes DLP - Assurer un support d'expertise auprès des équipes Cyberdéfense et des équipes opérationnelles 3. Documentation, gouvernance et sensibilisation - Produire la documentation fonctionnelle et technique associée au programme - Documenter les règles DLP, leurs objectifs, leur logique de détection et leur niveau de maturité - Animer des ateliers avec les équipes cybersécurité, IT, métiers et Sûreté - Contribuer aux actions de sensibilisation autour de la classification des données et de la protection de l'information - Assurer le transfert de compétences vers les équipes internes afin de rendre le dispositif autonome à terme