Localisation : ILE DE FRANCE Je recherche en urgence un profil ayant une expérience opérationnelle sur Heimdal pour rejoindre une mission en cybersécurité. ⚠️ Le critère n°1 est simple : avoir déjà réellement travaillé sur Heimdal en environnement professionnel. Je ne recherche pas nécessairement un profil très senior. 2 ans d'expérience dont 1 an sur Heimdal peuvent parfaitement convenir. Ce qui compte, c'est votre maîtrise concrète de la solution. 🎯 Vos missions : Administration et exploitation de Heimdal EPM / Endpoint Management Gestion et sécurisation des endpoints Paramétrage et maintien en conditions opérationnelles Analyse et résolution des incidents liés à la plateforme Optimisation des configurations existantes Accompagnement de l'équipe sur la solution Documentation des procédures et configurations 🔎 Profil recherché : Expérience hands-on sur Heimdal indispensable Junior / intermédiaire accepté Bonne compréhension technique Autonome, réactif et capable de monter rapidement en compétence Bon relationnel et bonne communication ✅ Vous l'avez administré, configuré ou exploité concrètement ? Je veux échanger avec vous. 🚀 Besoin TRÈS urgent – démarrage ASAP 📩 Intéressé(e) ou vous connaissez quelqu'un qui maîtrise réellement Heimdal ? Contactez-moi directement en MP ou envoyez-moi votre CV :
ContexteNous recherchons un(e) consultant(e) confirmé(e) pour intervenir sur l'activité Advanced Malware Protection au sein d'un environnement de grande échelle. La mission s'inscrit dans un contexte SOC / Endpoint Protection avec un fort enjeu de fiabilité opérationnelle et de sécurité. MissionsAssurer le RUN, la gestion opérationnelle et le support expert des solutions Endpoint Protection (EPP / EDR) sur le périmètre workstations (environ 260 000 postes), en garantissant un haut niveau de protection contre les malwares et menaces avancées. Administration et exploitation des consoles Trellix ePO et Defender for Endpoint. Gestion opérationnelle des composants : Politiques de sécurité, règles, exclusions, signatures Déploiement et mise à jour des agents Suivi de la conformité des postes (versions, signatures, modules actifs) Analyse et traitement des alertes malware / EDR. Support niveau expert lors des incidents de sécurité endpoint. Contribution aux plans de remédiation et d'amélioration continue. Interaction avec les équipes SOC, postes de travail, et partenaires éditeurs. Rédaction / maintien de la documentation opérationnelle. Participation aux échanges et réunions en anglais. Périmètre techniqueSolutions principales : Trellix (ex-McAfee) : Console ePO ENS (Endpoint Security) TIE (Threat Intelligence Exchange) DLP Firewall FRMP (File Reputation & Malware Protection) Microsoft Defender for Endpoint Périmètre fonctionnel : Endpoint Protection Platform (EPP) – Workstations Environnement à grande échelle et fortement industrialisé Compétences requises
Notre client dans le secteur Banque et finance recherche un/une Ingénierie Sécurité CCXP H/F Description de la mission : CONTEXTE DE LA MISSION Au sein de l'équipe du CSO (Chief Security Officer) en charge du pilotage des sujets de sécurité opérationnelle du pôle Cloud & Compute Experience (CCXP), vous intégrerez la Squad Outils OCN (Open Cloud Natif). Le pôle CCXP a en charge les infrastructures hébergeant les applications clientes et couvre un périmètre technologique large incluant les OS Unix/Linux/Windows/zOS, infrastructures, bases de données, stockage, sauvegarde, DevOps, VMWare/Kubernetes, ordonnancement, transferts, etc... MISSION PRINCIPALE Vous aurez la charge d'implémenter et d'administrer la sécurité des environnements technologiques du pôle CCXP, principalement les outils de sécurité EDR, FIM, CNAPP, etc… Votre mission s'inscrit dans une démarche d'amélioration continue de la posture de sécurité du Groupe Crédit Agricole, notamment sur les outils de protection anti-malware. Vous serez amené à collaborer avec le SOC sur le traitement des risques détectés pour les outils anti-malware et à développer les moyens nécessaires à la protection du pôle CCXP. P
Contexte :Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s'appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS. Missions principales :Assurer la surveillance des événements de sécurité et l'analyse des alertes remontées par le SOC. Qualifier, investiguer et traiter les incidents de cybersécurité. Contribuer à la détection des menaces et à l'amélioration des stratégies de détection. Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées. Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents. Exploiter les solutions SIEM, EDR et les outils d'analyse et de visualisation des logs. Contribuer à l'amélioration et à l'optimisation des règles et processus de détection. Automatiser certaines tâches d'analyse ou de traitement à l'aide de scripts Python, PowerShell ou Bash. Participer à l'amélioration continue des processus opérationnels du SOC. Produire les rapports et indicateurs nécessaires au suivi des incidents et de l'activité SOC. Collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes. Livrables attendus :Analyses et qualifications des alertes de sécurité. Rapports d'investigation et de traitement des incidents. Comptes rendus et rapports de suivi des incidents cyber. Recommandations d'amélioration des règles et mécanismes de détection. Scripts et automatisations destinés à optimiser les activités SOC. Contributions à l'amélioration des processus de détection et de réponse aux incidents. Indicateurs et reporting de l'activité SOC.
Description détaillée L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes.
We are looking for an Expert Endpoint to support our client's IT environment, focusing on endpoint management, OS imaging, Citrix provisioning and technical support. * Design, implement, test and document endpoints and multifunction printers in line with standards and procedures. * Create, maintain and update OS images. * Administer Citrix Provisioning Services (PVS) and handle day-to-day Citrix incidents and user issues. * Configure and test endpoint provisioning profiles. * Develop and improve the build process, including scripting, environmental procedures and security/governance requirements. * Provide on-site and remote technical support, troubleshooting and incident resolution. * Manage software upgrades and patch installations. * Support the Solution Architect with architecture design and technical decisions. * Create and maintain technical documentation and standard operating procedures (SOPs). * Work closely with management teams to ensure expectations, deliverables and user satisfaction are met.
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
ContexteRenfort temporaire du département CyberDéfense (DSI), environnement multisite hybride (On-Premise / Cloud). L'analyste vient renforcer le traitement et la qualification des alertes de sécurité. MissionsTraitement quotidien des alertes de sécurité (outils de détection) Qualification, analyse et priorisation des alertes EDR Investigations de premier niveau sur incidents Traitement des signalements de phishing / mails suspects Enrichissement des analyses via les plateformes de sécurité Création et suivi des tickets d'investigation dans TheHive Escalade vers les équipes SOC/CERT si besoin Documentation des procédures et retours d'expérience Exemples concrets : alertes Microsoft Defender for Endpoint (MDE), Trend Micro EDR/XDR, alertes cloud AWS/Azure, qualification de comportements suspects postes/serveurs.
Nous recherchons un consultant Endpoint SCCM Intune pour une mission de longue duree basee a Velizy. Le Prestataire expert en Windows Endpoint L3 sera responsable du support technique de niveau expert pour prendre en charge la résolution des incidents complexes et l'évolution de l'environnement des postes de travail Windows. Le Prestataire interviendra en support et effectuera les demandes d'escalades L1/L2. Le Prestataire réalisera les analyses pour en déterminer les causes et assura la remédiation des problèmes récurrents. Le Prestataire contribuera à l'amélioration de la sécurité, de la stabilité et de l'automatisation du parc. Liste des taches à réaliser sur la Prestation (liste non exhaustive) :
Descriptif de la mission Nous recherchons pour l'un de nos clients un(e) "Ingénieur Réseau/Sécurité (H/F)". Intégré(e) au sein de l'équipe Réseaux et Sécurité, vous participez à la conception, au déploiement et à la sécurisation des infrastructures réseau de l'entreprise. Missions principales : Assurer l'exploitation (Run) des infrastructures réseau et sécurité (40%) Participer aux projets de construction et d'évolution des infrastructures (Build) (60%) Administrer et configurer les équipements Cisco et Aruba (Fabric, Spine & Leaf, points d'accès, NAC) Gérer les solutions de sécurité Palo Alto, CATO, Cloudflare Superviser les outils de sécurité avancée : Entra, Darktrace, EDR Mettre en œuvre les politiques de sécurité réseau et assurer leur conformité Collaborer avec les équipes systèmes et applicatives pour garantir la sécurité et la performance des réseaux Participer à la veille technologique et à l'amélioration continue des dispositifs de sécurité
Almatek recherche pour un de ses clients, Un Analyste SOC N2 sur NIORT Contrainte forte du projet : Prestation basée à Niort L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes. Compétences recherchées : maîtrise de la gestion des incidents SOC N2, maîtrise des solutions SIEM/SOAR, EDR et NDR, ainsi qu'une bonne connaissance des protocoles réseau, des environnements Windows/Linux et des fondamentaux de cybersécurité. SIEM/SOAR - Confirmé - Impératif EDR - Confirmé - Impératif NDR - Confirmé - Impératif Réseau - Confirmé - Important Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Nous recherchons pour le compte de notre client, un SIR Analyst H/F, en freelance ou portage salarial. Démarrage : Septembre idéalement Durée : Mission longue (possibilité d'embauche) Localisation : Chambéry Missions principales : Gestion des incidents de sécurité Veille sur les vulnérabilités Réalisation de tests d'intrusion sur les composants SI Amélioration continue du CSIRT Intégration de la sécurité dans les projets Coordination des incidents et amélioration des dispositifs de sécurité Rédaction de rapports techniques
FC Consulting recherche un Analyste SOC de niveau 2 pour le centre opérationnel de sécurité d'un grand donneur d'ordre du secteur public, en Île-de-France. Démarrage très rapide. Vos missions - Analyser et qualifier les alertes remontées par les outils de détection - Analyser les logs et identifier les indicateurs de compromission - Gérer et traiter les incidents de sécurité de bout en bout - Investiguer les incidents complexes et les escalader vers le niveau 3 - Contribuer à l'amélioration continue des règles de détection Environnement sensible. Poste soumis à une enquête administrative préalable : l'éligibilité à cette procédure est demandée par le client, ainsi qu'un extrait de casier judiciaire vierge.
FC Consulting recherche un Analyste SOC de niveau 3 pour le centre opérationnel de sécurité d'un grand donneur d'ordre du secteur public, en Île-de-France. Démarrage très rapide. Vos missions - Mener les investigations complexes et rechercher les causes racines - Corréler les événements et analyser les logs à grande échelle - Concevoir et optimiser les règles de détection - Piloter la gestion des incidents majeurs - Accompagner et faire monter en compétence les analystes de niveau 2 Environnement technique riche et sensible. Poste soumis à une enquête administrative préalable : l'éligibilité à cette procédure est demandée par le client, ainsi qu'un extrait de casier judiciaire vierge.
Votre missionNous recherchons un(e) Expert(e) Sécurité & Conformité M365 pour rejoindre une équipe dédiée à la sécurité des environnements de travail et contribuer à la protection des postes de travail sur un environnement Microsoft à grande échelle. Vous interviendrez sur les sujets de sécurité, conformité, administration et évolution des solutions Microsoft, en collaboration avec les équipes internes, les SOC et les différents interlocuteurs techniques. Vos principales missionsAssurer le MCO, le support et l'évolution de Microsoft Defender for Endpoint (MDE). Configurer, déployer et optimiser les politiques de sécurité via Microsoft Intune. Participer à la migration des politiques GPO vers Intune. Mettre en œuvre les politiques de hardening, chiffrement et conformité des postes. Analyser et résoudre les incidents et problématiques techniques liés aux solutions de sécurité. Réaliser des audits de conformité, identifier les écarts et proposer des actions correctives. Participer aux projets de migration, de sécurisation et d'optimisation de l'environnement de travail. Assurer une veille sur les évolutions des solutions Microsoft Security.
Je suis à la recherche d'un(e) SDM Endpoint pour l'un de mes prestigieux clients : ✅Statut : Freelance / Portage salariale ✅Localisation : Paris ✅Démarrage : ASAP ✅Mission longue durée Vos missions : - Piloter la qualité de service des solutions Endpoint. - Assurer le suivi des incidents et demandes complexes. - Intervenir en tant que référent N3 sur les outils et services du périmètre. - Coordonner les équipes techniques et les parties prenantes métiers. - Garantir le respect des SLA et des engagements de service. - Produire les reportings et animer les instances de suivi. - Accompagner l'amélioration continue des services et des processus. Environnement technique : - T-Rex - Proadstrak - Qualys - Outils Endpoint Management - Support N3 - Environnement international