Contexte Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Cybersécurité spécialisé en tests d'intrusion et audit de sécurité. Le consultant interviendra sur différents périmètres applicatifs et techniques afin d'identifier les vulnérabilités, d'évaluer les risques et d'accompagner les équipes dans leur remédiation. MissionsRéaliser des tests d'intrusion sur des applications Web, API, Mobile et environnements techniques. Identifier, analyser et exploiter les vulnérabilités afin d'en évaluer l'impact. Réaliser des audits de sécurité sur les environnements Active Directory, réseaux et systèmes. Effectuer des scans de vulnérabilités, qualifier les résultats et prioriser les actions de remédiation. Préparer et rédiger les rapports d'audit, avec description des vulnérabilités, preuves de concept, évaluation des risques et recommandations. Présenter les résultats aux équipes techniques et aux différentes parties prenantes. Participer aux réunions de cadrage et de lancement des missions. Accompagner les équipes dans le suivi de la remédiation et des correctifs. Contribuer à l'amélioration continue des pratiques et outils de sécurité.
Je recherche un Vulnerability Manager pour rejoindre un grand groupe international et un client prestigieux pour prendre en main la stratégie de gestion des vulnérabilités à l'échelle du groupe. 🎯 Votre rôle au quotidien 🔍 Vulnerability Management - Définir et piloter la stratégie de gestion des vulnérabilités du groupe. - Superviser le scope complet : identification, priorisation, remédiation. - Accompagner la migration des outils vers Wiz. - Exploiter et faire évoluer les environnements Qualys / Nessus, avec des scripts Python pour l'automatisation ☁️ Cloud & environnement technique - Piloter la vulnérabilité sur des environnements multi-cloud (AWS, Azure). - Travailler sur un périmètre technique large et exigeant. - Garder une liberté d'innovation, y compris sur des sujets IA appliqués à la sécurité. 👥 Management & coordination - Manager une petite équipe - Accompagner un profil junior sur la fonction, sans être en silo. - Être en contact direct avec les CISO de toutes les régions (Europe, US, Brésil, Asie, Inde) 🔎 Le profil recherché ✅ 5 à 10 ans d'expérience en management de la vulnérabilité (idéalement plus), sur des environnements de grands groupes ✅ Bonne maîtrise de Qualys, Nessus, Python ✅ Expérience sur Wiz ou forte appétence pour une migration vers Wiz ✅ Connaissance des environnements multi-cloud AWS / Azure ✅ Anglais courant indispensable (environnement full English, interlocuteurs internationaux) ✅ Séniorité, autonomie et capacité à structurer une stratégie
Le candidat devra avoir le profil suivant : A été impliqué dans plusieurs projets de cybersécurité Est familier avec l'exécution de contrôles de sécurité Connaissances des pratiques d'un SOC, d'un CSIRT et du Vulnerability Management. Connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK). Connaissances dans les technologies ELK, Cybereason EDR, Microsoft Defender XDR, Nessus et Netwrix. Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, windows, linux …). Forte compréhension des environnements Active Directory. Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. Français et anglais courants Sa mission comprendra les tâches suivantes : · Participation aux implémentations de projets dédiés à la cybersécurité ou ayant des impacts sur la sécurité. · Collaboration avec les experts des équipes internes pour l'établissement des cahiers de charges et aux analyses de solutions dans le cadre des différents projets. · Exécuter et améliorer des contrôles opérationnels existants liés à la sécurité des systèmes.
2nd/3rd Line Infrastructure Engineer MoD Corsham Role Summary This role provides for the advanced operational support, maintenance and development of a secure MoD platform, working as part of a team based at MoD Corsham. The position involves working across a complex technical estate to ensure platform availability and resilience, while supporting change and continuous service improvement. The role requires DV clearance and sole UK nationality. Key Responsibilities The Infrastructure Engineer will be expected to provide technical support to incident, problem and change management across production and non production environments. . Administer Windows based systems, including patching and configuration management. . Support Citrix and virtualised platforms such as VMWare vSphere and vRealize Automation. . Monitor and maintain system health using tools including SCOM and other enterprise monitoring solutions. . Collaborate with adjacent teams (e.g, Application Support Provider, IaaS provider) to provide reliable, resilient and secure services. . Conduct root cause analysis and the resolution of complex platform issues. Essential Skills and Background Experience in 2nd/3rd line engineering roles within secure Defence environments. . Highly proficient in Windows Server administration, and familiar with SCOM and MECM. . Experienced in the deployment and support of VMWare and Citrix solutions. . Hands on experience with Ansible for automation and configuration management. Desirable Skills . Proficiency with Linux (RHEL/CentOS) in the support context. . Familiarity with Trend, Nessus or similar security tooling. . Knowledge of backup and DPKI solutions. . Awareness of trust relationships and secure enterprise architectures. . Prior experience working with Defence Digital and knowledge of policies including JSP453. . Prior experience delivering support within an ITIL based service management model. . Certifications including Citrix Virtual Apps and Desktops Advanced Administration.
Dans le cadre de besoins récurrents auprès de nos clients et afin d'anticiper nos futures missions, nous souhaitons enrichir notre vivier de consultants et d'experts IT. L'objectif est d'identifier des profils susceptibles d'être sollicités lors de l'ouverture de futures missions correspondant à leur expertise, leurs souhaits et leur disponibilité. En tant qu'Ingénieur Cybersécurité, vous contribuez à la protection du système d'information et à l'amélioration continue de son niveau de sécurité. Vos missions Participer au maintien en condition de sécurité des infrastructures. Déployer et administrer les solutions de sécurité. Participer à l'analyse et au traitement des incidents de sécurité. Analyser les alertes et événements de sécurité. Participer à la gestion des vulnérabilités. Réaliser ou suivre les campagnes de scans de vulnérabilités. Participer aux plans de remédiation. Assurer le durcissement des systèmes et infrastructures. Participer à la sécurisation des environnements Cloud. Participer à la gestion des identités et des accès. Mettre en œuvre les politiques et standards de sécurité. Participer aux projets de sécurité réseau. Contribuer à la sécurisation des postes de travail et serveurs. Participer à l'évolution des outils de détection et de protection. Participer aux analyses de risques techniques. Produire et maintenir la documentation sécurité. Environnement technique possible SIEM EDR / XDR SOC PAM IAM Bastion Firewall WAF IDS / IPS SASE Microsoft Defender Sentinel Splunk Elastic / ELK CrowdStrike CyberArk Tenable / Qualys Nessus Fortinet Palo Alto Cloudflare Azure / AWS