SecOps (Security Operations) combines IT security and IT operations to continuously protect an organization's systems, networks, and data. It aims to improve threat detection, prevention, and response by integrating security into IT processes and fostering collaboration between security and operations teams.
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Dans le cadre de la modernisation de ses opérations de sécurité, un grand compte recherche un Ingénieur IA pour automatiser et augmenter les capacités de son SOC grâce à l'intelligence artificielle générative et agentique. Le consultant interviendra notamment sur : ▪ La conception et le développement d'agents IA d'assistance aux analystes : enrichissement automatique des alertes, corrélation d'événements, pré-qualification des incidents ▪ L'automatisation de la réponse à incident : orchestration des playbooks, actions de remédiation assistées, génération des rapports d'incident ▪ L'intégration de l'IA générative aux outils du SOC (SIEM, SOAR, plateformes de threat intelligence) ▪ L'exploitation des LLM pour l'analyse de threat intelligence : synthèse de bulletins de sécurité, extraction d'indicateurs de compromission ▪ La mise en place des garde-fous garantissant que les décisions critiques restent sous supervision humaine ▪ La mesure de l'impact : réduction du temps de qualification, du temps de réponse, du volume d'alertes traitées manuellement ▪ La collaboration étroite avec les analystes SOC pour concevoir des outils réellement adoptés
Cyber Security Operations Center (SOC) Analyst [Shanghai] About the Role Join an elite operational cybersecurity team whose mission is to rapidly detect, investigate, and respond to cyber threats and security incidents. As a SOC Analyst, you will be at the forefront of cyber defense, leveraging advanced security technologies to identify malicious activity, conduct investigations, and support incident response efforts. • Be part of a highly skilled cyber defense team operating in a dynamic and challenging environment. • Work with advanced security technologies and modern detection capabilities. • Develop expertise in incident response, threat hunting, and digital forensics. • Investigate real-world cyber threats and contribute to the protection of a global organization. • Collaborate with international cybersecurity teams and security experts. • Play a key role in enhancing detection capabilities and strengthening cyber resilience. Key Responsibilities • Monitor and analyze security events and alerts from multiple security platforms. • Perform triage, investigation, and escalation of security incidents. • Conduct root cause analysis and support digital forensic investigations. • Execute incident response activities, including containment, eradication, and recovery. • Perform proactive threat hunting activities to identify potential threats. • Develop and improve detection rules, playbooks, and security use cases. • Collaborate with global cybersecurity teams to ensure effective threat monitoring and response. • Document incidents and produce clear reports for both technical and non-technical stakeholders. • Contribute to the continuous improvement of SOC processes, tools, and operational capabilities. Technical Environment • SOAR: Palo Alto Cortex - EDR: SentinelOne - NDR: Vectra - SIEM: Google SecOps - Sandbox : Joe Sandbox Proven experience in a Security Operations Center (SOC) environment. Strong knowledge of cybersecurity operations, threat detection, and incident response. Hands-on experience with SIEM, EDR, NDR, and SOAR technologies. Excellent analytical, investigation, and problem-solving skills. Ability to operate effectively in a fast-paced, global cybersecurity environment. Fluency in both English and Mandarin Chinese is mandatory. Strong communication skills, with the ability to present technical findings to both technical and non-technical stakeholders. Compétences SIEM (Google SecOps) Confirmé Threat Hunting Expert Threat Detection & Analysis Expert Incident Response Expert Security Operations Center (SOC) Expert
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Gestion des certificats et services PKITraiter les demandes de création, renouvellement et révocation de certificats. Accompagner les demandeurs dans la définition de leurs besoins et dans le choix des certificats adaptés. Réaliser les contrôles liés à la génération des CSR (Certificate Signing Requests). Assurer les opérations associées au cycle de vie des certificats. Garantir la transmission sécurisée des certificats et des éléments associés. Assurer le suivi des échéances et anticiper les renouvellements afin de prévenir les risques d'expiration. Participer à la résolution des incidents liés aux certificats et aux infrastructures PKI. Gestion des clés cryptographiquesRéaliser les opérations de création, renouvellement, import, export, remplacement et destruction de clés cryptographiques. Assurer le respect des procédures et standards de sécurité applicables. Préparer et participer aux cérémonies de gestion des clés. Garantir le respect du principe de séparation des rôles et de la traçabilité des opérations. Organiser les opérations de transfert sécurisé des composants cryptographiques. Produire et maintenir la documentation associée aux opérations réalisées. Identifier et remonter toute anomalie ou non-conformité détectée. Administration des HSM et supports sensiblesParticiper à l'exploitation et à l'administration des HSM du périmètre. Contribuer aux opérations de configuration, maintenance, migration, mise à niveau et décommissionnement des HSM. Gérer les rôles, partitions et habilitations conformément aux procédures établies. Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports sensibles. Veiller au respect des règles de sécurité physique et logique appliquées aux équipements cryptographiques. Amélioration continueContribuer à l'optimisation des processus opérationnels. Participer à l'automatisation des tâches récurrentes. Mettre à jour les procédures et la documentation technique. Assurer une veille technologique sur les solutions PKI, HSM et de gestion des clés. Date de démarrage : 07 Septembre Localisation : defense Rythme : 2 jours de télétravail Mission longue visibilité Déplacement fréquent en Data center (IDF)
En tant Consultant Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Prise en main et suivi du cycle de vie d'un composant opérationnel (changements, risques, impacts, vulnérabilités, anomalies, incidents, conformité, développement, recette, tests, intégration, procédures, MCO/MCS, SECOPS, ...) • Suivi et intégration de la sécurité dans le projet • Production documentaire (SECOPS, procédures, études d'impacts, rapports d'activités, ...) • Support L3 • Sensibilisation à la sécurité auprès des équipes • Promotion des référentiels et des procédures de sécurité au sein du projet • Support aux audits de sécurité • Traitement des incidents • Participation aux meeting hebdomadaires • Amélioration continue (contribution à la conformité dans le cadre des audits) • Participation à la qualification des éléments, recette usine, recette site • Fournir un support technique à l'intégration des composants • Fournir une expertise SSI et réaliser les différentes activités nécessaires au maintien/renouvellement de l'accréditation • Respect des engagements contractuels sur les livrable Référence de l'offre : sd6qlqm6cv
Au sein du Centre d'Expertise ServiceNow, vous prenez en charge les évolutions d'une plateforme riche : ITSM, SPM, APM, CMDB, ITOM, GRC, SecOps et une quinzaine d'applications custom. Vos missions Transformer les besoins métier en solutions au plus proche du standard, avec les Business Analysts et Process Owners Rédiger les stories techniques et présenter les solutions aux architectes Accompagner les développeurs (Paris et offshore) jusqu'à l'acceptation, et les faire monter en compétences Développer vous-même si besoin
Le client recherche 1 Expert SecOps AWS confirmé/senior capable de piloter et faire évoluer la sécurité de la Landing Zone AWS Groupe. La mission couvre l'implémentation des exigences cybersécurité, l'automatisation des contrôles de sécurité, l'industrialisation via Terraform et CI/CD, ainsi que l'accompagnement des équipes internes dans une démarche Cloud Security et DevSecOps. Environnement Technique AWS Security (Security Hub, GuardDuty, Config, CloudTrail, IAM) AWS Organizations Service Control Policies (SCP) Resource Control Policies (RCP) Architecture et exploitation de Landing Zone AWS Terraform GitLab / GitOps CI/CD Infrastructure as Code Automatisation Cloud Security Python PowerShell DevSecOps / DevOps Gestion des logs, supervision et IAM
Bonjour, Nous recherchons pour notre client basé en région parisienne un Responsable Sécurité Opérationnelle de transition. Objectif global Réaliser le management de transition SecOps Le livrable est CRA Compétences techniques Management - Expert - Impératif Cloud / Network / Workplace - Confirmé – Important Connaissances linguistiques Anglais Courant (Impératif) Description détaillée Nous recherchons notre Responsable Sécurité Opérationnelle de transition. En charge du pilotage du RUN Sécurité, il garantit la maîtrise des risques, la cohérence des opérations, la qualité des outils SecOps et le support aux équipes de cyberdéfense lors des incidents majeurs. Le rôle comporte une forte dimension transverse, de pilotage d'équipes et de prestataires, ainsi qu'un enjeu d'industrialisation et d'amélioration continue des processus de sécurité, tout en gérant une équipe internationale, mêlant 3 expertises : réseaux, cloud et collaboration. Management des équipes SecOps : Manager une équipe de 6 ingénieurs réseau (internes et externes) basés en France et à l'international Structurer & piloter le RUN Sécurité Assurer la stabilité et la qualité des outils SecOps. Intégrer les exigences cybersécurité dans les opérations quotidiennes. Prioriser les activités, gérer les escalades, animer les rituels opérationnels. En fin de contrat, potentiellement participer aux RFP sur la partie sécurité opérationnelle. Maîtriser la performance & les risques Définir et suivre les indicateurs (KPI/KRI). Piloter le backlog selon l'exposition aux risques et les engagements de service. Contribuer à la cartographie des risques cyber. Coordination transverse Travailler étroitement avec les équipes IT pour garantir un MCS robuste. Accompagner des équipes multi-sites et piloter des prestataires. Appuyer la cyberdéfense dans les incidents complexes et les retours d'expérience. Industrialisation & amélioration continue Déployer des processus et contrôles continus. Industrialiser le RUN pour gagner en efficacité et en qualité de service. Produire un reporting clair et actionnable pour le management. Compétences techniques Formation supérieure en informatique, cybersécurité ou équivalent. 10+ ans d'expérience en SecOps, exploitation sécurité ou RUN infrastructure. Solide culture du MCO, de la gestion d'incidents cyber et de la gouvernance opérationnelle. Expérience confirmée en pilotage transverse et gestion de prestataires. Maitrise d'un anglais courant est nécessaire. Compétences comportementales Leadership opérationnel et capacité à structurer des environnements complexes. Rigueur, sens des priorités, orientation résultats. Très bonnes compétences de communication, coordination et vulgarisation. Réactivité, prise de décision efficace, sang-froid en situation critique. Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?