Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces. Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité. Vos missions Concevoir et maintenir des cas d'usage de détection des menaces. Développer des outils et scripts d'automatisation, principalement en Python. Créer et optimiser des règles de détection au sein des plateformes SIEM. Participer aux activités de threat hunting et d'investigation. Améliorer les capacités de réponse à incident et de cyberdéfense. Développer des connecteurs et intégrer de nouvelles sources de données de sécurité. Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité. Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM : Splunk Microsoft Sentinel QRadar Elastic / ELK Outils sécurité : SOAR XSOAR Sekoia CrowdStrike EDR Méthodologies et concepts : MITRE ATT&CK Threat Intelligence (CTI) Threat Hunting Réponse à incident DFIR Sigma YARA API & automatisation
Contexte Nous recherchons un(e) analyste Cybersécurité pour le compte de notre client (secteur audio visuel). Mission1- Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) : Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents et automatisation ...). 2- Création et amélioration des règles de détection : Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues. Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection. Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement. Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement. 3- L'activité comprend également : · La veille en sécurité (technologique, vulnérabilités, menaces)· La participation aux astreintes de l'équipe Livrables attendus : Qualification des évènements de sécurité Amélioration des règles de détection Outils, Avantages & Perspectives Localisation du poste : Paris (75) Date de démarrage : asap Durée : Mission longue, 60% de présentiel Rémunération : package global +/- 60 K selon profil (Politique d'intéressement en place depuis 2015) TJM : 650 euros maximum
Vos missions Vous assurez le traitement quotidien des alertes et incidents de sécurité, de leur qualification à leur analyse approfondie et leur remédiation, en lien étroit avec les équipes SOC et IT. À ce titre, vous intervenez notamment sur : L'analyse des alertes provenant du SIEM et des différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. La qualification et l'investigation des incidents selon les procédures établies. La réalisation d'analyses approfondies de niveau 2. La coordination des actions de remédiation avec les équipes techniques. La rédaction des rapports d'analyse d'incidents, des fiches de remédiation et des retours d'expérience. La contribution à l'amélioration continue des processus de détection et de réponse. L'enrichissement et la mise à jour de la documentation des procédures SOC. La veille sur les menaces émergentes. Livrables attendus Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Le contexte Le CSIRT d'un grand compte renforce son équipe. Ces dernières années, il a beaucoup développé sa détection, son renseignement sur la menace (CTI) et sa réponse à incident. Il veut maintenant industrialiser ces capacités et automatiser ses processus, pour aller vers une surveillance pilotée par la menace Votre rôle Vous rejoignez le CSIRT et travaillez au quotidien avec les équipes SOC, infrastructure, exploitation et projets. Vos missions : Détection : concevoir et développer de nouvelles règles et de nouveaux cas d'usage de détection. Intégration : intégrer de nouvelles sources de logs et développer les connecteurs associés. Automatisation : automatiser les processus opérationnels du SOC et du CSIRT (enrichissement, triage, réponse). Industrialisation : fiabiliser et industrialiser les outils de cybersécurité. IA : participer aux réflexions et aux expérimentations sur l'usage de l'IA en surveillance et en réponse à incident.
Missions Analyse et qualification d'événements de sécurité, traitement d'incidents (RUN) Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités Échanges avec les acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents, automatisation…) Création et amélioration des règles de détection Conception et mise en œuvre de nouvelles règles de détection basées sur les dernières menaces et vulnérabilités connues Révision et amélioration continue des règles existantes pour réduire les faux positifs et renforcer l'efficacité de la détection Tests de validation des nouvelles règles avant déploiement Rédaction de la documentation des règles (objectif, fonctionnement) Activités complémentaires Veille sécurité (technologique, vulnérabilités, menaces) Participation aux astreintes de l'équipe Livrables : qualification des événements de sécurité, amélioration des règles de détection
ContexteNotre client accompagne ses clients dans le déploiement et l'exploitation de leurs services SOC. Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l'intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu'à la mise en production et au MCO. Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk. ActivitésConcevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc. Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc. Développer et maintenir le parsing et la normalisation des logs. Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM. Contrôler la qualité, l'exhaustivité et la fraîcheur des données collectées. Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM. Participer au MCO / MCS et à l'automatisation via Ansible. Accompagner les projets sur les sujets d'architecture, de sécurité et de mise en production. Participer ponctuellement aux activités SOC : analyse d'alertes, premières investigations et amélioration des cas d'usage de détection. Assurer la documentation technique et participer aux échanges avec les clients.
- Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe BPCE. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS. Mobilité sur Paris ou Toulouse
Description détaillée L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes.
Directeur IT & Data de transition — mission de relais Nous recherchons un directeur ou une directrice IT & Data de transition pour assurer une mission de relais au sein d'un acteur du secteur de la santé. Rattaché à la direction générale, vous prenez en charge la continuité et l'évolution du système d'information, avec une priorité : garantir aux médecins et aux équipes un service fiable, sécurisé et adapté à leurs besoins Vous encadrez les équipes IT, Data, cybersécurité, support et projets numériques. Vous veillez à la disponibilité des applications et des infrastructures critiques, pilotez les incidents et les prestataires, et sécurisez les données de santé. Vous poursuivez la feuille de route IT et Data en cours, en proposant à la direction des priorités et des arbitrages clairs sur les risques, les projets et les budgets. Pour manifester votre intérêt, merci de préciser dans votre réponse votre date disponibilité, de joindre votre CV et d'indiquer votre TJM souhaité.
Dans le cadre du renforcement d'une équipe technique, nous recherchons un Expert Splunk / SIEM pour intervenir sur le déploiement, l'industrialisation et l'évolution de plusieurs environnements Splunk dans un contexte CI/CD. La mission porte principalement sur l'installation et la configuration de la plateforme Splunk, l'automatisation des tâches d'administration avec Ansible, ainsi que la conception d'une chaîne d'ingestion de logs basée sur SC4S et Logstash. Le consultant participera également à l'amélioration de l'architecture Splunk et à l'industrialisation des processus de déploiement. Vos principales missions🔹 Déploiement et administration SplunkDéployer et configurer plusieurs environnements Splunk au travers d'une chaîne CI/CD ; Administrer et maintenir la plateforme ; Optimiser les performances des environnements Splunk ; Participer à la conception et à l'évolution d'architectures Splunk distribuées ; Intervenir sur les problématiques de clustering et de haute disponibilité. 🔹 Automatisation et industrialisationAutomatiser les tâches d'administration et de configuration avec Ansible ; Concevoir et maintenir des playbooks Ansible ; Industrialiser les processus de déploiement ; Participer à l'amélioration des pipelines CI/CD ; Mettre en place des processus reproductibles et automatisés. 🔹 Ingestion et collecte des logsConcevoir et mettre en œuvre une chaîne d'ingestion de logs ; Travailler notamment avec SC4S et Logstash ; Optimiser les pipelines de collecte et d'ingestion ; Intervenir sur des problématiques de collecte de logs à grande échelle ; Intégrer différentes solutions d'infrastructure et de collecte. 🔹 Architecture et amélioration continueParticiper à l'évolution de l'architecture Splunk / SIEM ; Contribuer à l'intégration de solutions telles que Artifactory, HashiCorp Vault, Kafka et Syslog ; Identifier les axes d'amélioration de l'architecture et des processus ; Contribuer à l'industrialisation et à l'automatisation de la plateforme. 🔹 Documentation techniqueProduire la documentation technique du projet ; Rédiger les DAT et dossiers d'architecture ; Documenter les procédures de déploiement et d'exploitation ; Formaliser les bonnes pratiques d'administration et d'exploitation.
Notre client renforce son équipe technique pour déployer et administrer ses environnements Splunk dans un cadre industrialisé CI/CD. La mission couvre le build (plusieurs environnements Splunk, chaîne d'ingestion de logs) et le run de la plateforme. Mission long terme client basé en Ile-de-France avec du remote Missions Installer et configurer plusieurs environnements Splunk via une chaîne CI/CD Industrialiser les tâches d'administration Splunk avec Ansible (création et maintenance de playbooks, exécution via Ansible Automation Platform) Déployer une chaîne d'ingestion de logs basée sur SC4S et Logstash Assurer le MCO/MCS de la plateforme Splunk : supervision, gestion des incidents, mises à jour Administrer au quotidien la chaîne CI/CD et les pipelines Logstash Rédiger et maintenir la documentation technique (DAT, procédures d'exploitation)
Responsibilities: - Develop and maintain transition plans - Define schedules, timelines and checklists - Coordinate technical onboarding and offboarding activities - Ensure alignment with project scope, SLAs and business objectives - Maintain transition documentation - Manage inventories and configurations - Ensure compliance with security requirements, data protection and governance - Verify completeness of runbooks and operational documents before transfer - Ensure service continuity - Coordinate operations and support teams - Organize tests and validations after transition - Monitor the Early Life Support period after production deployment
Nous recherchons pour l'un de nos clients un Consultant Cybersécurité afin de : Analyser les risques et identifier les vulnérabilités du système d'information. Participer à la mise en œuvre et au maintien des politiques de sécurité. Administrer et superviser les solutions de sécurité. Analyser les alertes et participer au traitement des incidents de cybersécurité. Réaliser des audits, contrôles et analyses de conformité. Contribuer à la sécurisation des infrastructures réseau, systèmes et Cloud. Participer à la rédaction des procédures et de la documentation technique. Assurer une veille sur les nouvelles menaces et les bonnes pratiques de sécurité.
FC Consulting recherche un Analyste SOC de niveau 2 pour le centre opérationnel de sécurité d'un grand donneur d'ordre du secteur public, en Île-de-France. Démarrage très rapide. Vos missions - Analyser et qualifier les alertes remontées par les outils de détection - Analyser les logs et identifier les indicateurs de compromission - Gérer et traiter les incidents de sécurité de bout en bout - Investiguer les incidents complexes et les escalader vers le niveau 3 - Contribuer à l'amélioration continue des règles de détection Environnement sensible. Poste soumis à une enquête administrative préalable : l'éligibilité à cette procédure est demandée par le client, ainsi qu'un extrait de casier judiciaire vierge.
Almatek recherche pour un de ses clients, Un Analyste SOC N2 sur NIORT Contrainte forte du projet : Prestation basée à Niort L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes. Compétences recherchées : maîtrise de la gestion des incidents SOC N2, maîtrise des solutions SIEM/SOAR, EDR et NDR, ainsi qu'une bonne connaissance des protocoles réseau, des environnements Windows/Linux et des fondamentaux de cybersécurité. SIEM/SOAR - Confirmé - Impératif EDR - Confirmé - Impératif NDR - Confirmé - Impératif Réseau - Confirmé - Important Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Nous recherchons pour le compte de notre client, un SIR Analyst H/F, en freelance ou portage salarial. Démarrage : Septembre idéalement Durée : Mission longue (possibilité d'embauche) Localisation : Chambéry Missions principales : Gestion des incidents de sécurité Veille sur les vulnérabilités Réalisation de tests d'intrusion sur les composants SI Amélioration continue du CSIRT Intégration de la sécurité dans les projets Coordination des incidents et amélioration des dispositifs de sécurité Rédaction de rapports techniques