Mission à Toulouse, télétravail partiel (2/3 jours/semaine) Dans le cadre du renforcement de sa stratégie de Data Security, l'organisation lance un projet de déploiement d'une solution Data Security Posture Management. La mission vise à définir et mettre en œuvre l'architecture de sécurité permettant d'identifier, classifier, protéger et gouverner les données sensibles au sein d'un SI complexe, notamment dans les environnements Microsoft 365, Azure, applications métiers et infrastructures cloud/on-premise. Le consultant interviendra à l'interface entre les équipes cybersécurité, architecture, data, infrastructure, cloud, IAM, conformité et équipes projets, afin de garantir la cohérence de l'architecture cible et la bonne intégration de la solution DSPM dans l'écosystème de sécurité existant. Responsabilités principales 1. Architecture de sécurité de la donnée Définir l'architecture cible de Data Security / DSPM. Cartographier les flux, sources de données, repositories et traitements concernés. Identifier les différents niveaux de sensibilité et les exigences de protection associées. Définir les principes d'architecture : Zero Trust, least privilege, classification, data discovery, data lineage, access governance. Définir les interactions entre DSPM, IAM, DLP, SIEM/SOC, CASB/SSE, M365, Azure et outils de gouvernance. Produire les dossiers d'architecture et les choix techniques associés. 2. Déploiement et intégration Piloter techniquement l'intégration de la solution choisi dans le SI. Identifier les connecteurs et sources de données à intégrer. Définir les prérequis techniques et de sécurité. Concevoir les mécanismes d'accès à la donnée nécessaires au fonctionnement de la solution. Participer au paramétrage des politiques de découverte, classification et exposition des données. Accompagner les phases de POC, pilote puis généralisation. Identifier et traiter les impacts liés aux performances, aux droits d'accès et à la volumétrie. 3. Gouvernance et classification de la donnée Définir ou faire évoluer le modèle de classification des données. Traduire les exigences réglementaires et métiers en règles de sécurité. Définir les critères permettant d'identifier les données sensibles, critiques ou réglementées. Mettre en place une logique de risk-based prioritization des écarts détectés. Contribuer à la définition des politiques de protection et de remédiation. 4. Intégration avec l'écosystème de sécurité Définir les interactions entre DSPM et : Microsoft Purview / M365 Azure IAM / IGA DLP SIEM / SOC outils de vulnerability management CMDB / ITSM solutions de sécurité cloud
Nous recherchons un.e Consultant.e Protection des Données N2 pour intervenir sur des sujets liés à la sécurisation, la supervision et la protection des données. Au sein de l'équipe en charge de la protection des données, vos missions seront les suivantes : Assurer le support et le traitement des incidents de niveau 2 liés aux solutions de protection des données. Analyser et qualifier les alertes de sécurité relatives aux données sensibles. Participer au diagnostic et à la résolution des incidents techniques. Assurer le suivi des demandes et incidents jusqu'à leur résolution. Contribuer à l'administration et au maintien en condition opérationnelle des solutions de Data Protection. Participer à la mise en œuvre et à l'amélioration des règles de sécurité et de détection. Effectuer des analyses et investigations sur les événements remontés par les outils. Collaborer avec les équipes sécurité, infrastructure et applicatives pour résoudre les problématiques rencontrées. Documenter les incidents, procédures et actions réalisées. Participer à l'amélioration continue des processus de support et de sécurité.
Objectif du posteLe poste vise à devenir un acteur de l'offre de services de sécurité des données au sein d'une société de services informatiques, pour un grand groupe bancaire. Le candidat rejoindra l'équipe en tant qu'administrateur en production, assurant la surveillance des différents services, la mise en œuvre des règles de sécurité et la gestion de l'infrastructure. L'équipe est disponible en dehors des heures ouvrées via un système d'astreinte et peut être sollicitée pour des actions sensibles planifiées. ResponsabilitésResponsabilités directes Gestion et surveillance de l'infrastructure de sécurité des données sur l'ensemble des services Mise en œuvre des règles de sécurité et des nouvelles fonctionnalités Support client pour les incidents techniques et fonctionnels Gestion et revue des accès Exercices et opérations de sécurité généraux, dans et en dehors des heures ouvrées Compétences techniques et fonctionnelles
Expertise d'un ou plusieurs outils majeurs de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeurs de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) - Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA -Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : - DLP Endpoint - DLP Base de données - DLP Cloud Service Provider, Web, Saas - Monitoring data Dark/Deep Web - DLP IA et IA générative Travail d'équipe - Force de proposition - Gestion de projet - Communication La prestation attendue est l'assistance à la mise en place et au maintien en condition opérationnelle de nos dispositifs de protection des données Compétences/ connaissances clés : Expertise d'un ou plusieurs outils majeur de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeur de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : DLP Endpoint DLP Base de données DLP Cloud Service Provider, Web, Saas Monitoring data Dark/Deep Web DLP IA et IA générative
Pour le département Data Protection de la Direction Sécurité du Groupe. Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe. Les principales activités de la mission seront les suivantes : Définition, paramétrages et amélioration des règles de sécurisation M365 Produire les analyses de sécurité sur les nouveaux services M365 Assurer la sécurité des projets intégrés au tenant M365 Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Assure la veille technologique Pour remplir cette mission les compétences suivantes sont demandées : Compétences sur les briques d'infrastructure d'un Système d'information Connaissances fonctionnelles et techniques sur les sujets Cloud Azure, M365, Microsoft Purview, ADRMS, SailPoint FAM, Splunk, Varonis DatAdvantage Compétence de développement (poweshell, PowerApp, PowerBI, Python) Culture avancée en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information Formations et certifications sur des sujets Sécurité et Cloud est un plus • Le secteur d'activité : Bancaire • Must have : Microsoft 365, Règle de sécurité M365, • Nice to have : Varonis, Sailpoint • Type of project: Build & Run • Les astreints (HNO, etc…) : Oui