iDNA– Société de Conseil à taille humaine spécialisée en Sécurité, Réseau et Datacenter.
Nous intervenons auprès de nos Clients (essentiellement Grands Comptes) sur des missions de stratégie, d'architecture, d'audit, d'assistance à AMOA, de pilotage, etc...
Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients.
Nous connaitre Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte Nous recherchons un(e) Chef(fe) de projet technique et fonctionnel pour le compte de notre client (secteur audiovisuel). Missions Mise en place de fonctionnalités d'insertion ou remplacement de publicités dans des flux live ou événementiels (type Dynamic Advertiser Insertion - AdStitching ou AdSwitching) Aide à la préparation, mise en place et suivi d'exploitation des dispositifs de provisioning vidéo numérique pour les événements sportifs (Tour de France, Roland Garros, Jeux Olympiques...) Evolutions et suivi d'exploitation des workflows de provisioning vidéo permettant d'alimenter les plates-formes vidéo des partenaires externes (ex. FAI/partenaires, réseaux sociaux...)Amélioration de la qualité vidéo proposée à l'utilisateur final pour l'ensemble des offres numériquesEvolutions et suivi d'exploitation des mécanismes de protection DRM sur les flux OTT (VoD et live) Mise en place de mécanismes de protection (lutte anti-piratage) afin de protéger les contenus La conduite de ces projets impliquera, entre autres, les activités suivantes : Conduire le pré-cadrage (analyse du problème et étude d'opportunité) et le cadrage des projets (aide à l'identification des enjeux, étude de solutions à proposer, réalisation de maquettes, étude de coûts/calendrier, proposition de gouvernance …) Conduire la réalisation des projets (coordination de l'implémentation, pilotage d'appels d'offres, documentation, suivi régulier et reporting, animation de comités projets, animation d'ateliers de conception…) Participer dans certains cas aux tâches de support niveau 2/3 une fois les projets mis en exploitation (coordination de la résolution et analyse d'incidents, organisation de post-mortems…) Avantages & Perspectives - Démarrage : ASAP - Localisation IDF - TJM : entre : 650 - 730 euros selon profil
Nous Connaitre :Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte :Nous recherchons un(e) Analyste CyberSOC pour l'un de nos clients (secteur de l'audiovisuel).Notre client a engagé une démarche de renforcement global de la sécurité de son système d'information via plusieurs projets visant à mettre en œuvre des moyens de cyber défense pour la gestion des vulnérabilités, la détection et la réponse aux incidents de sécurité IT et dans un environnement audiovisuel. L'analyste fera partie de l'équipe SOC / CSIRT interne rattachée au Responsable du SOC, et pilotée par un team leader.Vos missionsLes activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.1. Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :· Investigation sur les alertes et incidents via les outils internes et externes· Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)· Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution· Capitalisation (RETEX, base d'incidents et automatisation ...)2. Création et amélioration des règles de détection :· Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.· Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.· Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.· Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.3. L'activité comprend également :· La veille en sécurité (technologique, vulnérabilités, menaces)· La participation aux astreintes de l'équipeLivrables :Qualification d'alertes, comptes-rendus d'incidents, amélioration continue (règle de détection), participation aux astreintes ...Astreintes et interventions exceptionnelles sont également possibles lors d'évènements liés aux activités du client Avantages & Perspectives Localisation : IDFDémarrage : SeptembreMission de longue duréeTJM : entre 700 – 770 euros selon profilPrésence sur site requise en fonction des besoins de la prestation et a minima 3 jours par semaine.
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte :Nous recherchons un(e) Analyste en Vulnérabilités pour l'un de nos clients (secteur du numérique).Dans le cadre des activités de gestion des vulnérabilités, la prestation consiste à assurer la planification et l'analyse des scans de vulnérabilités (Rapid7, Cyber Watch), la qualification et la priorisation des risques, l'animation des comités de gestion des vulnérabilités (VULCO), le suivi des plans de remédiation, la gestion des vulnérabilités critiques, la production des indicateurs de pilotage (KPI) ainsi que la veille sécurité. Objectif de la missionPiloter le cycle de gestion des vulnérabilités du SI, de l'identification des vulnérabilités jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité.Vos missionsØ Planifier les campagnes de scans de vulnérabilités.Ø Réaliser et analyser les scans de vulnérabilités (Rapid7, Cyberwatch).Ø Qualifier et prioriser les vulnérabilités selon leur exploitabilité et leur criticité.Ø Assurer une veille sur les vulnérabilités impactant le SI.Ø Présenter les résultats des analyses et les mesures de remédiation.Ø Animer les comités de gestion des vulnérabilités (VULCO). Ø Analyser les résultats de scan et la planification des comités opérationnels Ø Suivre les chantiers de remédiation et escalade des risques opérationnels liés à la présence de vulnérabilités critiques Ø Assurer l'alerting en cas de vulnérabilités critiques.Ø Produire les tableaux de bord et KPI de suivi de l'état de santé du SI.Ø Contribuer au suivi de l'exposition aux risques cyber.Livrables attenduso Rapports d'analyse des vulnérabilités et de leur exploitabilitéo Rapports de résultats des scanso Support et comptes rendus des comités VULCOo Suivi des plans de remédiation et des vulnérabilités critiqueso Alertes relatives aux vulnérabilités critiqueso Tableaux de bord et KPIo Reporting de l'état de santé du SIAvantages & Perspectives Localisation : Ile de France (94)Démarrage : SeptembreRémunération : +/- 50 k en package selon profil (Politique d'intéressement en place depuis 2015) TJM : Entre 480 – 520 euros selon profil
Gouvernance, gestion des risques et conformité (GRC)
+2
EBIOS RM
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
ISO 27005
iDNA
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les projets de la phase de conception jusqu'à la mise en production en intégrant les exigences de sécurité Participer aux revues de sécurité et suivre les plans d'actions. Réaliser les analyses de risques (EBIOS RM, ISO 27005 ou méthodologie interne). Rédiger, analyser et suivre les annexes de sécurité des contrats clients, fournisseurs et partenaires. Assister les correspondants sécurité et chefs de projet dans l'application des exigences SSI. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Nous recherchons un(e) Ingénieur(e) Cybersécurité pour rejoindre notre équipe. Au sein de l'équipe support et intégration, vous interviendrez sur des périmètres variés, allant de l'audit d'infrastructure à la mise en oeuvre de solutions de sécurité avancées, en passant par des missions de tests d'intrusion et d'évolution /maintien de nos infrastructures d'hébergement et d'infogérance. À ce titre, vous serez chargé(e) d'(e) : Conduire des tests d'intrusion (pentest) sur les périmètres applicatifs et infrastructures (IT et OT) Mettre en oeuvre et gérer des solutions EDR (Endpoint Detection and Response) et SIEM Effectuer des réponses à incidents de sécurité Analyser les alertes de sécurité et gestion des incidents Contribuer à l'amélioration des règles de détection et des playbooks de réponse Réaliser des audits de cybersécurité d'infrastructure et d'architecture SI Participer à des projets d'intégrations complexes hautement sécurisé Assurer la veille technologique sur les menaces et les solutions de cybersécurité Sensibiliser et accompagner des équipes métiers et techniques Rédiger des rapports d'audit avec recommandations et plans de remédiation, des dossiers d'architectures détaillés, des dossiers de spécifications détaillés, des dossiers d'exploitation, etc … Avantages & Perspectives : Démarrage : début septembre Localisation : Puteaux (92) Télétravail : possible, rythme à définir avec votre manager Rémunération : package globale de +/ - 60 K selon profil (Politique d'intéressement en place depuis 2015)
Gouvernance, gestion des risques et conformité (GRC)
ISO 27005
iDNA
Nous recherchons pour le compte de notre client (secteur bancaire) un(e) Consultant(e) en Gouvernance Sécurité et Conformité (GRC). A ce titre, vous serez chargé (e) de : Missions Réaliser les analyses de risques cyber en suivant la méthodologie interne Mettre en place le tableau de bord de suivi des objectifs Animer et rédiger les compte-rendu des réunions de suivi Élaborer les feuilles de route Assurer le suivi des tests de sécurité Être le/ La référent (e) technico-fonctionnelle pour l'équipe Élaborer et mettre à jour les Plans de Continuité d'Activité (PCA) des processus critiques du client Participer aux exercices de gestion de crise : contribution à la préparation des scénarios et au déroulement des simulations Assurer l'amélioration continue du corpus documentaire de la résilience Avantages & Perspectives Localisation : Paris (75)Télétravail : 2jrs/ semaineDémarrage : dès que possibleRémunération : +/- 75K selon profil (Politique d'intéressement en place depuis 2015)
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Nous recherchons pour le compte de notre client un(e) Consultant(e) en Gouvernance Risque et Conformité (GRC). Vous aurez un rôle clé dans la transformation et le développement des Systèmes d'information au sein du département Sécurité des Systèmes d'Information de notre client. Vous interviendrez à la fois comme correspondant(e) en système d'information et Consultant (e) GRC. A ce titre, la mission consistera à assister le directeur dans la définition de la politique Cyber, à définir un cadre de conformité, à le mettre en œuvre et à piloter son évolution. Le poste implique également la gouvernance des agréments, homologations et audits, la supervision des audits de conformité, la production de Reporting, l'interface avec les partenaires pour la mise en œuvre des procédures d'homologation, ainsi que la contribution à l'amélioration continue des référentiels et procédures. Missions Déploiement de la gouvernance SSI de notre client. Pilotage des processus d'instruction, d'évaluation et de délivrance des agréments et homologations. Supervision des audits de conformité en coordination avec les responsables opérationnels. Contribution à l'amélioration continue des référentiels, procédures, contrôles et outils associés. Préparation des inspections réglementaires et audits (planification, pilotage des prestataires, gestion du budget). Coordination de la collecte des preuves et éléments justificatifs. Référent sur les services supports à la signature électronique et la doctrine des inspections et audits cyber. Vérification des rapports d'audit et pilotage des plans de remédiation. Coordination entre les équipes cybersécurité, IT, métiers et fonctions de contrôle. Assurer la formation les collaborateurs dans une démarche de gouvernance cyber, afin qu'ils deviennent acteurs de la cybersécurité Rédaction et maintien des cahiers des charges relatifs aux agréments et homologations. Production de Reporting et d'indicateurs de suivi des activités d'agrément, d'homologation et d'audit. Veille technologique et réglementaire, gestion des partenariats Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleRémunération : +/-65K selon profil (Politique d'intéressement en place depuis 2015)