Vous rejoignez la section réseaux et sécurité d'un grand compte opérant dans un environnement sensible, sur les datacenters nationaux. Le poste est un poste d'expert : le client ne cherche pas des administrateurs réseau, mais des référents techniques capables de tenir le N2/N3 et de dialoguer d'égal à égal avec les constructeurs. Deux postes sont à pourvoir. VOS MISSIONS • Assurer le maintien en conditions opérationnelles et de sécurité des équipements et systèmes de la section • Assurer le support technique N2/N3 et escalader vers le support constructeur quand c'est nécessaire • Tenir l'interface technique avec les fournisseurs • Déployer les nouveaux projets réseaux et sécurité dans les datacenters nationaux • Installer et qualifier les nouvelles versions logicielles et matérielles • Gérer le parc de licences et les numéros de série des matériels, en coordination avec les architectes • Coordonner et piloter les interventions techniques planifiées, en heures ouvrées comme en heures non ouvrées • Contribuer aux outils d'automatisation et à la définition des règles d'interconnexion entre domaines du SI • Exploiter les outils de gestion des performances, optimiser les infrastructures et tenir les tableaux de bord • Industrialiser les processus et en assurer la documentation • Traiter les alertes SSI et mettre en œuvre les remédiations sur les équipements réseaux et sécurité • Assurer une veille technologique et être force de proposition Poste basé à Lognes (77). Astreintes opérationnelles en heures non ouvrées. La prestation démarre en présentiel ; après trois mois, jusqu'à deux jours de télétravail par semaine selon le niveau d'autonomie. Une habilitation au secret est nécessaire et sera réalisée dans le cadre de la mission.
🚀 Rejoignez un programme d'envergure mondiale visant à sécuriser les environnements Cloud d'un leader du secteur financier. Dans le cadre de la construction d'un nouveau produit mondial conçu pour protéger ses infrastructures Cloud, la direction de la Cyber-Défense recherche un Security Lead / Expert WAAP & API. Vous serez le moteur de l'évolution technique de cette solution et gérerez l'intégralité du volet migration et intégration (onboarding) des différentes entités du groupe à l'échelle internationale. 🛠️ VOS MISSIONSExpertise WAAP & API : Valider, revoir et challenger l'architecture des solutions de sécurité déployées, avec une maîtrise approfondie de la suite Akamai. Optimisation des Politiques de Sécurité : Analyser, ajuster et améliorer en continu les règles de protection : DDoS Niveau 7, WAF, gestion des BOTs et sécurité des APIs. Déploiement & Onboarding : Piloter la feuille de route (roadmap) d'intégration des filiales à l'échelle mondiale et animer les réunions techniques internationales associées. Support & Gestion des Incidents : Suivre les requêtes de service ou tickets d'incidents auprès des éditeurs/fournisseurs, et formaliser les retours d'expérience (REX) liés au programme de migration WAAP et aux attaques DDoS. Gouvernance & Pilotage : Analyser les logs et les données de sécurité, concevoir des indicateurs de performance (KPI) et créer des tableaux de bord de sécurité (Security Dashboards) pour le management. Collaboration transverse : Travailler en étroite synergie avec les équipes internes de Cyber-Défense et les équipes d'Architecture d'entreprise. 📋 LIVRABLES ATTENDUSDossiers d'architecture technique générale et détaillée (HLD / LLD). Documentations et guides processus pour l'onboarding des entités. Cahiers de recettes, de tests d'acceptation et résultats associés. Prototypes (Proof of Concept / Pilotes) et bilans de validation. Documentation de gestion de projet (planning, reporting, registre des risques/actions, suivi budgétaire).
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Au sein de l'équipe Network Security Operations, l'équipe garante de la haute disponibilité, de la performance et de la sécurité des infrastructures réseau stratégiques. Le domaine DDI (DNS, DHCP, IPAM) constitue le socle indispensable au bon fonctionnement des applications bancaires, des accès clients et des liaisons inter-applicatives du Groupe. En tant qu'Expert DNS / DHCP, vous pilotez le maintien en condition opérationnelle (MCO), le maintien en condition de sécurité (MCS) et l'évolution des architectures DDI à l'échelle du groupe. Vos missions sont donc les suivantes : 1. Exploitation & Maintien en Condition Opérationnelle (MCO) : Assurer la disponibilité et la performance des infrastructures DNS internes, externes (Internet) et DHCP. Traiter les incidents complexes de niveau 2/3 et conduire les analyses de cause racine (Root Cause Analysis). Administrer les outils de gestion d'adressage IP (IPAM) et la résolution de nom à très grande échelle. 2. Sécurité & Maintien en Condition de Sécurité (MCS) Garantir l'application des politiques de sécurité réseau du groupe sur l'ensemble du périmètre DDI. Déployer et maintenir les fonctionnalités avancées de sécurité DNS (DNSSEC, Anycast, DNS Firewall/RPZ, protections anti-DDoS). Gérer le cycle de vie des équipements (patchs de sécurité, montées de version, gestion des vulnérabilités). 3. Projets, Progrès & Automatisation Accompagner la trajectoire d'automatisation des infrastructures (Network as Code, intégration CI/CD, APIs REST). Participer aux projets de migration (ex: vers des solutions Cloud/Hybrides, évolutions d'équipements Infoblox/BIND). Rédiger et maintenir à jour la documentation technique, les procédures d'exploitation et les matrices de flux. 4. Support & Transfert de compétences Accompagner les équipes d'exploitation N1/N2 et assurer la montée en compétences des collaborateurs. Intervenir lors des astreintes opérationnelles (si applicable au périmètre). Les compétences indispensables : Maîtrise des solutions du marché (Infoblox, BIND, EfficientIP, Men&Mice). Les compétences appréciées : TCP/IP, routage (BGP, Anycast), pare-feu, Load Balancing, DNSSEC et protection DDoS.
Ingénieur Cybersécurité SN2ContexteDans le cadre du renforcement de l'équipe de sécurité opérationnelle, nous recherchons des Ingénieurs Cybersécurité SN2 capables d'assurer l'analyse et le traitement des incidents de sécurité de niveau 2, ainsi que la contribution aux activités d'amélioration continue. Les ingénieurs interviendront sur un environnement technique diversifié et seront amenés à collaborer avec les équipes de production, les référents sécurité et les experts des différentes solutions de cybersécurité. Missions principalesAnalyse et traitement des incidents – Niveau 2Prendre en charge les incidents de sécurité escaladés par le niveau 1. Réaliser les analyses techniques nécessaires à la qualification et à la résolution des incidents. Identifier les causes, le périmètre et l'impact potentiel d'un incident. Exploiter les événements, logs, alertes et indicateurs issus des solutions de sécurité. Appliquer les procédures et modes opératoires existants. Escalader les incidents complexes vers les niveaux d'expertise appropriés. Assurer le suivi et la documentation des actions réalisées jusqu'à la clôture de l'incident. Documentation et capitalisationRédiger et maintenir les fiches réflexes permettant de standardiser le traitement des incidents. Produire des fiches d'exécution détaillant les actions techniques à réaliser. Rédiger les REX (retours d'expérience) à la suite d'incidents significatifs. Contribuer à la mise à jour de la base de connaissances et des procédures opérationnelles. Identifier les situations récurrentes pouvant faire l'objet d'une automatisation ou d'une amélioration du processus de traitement. Coordination et expertiseOrganiser et participer à des points techniques avec les référents des solutions de sécurité. Collaborer avec les équipes infrastructure, réseau, systèmes et applicatives lorsque nécessaire. Préparer les éléments techniques nécessaires aux échanges avec les experts et éditeurs. Participer à l'analyse des problématiques complexes nécessitant une expertise transverse. Amélioration continueÊtre force de proposition sur l'amélioration des processus de sécurité opérationnelle. Identifier les tâches répétitives pouvant être automatisées. Proposer des évolutions des procédures, règles de détection et modes opératoires. Contribuer à l'amélioration de la qualité et de la performance du traitement des incidents. Participer à la mise en place d'indicateurs et au suivi des actions d'amélioration. Environnement techniqueLe candidat évoluera notamment sur les solutions suivantes : Zscaler – sécurité Web / SSE / proxy Proofpoint – sécurité de la messagerie et protection contre les menaces Akamai – sécurité applicative, CDN / WAF / protection DDoS CrowdStrike – EDR / protection des endpoints CyberArk – PAM / gestion des comptes et accès privilégiés Une connaissance de plusieurs de ces solutions est attendue, avec la capacité à monter rapidement en compétence sur les technologies non maîtrisées. Profil recherchéFormation supérieure en informatique, cybersécurité ou réseaux. 1 à 3 ans d'expérience dans le domaine de la cybersécurité. Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d'incidents. Bonne compréhension des mécanismes de sécurité réseau, système et endpoint. Capacité à réaliser une analyse de niveau 2 à partir d'alertes, logs et événements de sécurité. Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques. Esprit d'analyse, rigueur et capacité à travailler en équipe. Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire. Curiosité technique et volonté de contribuer à l'amélioration continue. Savoir-être :Esprit d'analyse et de synthèse Rigueur et méthodologie Autonomie Bon relationnel et capacité à travailler en transverse Esprit d'équipe Force de proposition Capacité à communiquer avec des interlocuteurs techniques de différents niveaux Niveau d'interventionSN2 – Sécurité opérationnelle Le poste nécessite une capacité à aller au-delà de l'application de procédures : l'ingénieur doit être capable de comprendre l'événement, mener l'analyse technique, identifier les actions à réaliser et contribuer à l'enrichissement des procédures existantes. Livrables attendusTraitement et résolution des incidents SN2 Fiches réflexes Fiches d'exécution RETEX Procédures opérationnelles Comptes rendus de points techniques Propositions d'amélioration continue Contribution à l'automatisation des traitements récurrents
Contexte :Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s'appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS. Missions principales :Assurer la surveillance des événements de sécurité et l'analyse des alertes remontées par le SOC. Qualifier, investiguer et traiter les incidents de cybersécurité. Contribuer à la détection des menaces et à l'amélioration des stratégies de détection. Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées. Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents. Exploiter les solutions SIEM, EDR et les outils d'analyse et de visualisation des logs. Contribuer à l'amélioration et à l'optimisation des règles et processus de détection. Automatiser certaines tâches d'analyse ou de traitement à l'aide de scripts Python, PowerShell ou Bash. Participer à l'amélioration continue des processus opérationnels du SOC. Produire les rapports et indicateurs nécessaires au suivi des incidents et de l'activité SOC. Collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes. Livrables attendus :Analyses et qualifications des alertes de sécurité. Rapports d'investigation et de traitement des incidents. Comptes rendus et rapports de suivi des incidents cyber. Recommandations d'amélioration des règles et mécanismes de détection. Scripts et automatisations destinés à optimiser les activités SOC. Contributions à l'amélioration des processus de détection et de réponse aux incidents. Indicateurs et reporting de l'activité SOC.