Le poste Chef de projet MOE AKAMAI / Incident manager H/F
Partager cette offre
Missions 1)
Niveau 3 AKAMAI Mission
Assurer l’investigation avancée, la mitigation et l’optimisation des protections WAF, Anti DDOS et Anti BOT de la solution AKAMAI en garantissant la sécurité applicative et la continuité de service face aux menaces cyber.
• Analyse et investigation avancée o Prendre en charge les escalades issues des niveaux N1/N2.
o Analyser en profondeur les logs et événements générés par les modules Akamai (App & API Protector, Bot Manager).
o Corréler les alertes Akamai avec d’autres sources (SIEM, IDS/IPS, EDR)
• Gestion des incidents de sécurité o Identifier, qualifier et contenir les attaques web et DDoS détectées via la plateforme Akamai.
o Déclencher et piloter les actions de mitigation avancée (activation de règles spécifiques, bascule en mode challenge/deny, blocage IP).
• Optimisation et tuning de la solution
o Ajuster les règles WAF pour réduire les faux positifs / faux négatifs.
o Maintenir les politiques de sécurité en cohérence avec les évolutions des applications et des menaces.
Veille et expertise technique
o Suivre l’évolution des menaces applicatives et DDoS.
o Tester et valider les nouvelles fonctionnalités de la solution Akamai.
• Reporting et capitalisation
o Produire des rapports d’incident détaillés
o Participer aux revues de sécurité et aux exercices de post-mortem.
o Documenter les playbooks et bonnes pratiques spécifiques à Akamai. o Mettre en place des playbooks de mitigation (deny, rate-limit) • Support avancé et relation éditeur
o Assurer le lien technique avec l’éditeur Akamai en cas d’incidents majeurs. o Escalader et suivre les tickets complexes auprès du support Akamai.
Mission 2)
Product Owner AKAMAI Mission
Assurer la mise en place et l'optimisation des solutions de protection AKAMAI (Anti-DDoS, WAF et Anti-Bot) sur les applications les plus exposées du groupe
• Garantir les conditions de déploiement et d'exploitabilité pour la mise en Production de la Solution AKAMAI
• (Analyse des besoins et étude de faisabilité : étudier les spécificités et les contraintes des applications Métier candidates afin d’établir une stratégie de déploiement adaptée à chaque contexte).
• Assurer une collaboration étroite avec le N2/N3 du CSO en charge de l’exploitation de l’outil.
• Organiser le passage de la phase Build vers le RUN • Garant du Change management à chaque déploiement à l’échelle du groupe
• Réaliser la clôture des chantiers et du projet conformément à la Roadmap.
• Garantir l'élaboration et l'application du RACI • Identifier et garantir l'engagement de toutes les parties prenantes du projet
• Coordonner tous les acteurs du projet (utilisateurs finaux, Directions Métiers, Experts N2/N3, RSSI)
• Coordonner ces actions en méthode Agile
Mission 3)
INCIDENT MANAGER Mission
Sur tout le périmètre de la sécurité opérationnelle, assurer la gestion et la coordination des incidents majeurs afin de rétablir rapidement les services, limiter l’impact sur l’activité et garantir une communication claire et pertinente auprès des parties prenantes.
• Pilotage de la gestion incidents majeurs
• Communication et reporting : informer régulièrement les parties prenantes (management, métiers, clients)
• Rédiger et diffuser des communications claires et adaptées.
• Rédiger la main courante des incidents
• Analyse et suivi des Incidents : Réaliser ou déclencher des investigations et les suivre dans le temps, documenter l’incident, vérifier la bonne clôture et la complétude des incidents,
• Amélioration continue : réaliser le retex , le post mortem, le lesson lerned.
• Suivre la mise en place des actions correctives et préventives
• Veille et préparation : maintenir à jour les procédures de gestion de crise et d’incidents
La prestation nécessite de prévoir astreintes ou interventions en heures non ouvrées ☒ (En rappel : Intervention programmée en dehors des heures ouvrées [entre 19h et 8h]. Dans ce cas seule l’intervention est facturée car programmée, il ne s’agit pas d’une astreinte).
Profil recherché
Missions 1)
Niveau 3 AKAMAI Mission
Assurer l’investigation avancée, la mitigation et l’optimisation des protections WAF, Anti DDOS et Anti BOT de la solution AKAMAI en garantissant la sécurité applicative et la continuité de service face aux menaces cyber.
Mission 2)
Product Owner AKAMAI Mission
Assurer la mise en place et l'optimisation des solutions de protection AKAMAI (Anti-DDoS, WAF et Anti-Bot) sur les applications les plus exposées du groupe
Mission 3)
INCIDENT MANAGER Mission
La prestation nécessite de prévoir astreintes ou interventions en heures non ouvrées ☒ (En rappel : Intervention programmée en dehors des heures ouvrées [entre 19h et 8h]. Dans ce cas seule l’intervention est facturée car programmée, il ne s’agit pas d’une astreinte).
Environnement de travail
Missions 1)
Niveau 3 AKAMAI Mission
Assurer l’investigation avancée, la mitigation et l’optimisation des protections WAF, Anti DDOS et Anti BOT de la solution AKAMAI en garantissant la sécurité applicative et la continuité de service face aux menaces cyber.
• Analyse et investigation avancée o Prendre en charge les escalades issues des niveaux N1/N2.
o Analyser en profondeur les logs et événements générés par les modules Akamai (App & API Protector, Bot Manager).
o Corréler les alertes Akamai avec d’autres sources (SIEM, IDS/IPS, EDR)
• Gestion des incidents de sécurité o Identifier, qualifier et contenir les attaques web et DDoS détectées via la plateforme Akamai.
o Déclencher et piloter les actions de mitigation avancée (activation de règles spécifiques, bascule en mode challenge/deny, blocage IP).
• Optimisation et tuning de la solution
o Ajuster les règles WAF pour réduire les faux positifs / faux négatifs.
o Maintenir les politiques de sécurité en cohérence avec les évolutions des applications et des menaces.
Veille et expertise technique
o Suivre l’évolution des menaces applicatives et DDoS.
o Tester et valider les nouvelles fonctionnalités de la solution Akamai.
• Reporting et capitalisation
o Produire des rapports d’incident détaillés
o Participer aux revues de sécurité et aux exercices de post-mortem.
o Documenter les playbooks et bonnes pratiques spécifiques à Akamai. o Mettre en place des playbooks de mitigation (deny, rate-limit) • Support avancé et relation éditeur
o Assurer le lien technique avec l’éditeur Akamai en cas d’incidents majeurs. o Escalader et suivre les tickets complexes auprès du support Akamai.
Mission 2)
Product Owner AKAMAI Mission
Assurer la mise en place et l'optimisation des solutions de protection AKAMAI (Anti-DDoS, WAF et Anti-Bot) sur les applications les plus exposées du groupe
• Garantir les conditions de déploiement et d'exploitabilité pour la mise en Production de la Solution AKAMAI
• (Analyse des besoins et étude de faisabilité : étudier les spécificités et les contraintes des applications Métier candidates afin d’établir une stratégie de déploiement adaptée à chaque contexte).
• Assurer une collaboration étroite avec le N2/N3 du CSO en charge de l’exploitation de l’outil.
• Organiser le passage de la phase Build vers le RUN • Garant du Change management à chaque déploiement à l’échelle du groupe
• Réaliser la clôture des chantiers et du projet conformément à la Roadmap.
• Garantir l'élaboration et l'application du RACI • Identifier et garantir l'engagement de toutes les parties prenantes du projet
• Coordonner tous les acteurs du projet (utilisateurs finaux, Directions Métiers, Experts N2/N3, RSSI)
• Coordonner ces actions en méthode Agile
Mission 3)
INCIDENT MANAGER Mission
Sur tout le périmètre de la sécurité opérationnelle, assurer la gestion et la coordination des incidents majeurs afin de rétablir rapidement les services, limiter l’impact sur l’activité et garantir une communication claire et pertinente auprès des parties prenantes.
• Pilotage de la gestion incidents majeurs
• Communication et reporting : informer régulièrement les parties prenantes (management, métiers, clients)
• Rédiger et diffuser des communications claires et adaptées.
• Rédiger la main courante des incidents
• Analyse et suivi des Incidents : Réaliser ou déclencher des investigations et les suivre dans le temps, documenter l’incident, vérifier la bonne clôture et la complétude des incidents,
• Amélioration continue : réaliser le retex , le post mortem, le lesson lerned.
• Suivre la mise en place des actions correctives et préventives
• Veille et préparation : maintenir à jour les procédures de gestion de crise et d’incidents
La prestation nécessite de prévoir astreintes ou interventions en heures non ouvrées ☒ (En rappel : Intervention programmée en dehors des heures ouvrées [entre 19h et 8h]. Dans ce cas seule l’intervention est facturée car programmée, il ne s’agit pas d’une astreinte).
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Chef de projet MOE AKAMAI / Incident manager H/F
LeHibou
