Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s'assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d'exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s'assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Dans le cadre du développement nous sommes à la recherche d'un Manager SOC afin de travailler en collaboration avec les différentes équipes cyberdéfense en région Auvergne Rhône Alpes Vos missions engloberont tout autant la partie opérationnelle que technique, et vous devrez assurer le pilotage de plusieurs clients grands comptes : Encadrement de plusieurs responsables SOC et des analystes en région Animation des communautés techniques et coordination transverse avec le CERT, les autres SOC Managers et les pôles d'expertise Définition de la roadmap SOC en lien avec les enjeux clients Participation aux comités de pilotage (COPIL, COSTRAT) et aux instances de gouvernance Suivi des indicateurs de performance, gestion des incidents majeurs et des crises cyber Gestion de la relation client sur des comptes stratégiques Identification des opportunités d'évolution business et accompagnement des avant-ventes Contribution à l'amélioration continue des services managés Suivi des tendances cyber, des nouvelles menaces et des évolutions technologiques Proposition d'axes d'innovation pour renforcer la posture défensive des clients
Le consultant intervient sur le développement ServiceNow SecOps, sous la responsabilité du Technical Lead. Il est en charge de la configuration, du paramétrage et des développements nécessaires à la mise en œuvre des modules Security Incident Response (SIR) et USEM (ex Vulnerability Response – VR). Il contribue à répondre aux besoins opérationnels des équipes cybersécurité, notamment les équipes SOC, CERT, gestion des vulnérabilités et remédiation, tout en respectant les standards de qualité et de sécurité. Missions : - Configurer et personnaliser les modules ServiceNow SecOps selon les exigences métier et opérationnelles. - Développer les intégrations et API avec les outils de sécurité, scanners de vulnérabilités, solutions de détection et plateformes tierces. - Mettre en œuvre les workflows de traitement des incidents de sécurité, de gestion des vulnérabilités et de remédiation. - Développer et maintenir les playbooks d'investigation, d'enrichissement et de réponse automatisée. - Configurer les règles de corrélation, de priorisation, de scoring des risques et d'orchestration des traitements. - Concevoir et développer les tableaux de bord, rapports et indicateurs de suivi des incidents, vulnérabilités et risques. - Réaliser les tests unitaires et contribuer aux tests d'intégration, de validation système et de recette utilisateur. - Analyser, diagnostiquer et corriger les anomalies rencontrées lors des phases de développement, de test et de stabilisation. - Contribuer à la documentation technique, aux procédures de déploiement et aux guides d'exploitation. - Respecter les standards de développement ServiceNow, les exigences de sécurité et les pratiques qualité du projet. - Participer à l'amélioration continue de la plateforme via des optimisations techniques, automatisations et améliorations de performance. Profil attendu : Consultant spécialisé en développement ServiceNow SecOps. Profil capable d'intervenir sur la configuration, le développement et l'intégration de la plateforme. Expérience dans les environnements cybersécurité et dans les processus de gestion des incidents, vulnérabilités et remédiation. Capacité à travailler sous la responsabilité d'un Technical Lead et à contribuer à l'amélioration continue de la plateforme.
Le département CyberDéfense lance un programme de Data Loss Prevention (DLP). Une phase de POC et de benchmark a déjà été menée sur plusieurs modules (CASB, Endpoint DLP, DSPM…), notamment avec Microsoft Purview, Zscaler et Proofpoint. Les capacités techniques des solutions retenues et leur couverture fonctionnelle sont désormais connues et documentées. Un chef de projet est déjà en place pour piloter le programme dans ses dimensions planning, budget et coordination, mais ne dispose pas d'une expertise technique DLP. L'enjeu central de la mission est désormais de transformer les enseignements de ces travaux en un dispositif DLP opérationnel et industrialisé. Le consultant devra définir les fondations nécessaires au programme (classification de la donnée, labels de sensibilité, auto-labelling, etc.), construire une trajectoire de montée en maturité des cas d'usage et des règles de détection, puis accompagner leur mise en œuvre au sein des outils retenus. L'objectif est de fournir au SOC et au CERT des capacités de détection pertinentes et exploitables, générant un niveau de bruit maîtrisé et une réelle valeur opérationnelle. Les travaux liés à la classification et à la protection de l'information seront menés également en coordination avec le département en charge de la Sûreté du Groupe. Mission et activités principales 1. Définition de la roadmap opérationnelle et des fondations DLP - Définir la trajectoire de déploiement et de montée en maturité des capacités DLP du Groupe - Prioriser les cas d'usage de détection en fonction des risques métiers et cyber - Identifier et formaliser les premières règles « Quick Wins » à forte valeur ajoutée, faible bruit et haut niveau de confiance - Construire un catalogue de cas d'usage DLP progressivement enrichi au fur et à mesure de la maturité du programme - Définir les fondations nécessaires à l'efficacité du dispositif : classification de la donnée, labels de sensibilité, auto-labelling, Sensitive Information Types, protection de l'information - Assurer la cohérence entre les politiques DLP et les travaux de classification menés avec les équipes Sûreté ou GRC - Définir les indicateurs permettant de mesurer la pertinence et l'efficacité des règles de détection 2. Implémentation technique et industrialisation des capacités DLP - Configurer et déployer les politiques DLP dans les solutions retenues - Implémenter les scénarios de détection définis lors de la phase de conception - Développer les règles de surveillance, d'alerte, de blocage et de remédiation - Paramétrer les capacités de classification et d'auto-labelling lorsque celles-ci sont intégrées aux solutions - Réaliser les campagnes de tests et d'ajustement des politiques - Optimiser les règles afin de réduire les faux positifs et maximiser leur exploitabilité - Accompagner l'intégration des événements DLP dans les processus du SOC et du CERT - Piloter la définition des procédures de qualification et de traitement des alertes DLP - Assurer un support d'expertise auprès des équipes Cyberdéfense et des équipes opérationnelles 3. Documentation, gouvernance et sensibilisation - Produire la documentation fonctionnelle et technique associée au programme - Documenter les règles DLP, leurs objectifs, leur logique de détection et leur niveau de maturité - Animer des ateliers avec les équipes cybersécurité, IT, métiers et Sûreté - Contribuer aux actions de sensibilisation autour de la classification des données et de la protection de l'information - Assurer le transfert de compétences vers les équipes internes afin de rendre le dispositif autonome à terme