Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F Description de la mission : Sous la responsabilité du Responsable du CERT, vous définirez, coordonnerez et mettrez en œuvre les capacités de veille sur les menaces à l'échelle du groupe. Vos principales responsabilités seront les suivantes : Supervision globale du groupe : Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard). Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc. Ingénierie de détection et de recherche des menaces : Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe. Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP). Support : Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe. Défense axée sur les menaces : Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces. Votre profil : Formation et expérience : Master ou équivalent (école d'ingénieurs ou master en cybersécurité), avec au moins 10 ans d'expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux. Compétences techniques clés : Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi des acteurs de la menace (APT). Maîtrise des architectures de sécurité d'entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau. Compétences en programmation/scripting (Python) pour l'agrégation et l'automatisation des données. La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur. Compétences relationnelles : Excellentes capacités d'analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d'une organisation multinationale décentralisée. Langues : Maîtrise de l'anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout considérable. Compétences / Qualités indispensables : Splunk, MITRE ATT&CK, Diamond Model, Cyber Kill Chain, Scripting Python, SCADA/OT, Anglais Compétences / Qualités qui seraient un + : xx Informations concernant le télétravail : Oui — 2 jours/semaine
MISSIONS PRINCIPALES Cadrage & Conception Sécurité Qualifier les besoins sécurité des projets via le Passeport Sécurité Projet (PSP) Définir les exigences selon le référentiel DICP (Disponibilité, Intégrité, Confidentialité, Preuve) Choisir et formaliser les mesures de sécurité obligatoires et les intégrer dans les backlogs ou spécifications techniques Réaliser des POC pour valider les choix techniques de sécurité Architecture & Solutions de Sécurité Concevoir les architectures de sécurité cibles : applicative, infrastructure, API (MuleSoft CloudHub, Flex Gateway, RTF AKS) Sélectionner les technologies et composants de sécurité adaptés aux contextes projet Aligner les architectures avec les référentiels internes, les standards Groupe (ISO 27001/27005) et les contraintes réglementaires Assurer la cohérence sécurité sur un SI hybride on-premise + cloud (Azure et AWS) Gouvernance & Validation Rédiger les Revues d'Architecture Sécurité (RAS) et les présenter en comité d'architecture Qualifier les écarts : Conforme / Conforme avec réserve / Non conforme Participer aux recettes sécurité (PV, CAB) et à la gestion des changements Gestion des Vulnérabilités & Risques Suivre les vulnérabilités via Pitagora et définir les plans de remédiation associés Piloter et suivre les plans de remédiation dans Archer/Egerie Accompagner les équipes projet dans la remédiation concrète Support, Expertise & Transfert Accompagner les équipes de développement en tant que référent sécurité Contribuer aux règles de sécurité opérationnelle (RSECOPS) Assurer le transfert de compétences vers les équipes internes
Gouvernance, gestion des risques et conformité (GRC)
PCI DSS
Sapiens Group
Dans le cadre du renforcement de son dispositif Risque, Contrôle et Conformité (RCC), notre client recherche un consultant expérimenté pour accompagner la Direction des Opérations sur les sujets liés aux audits, recommandations, risques IT, conformité et certifications. Le consultant interviendra de manière transverse auprès des équipes opérationnelles et assurera l'interface avec les différentes fonctions de contrôle : Risques & Contrôle Permanent, Audit Interne, Cybersécurité, Conformité et auditeurs externes. L'objectif est notamment d'assurer la bonne coordination des différents sujets, le respect des échéances et la qualité des éléments transmis dans un environnement IT exigeant et réglementé. Missions principales : - Audit & recommandations - Coordonner les missions d'audit internes et externes concernant la Direction des Opérations. - Identifier les équipes et interlocuteurs concernés par les différentes demandes. - Organiser et suivre la collecte des documents et éléments de preuve. - Accompagner les équipes dans la préparation et la formalisation des réponses aux auditeurs. - Consolider les recommandations issues des audits et assurer leur suivi. - Piloter les échéances et effectuer les relances auprès des contributeurs. - Suivre l'avancement des plans d'action et actions de remédiation. - Identifier et remonter les retards, blocages, risques ou besoins d'arbitrage. - Préparer les éléments nécessaires à la justification et à la clôture des recommandations. Conformité & certifications Assurer le rôle de point d'entrée opérationnel sur les sujets de conformité et de certification. Coordonner les demandes provenant notamment des équipes Cybersécurité et Conformité. - Participer aux démarches liées notamment à PCI DSS, SWIFT CSP - Organiser la collecte, la consolidation et le suivi des preuves de conformité. - Veiller à la cohérence et à la qualité des réponses apportées par les équipes opérationnelles. - Aider les équipes à mieux comprendre les attentes des auditeurs, de la Cybersécurité et des différents dispositifs de conformité. Pilotage & reporting - Maintenir une vision consolidée des audits, recommandations, plans d'action et sujets de conformité. - Faciliter la coordination entre les équipes opérationnelles, techniques, Risques, Audit et Cybersécurité.
Nous recherchons pour l'un de nos clients un(e) Intégrateur Technique Cybersécurité afin de renforcer une équipe en charge de la conception et de la validation de solutions sécurisées. Vous interviendrez sur des activités de développement, d'intégration et d'industrialisation des tests dans un environnement de logiciels embarqués. Vos missions Développer des outils de test pour des logiciels embarqués en C++ et Python. Intégrer des outils d'analyse de code et de détection de vulnérabilités (ex. : Coverity). Industrialiser les campagnes de tests en s'appuyant sur les méthodes et outils en place. Mettre en œuvre et exécuter les campagnes de tests des logiciels embarqués. Participer à l'amélioration continue des processus de validation et de sécurisation des développements. Compétences et besoin associé demandé au fournisseur Compétence en stratégie et conduite de campagne de test Compétence en développement logiciel C++. Compétence en développement logiciel Python. Relationnel et capacité de travail en équipe Anglais courant Connaissance en cyber : Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC) - Mécanisme de signature
ous recherchons un Lead SecOps / Expert Cyber Opérationnel capable d'allier expertise technique forte, réflexion cyber et pilotage opérationnel. Le rôle est clé : être le référent technique de l'équipe SecOps, capable d'apporter du répondant sur les incidents complexes, d'accompagner les analystes et de garantir un dispositif opérationnel efficace. 🎯 Vos missionsÊtre un référent technique sur les sujets cybersécurité et intervenir en support sur les incidents complexes. Apporter une réelle expertise dans l'analyse, l'investigation et le traitement des incidents cyber. Accompagner les équipes SecOps dans la prise de décision et les escalades techniques. Organiser et piloter l'activité opérationnelle : planning, rotations, astreintes, priorisation des sujets. Être un point d'appui pour l'équipe et le management sur le fonctionnement du dispositif SecOps. Participer à l'amélioration continue des processus, des outils et des capacités de détection. 🔎 Profil recherchéProfil technique confirmé avec une solide expérience en cybersécurité opérationnelle (SOC, SecOps, Incident Response). Parcours IT préalable apprécié : réseaux, systèmes, Linux, infrastructures. Expérience concrète dans la gestion et l'analyse d'incidents de sécurité. Capacité à challenger techniquement, à analyser des situations complexes et à proposer des solutions pertinentes. Expérience dans l'encadrement opérationnel d'équipes cyber : organisation, coordination, accompagnement. Maîtrise des environnements SOC : SIEM, EDR, Threat Intelligence, outils de détection et réponse. Anglais professionnel.
Dans le cadre du renforcement de son dispositif de maîtrise des risques, notre client recherche un Consultant Risques, Contrôle Permanent & Conformité IT / Cyber. Intégré à l'équipe Risque, Contrôle et Conformité de la Direction des Opérations, vous interviendrez sur la gestion des risques de niveau 1, le contrôle permanent, le suivi des recommandations d'audit et les plans d'action associés. Vous travaillerez en coordination avec les équipes opérationnelles, la deuxième ligne de défense, l'Audit Interne, la Cybersécurité et la Conformité. Missions : * Mettre à jour et suivre les fiches de risques opérationnels, IT et cyber. * Piloter le suivi des plans de traitement des risques (PTR). * Exécuter ou coordonner les contrôles permanents de niveau 1. * Collecter et analyser les preuves de contrôle. * Identifier les écarts et suivre les actions correctives. * Consolider et piloter les plans d'action (PAC). * Suivre les recommandations issues des audits internes et externes. * Participer aux exercices de check & challenge avec la deuxième ligne. * Préparer les reportings, revues et comptes-rendus d'activité. * Contribuer à l'amélioration du dispositif de maîtrise des risques.
MissionsPilotage et accompagnement opérationnel (Implementation & Management) Cadrage des nouveaux services : assister les responsables de contrats dans l'analyse d'opportunité, la qualification de la prestation et l'évaluation initiale du risque via les outils en place Gestion des experts : identifier et coordonner la consultation des experts (SME) selon les familles de risques (Cyber, Compliance, Legal, etc.) Sécurisation du cycle de vie : accompagner la définition des stratégies de sortie (Exit Strategy) pour les services à risque inhérent 3 ou 4 soutenir les exercices de remédiation pour mettre en conformité les contrats existants Suivi périodique : piloter les revues régulières de risque et s'assurer du respect des fréquences de mise à jour
Gouvernance, gestion des risques et conformité (GRC)
IAM
+2
Cryptographie
Gouvernance, gestion des risques et conformité (GRC)
IAM
MLOps
Security by design
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un(e) Consultant(e) Expert(e) Senior en Sécurité de l'IA afin d'accompagner les équipes Sécurité dans la maîtrise des risques liés à l'intelligence artificielle. Vous interviendrez sur des sujets à forte dimension stratégique et technique, en lien étroit avec les équipes Cyber, Data & IA, infrastructures et projets métiers. Vos principales responsabilités seront : Identifier et analyser les risques spécifiques liés à l'IA et au Machine Learning : Prompt Injection, empoisonnement des données, évasion de modèle, vol de modèle, etc. Concevoir et définir des architectures et patterns de sécurité adaptés aux solutions IA, notamment dans des environnements agentiques. Réaliser des analyses de risques et des évaluations de sécurité des solutions et architectures IA. Accompagner les projets dans une démarche Security & AI by Design, du cadrage jusqu'à l'implémentation. Traduire les exigences de sécurité et réglementaires en mesures et contrôles techniques. Participer à l'évaluation des risques liés aux fournisseurs et solutions Third-Party AI. Contribuer à la définition de la stratégie, des standards et de la roadmap de sécurité IA & Cyber. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques de sécurité appliquées à l'IA.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Contexte : Notre client lance un projet stratégique visant à anticiper et adapter le SI face à l'émergence des IA avancées en cybersécurité (type Claude Mythos). Ces technologies introduisent de nouveaux paradigmes : Détection massive de vulnérabilités Automatisation des chaînes d'attaque Accélération extrême du cycle attaque/exploitation Le Groupe doit adapter sa posture pour : Opérer à une “vitesse machine” Garantir la résilience opérationnelle des systèmes et métiers Le directeur de projet aura pour mission de structurer et piloter le projet IA Cyber, avec les objectifs suivants : Evaluer l'exposition du SI aux IA avancées Adapter les capacités de défense (SOC, patching, crise, gouvernance) S'assurer la réactivité nécessaire au traitement des correctifs identifiés Définir une stratégie IA cyber long terme MISSIONS : Structuration du projet Le directeur de projet pilotera un projet structuré autour de : 1. Cartographie de l'exposition du SI : recenser l'ensemble des applications exposées sur internet et établir les priorités de traitement des remédiations 2. Chaînes de patching et remédiation : évaluer la capacité du SI et des équipes DSI à absorber une vague de vulnérabilités critiques 3. Adaptation SOC & cyberdéfense augmentée IA : adapter les moyens humains et logiciels de détection et de la réponse face à l'accélération des découvertes de vulnérabilités 4. Gouvernance & gestion de crise : mettre en place une gouvernance adaptée face à des crises rapides et systémiques 5. Anticipation IA cyber & stratégie : passer de la posture réactive à une posture proactive et anticipative face aux menaces IA via l'usage de l'IA Pilotage global du projet Construction de la roadmap et des jalons Coordination multi-équipes et multi-filiales Pilotage des risques (cyber, techniques, organisationnels) Mise en place et animation de la gouvernance Alignement avec les initiatives existantes (SOC, vulnérabilités, IT…) Consolidation des livrables et reportings Suivi des KPI (TTD, MTTR, MTTP, automatisation…)
Dans le cadre d'un programme stratégique de cybersécurité, notre client final, acteur majeur du secteur de l'assurance, recherche un Directeur de Projet IA Cyber pour piloter un projet visant à anticiper et adapter le système d'information face à l'émergence des IA avancées en cybersécurité. Le projet couvre cinq axes majeurs : la cartographie de l'exposition du SI aux menaces, les chaînes de patching et remédiation, l'adaptation du SOC et de la cyberdéfense augmentée par l'IA, la gouvernance et gestion de crise, ainsi que l'anticipation et la stratégie IA cyber à long terme. Le consultant pilotera la construction de la roadmap, la coordination multi-équipes et multi-filiales, le pilotage des risques cyber, techniques et organisationnels, ainsi que l'animation de la gouvernance et le suivi des KPI (TTD, MTTR, MTTP, automatisation).
Contexte de la mission Notre client lance un projet stratégique visant à anticiper et adapter le SI face à l'émergence des IA avancées en cybersécurité (type Claude Mythos). Ces technologies introduisent de nouveaux paradigmes : Détection massive de vulnérabilités Automatisation des chaînes d'attaque Accélération extrême du cycle attaque/exploitation Notre client doit adapter sa posture pour : Opérer à une “vitesse machine” Garantir la résilience opérationnelle des systèmes et métiers Le directeur / La directrice de projet aura pour mission de structurer et piloter le projet IA Cyber, avec les objectifs suivants : Evaluer l'exposition du SI aux IA avancées Adapter les capacités de défense (SOC, patching, crise, gouvernance) S'assurer la réactivité nécessaire au traitement des correctifs identifiés Définir une stratégie IA cyber long terme Structuration du projet Le directeur / La directrice de projet pilotera un projet structuré autour de : 1. Cartographie de l'exposition du SI : recenser l'ensemble des applications exposées sur internet et établir les priorités de traitement des remédiations 2. Chaînes de patching et remédiation : évaluer la capacité du SI et des équipes DSI à absorber une vague de vulnérabilités critiques 3. Adaptation SOC & cyberdéfense augmentée IA : adapter les moyens humains et logiciels de détection et de la réponse face à l'accélération des découvertes de vulnérabilités 4. Gouvernance & gestion de crise : mettre en place une gouvernance adaptée face à des crises rapides et systémiques 5. Anticipation IA cyber & stratégie : passer de la posture réactive à une posture proactive et anticipative face aux menaces IA via l'usage de l'IA Détails de la prestation Pilotage global du projet Construction de la roadmap et des jalons Coordination multi-équipes et multi-filiales Pilotage des risques (cyber, techniques, organisationnels) Mise en place et animation de la gouvernance Alignement avec les initiatives existantes (SOC, vulnérabilités, IT…) Consolidation des livrables et reportings Suivi des KPI (TTD, MTTR, MTTP, automatisation…)
Mon client lance un projet stratégique visant à préparer et adapter le Système d'Information du Groupe face à l'émergence des nouvelles générations d'Intelligence Artificielle appliquées à la cybersécurité. L'apparition d'IA avancées de type Claude Mythos ou équivalentes ouvre de nouveaux paradigmes en matière de cybermenaces : Détection massive et automatisée de vulnérabilités Automatisation des chaînes d'attaque Réduction drastique du délai entre découverte, exploitation et industrialisation des attaques Dans ce contexte, le Groupe doit adapter sa posture de cybersécurité afin : d'opérer à une véritable "vitesse machine" ; de maintenir la résilience de ses systèmes et processus métiers ; de renforcer ses capacités de détection, de réaction et d'anticipation face aux menaces émergentes. Pour piloter cette transformation, Covéa recherche un Directeur de Projet IA Cyber. Le Directeur de Projet IA Cyber sera responsable de la structuration, du pilotage et de la coordination de l'ensemble du programme. Ses principaux objectifs seront : Évaluer l'exposition du SI du Groupe face aux IA cyber avancées ; Adapter les capacités de défense existantes (SOC, gestion des vulnérabilités, patch management, gestion de crise, gouvernance) ; Garantir la réactivité nécessaire au traitement des vulnérabilités critiques ; Définir et mettre en œuvre une stratégie cyber basée sur l'IA à moyen et long terme.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Bonjour, Pour le compte d'un de mes clients, je recherche un profil remplissant pouvant executer ces missions : Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions de protection. Analyser les attaques et alertes détectées afin de définir les paramétrages adaptés et les contre-mesures appropriées en coordination avec les équipes de sécurité. Administrer et optimiser les solutions de protection DDoS Cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les partenaires et fournisseurs. Mettre en œuvre des scripts d'automatisation et de gestion des configurations à l'aide d'outils d'Infrastructure as Code (Terraform, Ansible). Produire et maintenir les tableaux de bord et indicateurs de détection et de mitigation des attaques via Splunk ou outil équivalent. Définir et maintenir le processus de gestion des incidents DDoS (détection, qualification, escalade, mitigation, retour à la normale et post-mortem). Rédiger et maintenir la documentation d'architecture, les schémas de flux et les procédures d'exploitation liés à la protection DDoS. Localisation : Toulouse Disponibilité : ASAP