Vous serez directement en contrat avec notre société de prestation intellectuelle Actual Talent Services, implantée à La Défense et rattaché hiérarchiquement à votre business manager. Cybersécurité : • Améliorer la maturité de la sécurité de l'information de l'IT locale et du pays, en traduisant les politiques de sécurité globales de l'entreprise en procédures locales applicables. • Identifier, évaluer et atténuer les cyber risques spécifiques l'infrastructure locale ainsi qu'aux fournisseurs tiers, et définir les plans de remédiation correspondants. • Créer des politiques, normes et procédures de sécurité locales à la France et veiller à ce qu'elles soient appliquées de manière cohérente. • Accompagner et conseiller les équipes informatiques et métiers sur les sujets liés à la cybersécurité. • Gérer les cas opérationnels liés à tous les aspects de la cybersécurité dans le périmètre local, y compris les risques de phishing, la manipulation et la conformité des données, ainsi que la sécurité physique. • Constitution, évolution, reprise de fonds documentaire ECFR. Collaboration avec la Sécurité de l'Information du Groupe : • Être le point de contact principal de la Direction de la Sécurité de l'Information du Groupe : signaler les incidents potentiels de manière centralisée et fournir un soutien actif pendant les phases de confinement, de remédiation et de rétablissement. • Donner de la visibilité au Groupe sur les priorités de sécurité locales, les contraintes et les spécificités propres au système d'information et aux activités (Business) de la filiale française. • Déployer et communiquer les nouvelles politiques de sécurité édictées par le Groupe. • Agir en tant que premier point de contact lors d'une faille ou d'un incident de sécurité local, en étroite coordination avec le Manager des Services de Support IT et le Responsable IT. • Assurer la coordination avec le Centre d'Opérations de Sécurité (SOC) du groupe et piloter la remédiation au niveau local. Gestion locale des indicateurs et intégration au SOC : • Mener à bien les actions requises pour que l'IT locale atteigne le niveau d'intégration cible défini par le SOC du groupe. • Suivre et maintenir le plan d'action "Conformité et Sécurité" du pays ainsi que les objectifs de couverture nationaux. • Prendre en charge les réponses aux demandes de sécurité du Groupe et actualiser régulièrement le tableau de suivi des exigences de sécurité. Support à la sécurité informatique de l'activité locale (ISP) : • Soutenir l'équipe commerciale lors des réponses aux appels d'offres clients en complétant les questionnaires de cybersécurité des clients, en liaison avec les fonctions d'architecture et de sécurité de l'information du Groupe. • S'assurer que le questionnaire de sécurité des tiers est dûment complété par tous les fournisseurs de services ou de systèmes informatiques, et évaluer la conformité de leurs réponses. • Piloter annuellement les démarches de certification ou de labellisation de cybersécurité locale
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+1
Link Consulting
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité GRC (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son dispositif de gouvernance et de gestion des risques cybersécurité. Le consultant interviendra sur des sujets mêlant gouvernance cybersécurité, gestion des risques, conformité et protection des données, avec une forte interaction entre les équipes métiers, sécurité et infrastructures. Vos missions Participer à l'identification, l'analyse et le traitement des risques cybersécurité. Piloter et suivre les plans d'actions de remédiation en lien avec les équipes techniques. Contribuer aux démarches de gouvernance sécurité et à l'amélioration continue des processus. Participer aux analyses de vulnérabilités et au suivi des actions correctives. Accompagner les projets IT sur les aspects cybersécurité et conformité. Contribuer à la mise en œuvre et au maintien des référentiels, politiques et procédures de sécurité. Participer à la définition et au suivi des politiques de protection des données sensibles (DLP). Contribuer aux campagnes de sensibilisation et de communication auprès des utilisateurs. Produire des indicateurs, reportings et supports d'aide à la décision à destination des parties prenantes. Compétences techniques attendues Gouvernance, Risques et Conformité (GRC). Analyse et gestion des risques cybersécurité. Gestion des vulnérabilités et suivi des plans de remédiation. Connaissance des enjeux de protection des données et des solutions DLP (Data Loss Prevention). Connaissance des référentiels et normes de sécurité (ISO 27001, ISO 27005, NIST, EBIOS RM ou équivalent). Pilotage d'actions de mise en conformité. Production d'indicateurs et de reportings sécurité. Bonne culture générale des infrastructures, systèmes et réseaux. Expérience dans des environnements réglementés ou critiques appréciée.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Ingénieur Cybersécurité / DevSecOps H/F 📍 Lieu : Nantes (44) 🏠 Télétravail : 2 jours par semaine 📝 Contrat : Portage ou CDI 💸Rémunération : 45k-55k 👉 Contexte client : Tu rejoins un acteur majeur du secteur de la grande distribution engagé dans l'accélération de sa transformation numérique autour du Cloud, de l'intelligence artificielle et de la cybersécurité. Au sein d'une équipe Cyber experte dédiée au Tooling et à l'Ingénierie Sécurité, tu interviens sur des sujets stratégiques visant à renforcer la sécurité des applications, des infrastructures Cloud et des nouveaux usages liés à l'IA. Dans un environnement moderne orienté DevSecOps, tu contribueras à la conception, au développement et à l'évolution des outils de cybersécurité tout en accompagnant les équipes techniques dans l'intégration de la sécurité au sein de leurs solutions et pipelines de déploiement. Tu auras pour missions de : Développer et faire évoluer les outils de cybersécurité internes (Data Lake Cyber, outils d'analyse et d'automatisation, solutions de contrôle de sécurité, etc.). Renforcer la sécurité des chaînes CI/CD en intégrant des contrôles automatisés et des solutions de détection de vulnérabilités ou de secrets. Accompagner les équipes de développement dans l'adoption des bonnes pratiques de sécurité applicative et DevSecOps. Participer à la définition et à l'application des exigences de sécurité sur les projets d'intelligence artificielle. Challenger, maintenir et optimiser le niveau de sécurité des environnements Cloud Google Cloud Platform (VM, GKE, architectures Serverless). Développer des scripts et automatisations en Python afin d'améliorer l'efficacité opérationnelle des équipes cybersécurité. Participer à la sécurisation des développements applicatifs et à la résolution de problématiques de sécurité complexes. Contribuer à la documentation technique, aux bonnes pratiques et aux échanges techniques au sein de l'équipe. 🧰 Stack technique : Cybersécurité : SAST, DAST, SCA, Secure Coding, DevSecOps, sécurité applicative, contrôle de conformité. Cloud & DevOps : Google Cloud Platform (GCP), GKE, Serverless, Terraform, GitOps. CI/CD & Outils : Jenkins, GitHub, OPA/Rego, scan de secrets, automatisation des contrôles de sécurité. Développement : Python, Java/Spring Boot, Typescript/Javascript. Environnements : Cloud natif, plateformes applicatives critiques, projets IA et transformation digitale.
Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) Ingénieur(e) cybersécurité (H/F) pour l'un de nos clients. Vous interviendrez sur le site client situé dans la région finistérienne. Vos missions seront les suivantes : - Participer à la définition et à la mise en œuvre de la politique de sécurité du système d'information. - Identifier les risques et les vulnérabilités des infrastructures informatiques et proposer des mesures correctives. - Assurer la surveillance et la protection des systèmes, réseaux et données contre les cybermenaces. - Déployer et administrer les solutions de sécurité (antivirus, pare-feu, EDR, outils de détection, etc.). - Réaliser des audits de sécurité et contribuer aux analyses de risques. - Participer à la gestion des incidents de sécurité et coordonner les actions de remédiation. - Veiller à l'application des bonnes pratiques et des procédures de cybersécurité. - Assurer une veille technologique et réglementaire sur les menaces et les solutions de protection.
Dans le cadre de besoins récurrents auprès de nos clients et afin d'anticiper nos futures missions, nous souhaitons enrichir notre vivier de consultants et d'experts IT. L'objectif est d'identifier des profils susceptibles d'être sollicités lors de l'ouverture de futures missions correspondant à leur expertise, leurs souhaits et leur disponibilité. En tant qu'Ingénieur Cybersécurité, vous contribuez à la protection du système d'information et à l'amélioration continue de son niveau de sécurité. Vos missions Participer au maintien en condition de sécurité des infrastructures. Déployer et administrer les solutions de sécurité. Participer à l'analyse et au traitement des incidents de sécurité. Analyser les alertes et événements de sécurité. Participer à la gestion des vulnérabilités. Réaliser ou suivre les campagnes de scans de vulnérabilités. Participer aux plans de remédiation. Assurer le durcissement des systèmes et infrastructures. Participer à la sécurisation des environnements Cloud. Participer à la gestion des identités et des accès. Mettre en œuvre les politiques et standards de sécurité. Participer aux projets de sécurité réseau. Contribuer à la sécurisation des postes de travail et serveurs. Participer à l'évolution des outils de détection et de protection. Participer aux analyses de risques techniques. Produire et maintenir la documentation sécurité. Environnement technique possible SIEM EDR / XDR SOC PAM IAM Bastion Firewall WAF IDS / IPS SASE Microsoft Defender Sentinel Splunk Elastic / ELK CrowdStrike CyberArk Tenable / Qualys Nessus Fortinet Palo Alto Cloudflare Azure / AWS
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR). Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN. Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT. Vos missions 1. Déploiement et configuration de la solution NDR Installation et configuration des différents composants de la solution NDR. Paramétrage des mécanismes de collecte. Configuration des politiques et mécanismes de détection. Validation du bon fonctionnement et réalisation de la recette technique. Documentation de l'architecture et des choix de configuration. 2. Intégration avec les outils SOC Intégration des événements et alertes dans Splunk Enterprise Security. Mise en place des connecteurs et des flux avec TheHive. Qualification et validation des échanges entre les différentes plateformes. Documentation des flux et des dépendances techniques. 3. Fine-tuning et optimisation de la détection Analyse des alertes générées par la solution. Ajustement et optimisation des règles de détection. Réduction des faux positifs et du bruit opérationnel. Adaptation des scénarios de détection aux spécificités de l'environnement. Mise en place d'indicateurs permettant de suivre la performance de la détection. 4. Industrialisation et transfert au RUN Rédaction des procédures d'exploitation et d'administration. Accompagnement des équipes SOC et MCO dans la prise en charge de la solution. Organisation et animation de sessions de transfert de compétences. Support au démarrage de l'exploitation. Participation à la définition et à la formalisation des processus RUN. Capacité à rédiger des documentations techniques et procédures d'exploitation. Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
Au sein de la Direction de la Transformation Digitale, vous participez à l'administration, à la sécurisation et à l'évolution des infrastructures informatiques et télécoms de l'entreprise.Vous assurez le bon fonctionnement des systèmes, réseaux et outils de communication placés sous votre responsabilité. Vous veillez à leur disponibilité, leur performance et leur niveau de sécurité afin de garantir la continuité des activités du groupe.Vous administrez les infrastructures réseaux et sécurité, assurez le déploiement des solutions VPN et participez à la sécurisation des environnements LAN, Wi-Fi, WAN et Internet. Vous réalisez des analyses de vulnérabilité, assurez le suivi des performances et mettez en œuvre les actions nécessaires à l'amélioration continue des infrastructures.Vous prenez en charge les incidents complexes de niveau 2 et 3, accompagnez les équipes support dans leur résolution et assurez la coordination avec les prestataires externes lorsque cela est nécessaire.Vous intervenez également sur l'administration et le maintien en conditions opérationnelles des solutions de téléphonie du groupe. Vous contribuez à leur évolution, à leur sécurisation et à leur adaptation aux nouveaux besoins des utilisateurs.Vous participez aux projets de transformation et d'évolution des infrastructures informatiques. À ce titre, vous étudiez de nouvelles solutions, réalisez des préconisations techniques et assurez l'intégration de nouveaux outils au sein de l'environnement de production.Vous contribuez activement à l'application de la politique de cybersécurité de l'entreprise. Vous gérez les accès aux ressources, participez aux activités de sauvegarde et d'archivage et proposez les mesures permettant de renforcer le niveau de protection des systèmes d'information.Enfin, vous assurez un rôle de référent technique en matière de cybersécurité et apportez votre expertise auprès des équipes internes dans un contexte international.
Nous recherchons un Ingénieur Cybersécurité Senior (F/H) pour renforcer notre équipe et intervenir sur des environnements sensibles et critiques. Missions principales : Piloter et mettre en œuvre la gouvernance SSI et les politiques de sécurité, Réaliser les analyses de risques (EBIOS) et assurer le suivi des plans de traitement, Participer aux démarches d'homologation des systèmes d'information, Accompagner la conformité ISO 27001/27002/27005, RGPD et exigences ANSSI, Sécuriser les infrastructures Windows/Linux, Active Directory/Azure AD... Participer à la gestion des incidents de sécurité, au MCS... Piloter des audits.
Contexte du projet : Dans le cadre de projets à forts enjeux de sécurité, Viveris recherche un Ingénieur Cybersécurité H/F spécialisé dans l'administration des systèmes et réseaux ainsi que dans le durcissement des postes de travail et des serveurs.Au sein d'une équipe opérationnelle, rattaché(e) au responsable IT du client, vous interviendrez dans un environnement de Défense particulièrement exigeant, sur des systèmes d'information classifiés. Vous contribuerez à la constitution des dossiers d'homologation ainsi qu'à la mise en oeuvre opérationnelle des mesures de sécurité. Vos responsabilités : - Participer à l'homologation des systèmes d'information classifiés et rédiger les documents associés : stratégie d'homologation, PES, analyse de risques, descriptif technique et PSSI ; - Administrer et sécuriser les postes de travail, les serveurs et les infrastructures réseau dans le respect des exigences du client ; - Mettre en oeuvre les politiques de durcissement : mots de passe, comptes, privilèges, accès aux ports USB et gestion des périphériques ; - Assurer le suivi des mises à jour Windows, des antivirus et des solutions de sécurité ; - Participer à la mise en place des systèmes d'information, des solutions de sauvegarde et des opérations de virtualisation ou de P2V ; - Rédiger les procédures techniques et collaborer avec les équipes IT et développement dans le respect des règles de conformité.
Notre client, acteur reconnu de son secteur, est à la recherche de son futur Ingénieur Cybersécurité (H/F) pour son site de Blagnac, dans le cadre du renforcement de son pôle Sécurité et de l'accélération de ses projets de transformation des infrastructures IT. Vos missions Intégré à l'équipe Infrastructure & Sécurité, vous devrez : Participer à la mise en œuvre de la stratégie cybersécurité de l'entreprise. Contribuer à la sécurisation des infrastructures, systèmes et réseaux. Réaliser des analyses de risques et participer aux plans de remédiation. Accompagner les projets d'évolution des infrastructures sous l'angle de la sécurité. Collaborer avec les équipes IT afin d'intégrer les bonnes pratiques cybersécurité. Participer au traitement des vulnérabilités et au renforcement du niveau de sécurité global. Assurer une veille sur les menaces, risques et évolutions du marché. Contribuer à la sensibilisation des équipes aux enjeux de cybersécurité. Compétences techniques attendues Cybersécurité opérationnelle. Sécurité des infrastructures IT. Réseaux et protocoles de communication. Analyse et gestion des risques. Gestion des vulnérabilités. Architecture de sécurité. Systèmes Windows et/ou Linux. Firewall, segmentation réseau et contrôle des accès. Gouvernance sécurité et bonnes pratiques.
Notre client, acteur reconnu de son secteur, est à la recherche de son futur Ingénieur Cybersécurité (H/F) pour son site de Blagnac, dans le cadre du renforcement de son pôle Sécurité et de l'accélération de ses projets de transformation des infrastructures IT. Vos missions Intégré à l'équipe Infrastructure & Sécurité, vous devrez : Participer à la mise en œuvre de la stratégie cybersécurité de l'entreprise. Contribuer à la sécurisation des infrastructures, systèmes et réseaux. Réaliser des analyses de risques et participer aux plans de remédiation. Accompagner les projets d'évolution des infrastructures sous l'angle de la sécurité. Collaborer avec les équipes IT afin d'intégrer les bonnes pratiques cybersécurité. Participer au traitement des vulnérabilités et au renforcement du niveau de sécurité global. Assurer une veille sur les menaces, risques et évolutions du marché. Contribuer à la sensibilisation des équipes aux enjeux de cybersécurité. Compétences techniques attendues Cybersécurité opérationnelle. Sécurité des infrastructures IT. Réseaux et protocoles de communication. Analyse et gestion des risques. Gestion des vulnérabilités. Architecture de sécurité. Systèmes Windows et/ou Linux. Firewall, segmentation réseau et contrôle des accès. Gouvernance sécurité et bonnes pratiques.
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Contexte de la mission : Afin de poursuivre notre croissance sur nos activités cybersécurité, nous recrutons un Ingénieur cybersécurité F/H. Vous aurez la possibilité d'intervenir sur une grande diversité de projets pour la France mais aussi pour l'international pour l'un de nos clients majeurs du secteur ferroviaire. Vous interviendrez sur divers systèmes d'information du client (ATS, MAV...) Vous travaillerez en équipe au sein du pôle Cybersécurité Viveris mais aussi avec les équipes techniques du client. Vos responsabilités : - Vous êtes en charge de l'implémentation de la GPO et de la sécurité RGPD sur le projet ; - Vous mettez en oeuvre des serveurs et vous êtes en charge du déploiement de l'active directory; - Vous rédigez la documentation technique associée ; - Vous développez et faites évoluer les scripts et outils logiciels.