Sapiens Group

Offre d'emploi Consulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F

Paris

Sapiens Group

Publiée le 09/30/2026

Partager cette offre

Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité.

La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées.

Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés.

🎯 Objectif de la mission

L'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité.

🔐 Missions principalesProtection et administration DDoS
  • Définir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS.

  • Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS.

  • Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité.

  • Identifier les causes et qualifier les événements.

  • Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau.

  • Administrer et optimiser les solutions de protection DDoS Cloud.

  • Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative.

  • Coordonner les actions nécessaires avec les fournisseurs et partenaires.

Automatisation & Infrastructure as Code
  • Développer et maintenir des scripts d'automatisation.

  • Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité.

  • Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible.

La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS.

Monitoring, reporting et amélioration continue
  • Élaborer et maintenir les reportings de détection et de mitigation DDoS.

  • Mettre en place et suivre des tableaux de bord et indicateurs de performance.

  • Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements.

  • Participer à l'amélioration continue des mécanismes de détection et de mitigation.

Gestion des incidents DDoS
  • Définir et maintenir le processus de gestion des incidents DDoS.

  • Structurer le cycle de vie d'une alerte :

Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem

  • Participer au suivi et à la résolution des incidents.

  • Formaliser les retours d'expérience et actions d'amélioration.

Architecture et documentation
  • Élaborer et maintenir les documents d'architecture sécurité.

  • Produire et mettre à jour les schémas de flux.

  • Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS.

🛡️ Gouvernance SSI, risques et contrôle

En complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité.

Les activités pourront notamment porter sur :

  • Définition des politiques et stratégies de sécurité des systèmes d'information.

  • Contribution à la roadmap SSI et au plan SSI annuel.

  • Animation et accompagnement de la filière SSI.

  • Formation, communication et sensibilisation à la sécurité des SI.

  • Identification et évaluation des risques de sécurité sous l'angle métier.

  • Analyse des risques, impacts métier et dispositifs de maîtrise des risques.

  • Élaboration et maintenance du référentiel de contrôles permanents.

  • Réalisation de contrôles permanents de niveau 2.

  • Contribution ou pilotage de revues de sécurité.

  • Contribution à des tests d'intrusion / penetration tests.

  • Suivi des plans de remédiation visant à réduire les risques.

  • Contribution aux audits IT basés sur des référentiels normatifs.

Profil recherché

Nous recherchons un profil confirmé en cybersécurité avec une expertise DDoS, capable d'intervenir à la fois sur les aspects techniques et sur les processus de sécurité associés.

🔴 Compétences indispensables
  • DDoS : niveau confirmé – impératif

  • Expérience concrète en protection et mitigation DDoS.

  • Bonne connaissance de la sécurité réseau.

  • Expérience dans l'analyse et le traitement des attaques et alertes DDoS.

  • Capacité à définir et appliquer des contre-mesures de sécurité.

  • Expérience en administration ou exploitation de solutions de sécurité.

  • Anglais professionnel – impératif.

🟠 Compétences appréciées
  • Automatisation – niveau junior minimum apprécié.

  • Terraform.

  • Ansible.

  • Infrastructure as Code (IaC).

  • Scripting.

  • Splunk ou solution SIEM équivalente.

  • Cloud DDoS Protection.

  • Scrubbing Centers.

  • Mitigation volumétrique.

  • Protection applicative DDoS.

  • Gestion des incidents de sécurité.

🟡 Gouvernance / GRC appréciée
  • Gouvernance SSI.

  • Security Governance.

  • Gestion des risques IT / Cyber Risk.

  • Security Risk Assessment.

  • Contrôles permanents.

  • Contrôles de niveau 2.

  • Audit IT.

  • Security Review.

  • Plan de remédiation.

  • Tests d'intrusion.

  • ISO / ISO 27001.

  • PCI DSS.

  • SOC 2.

Environnement de travail

Environnement technique
  • Sécurité réseau / Infrastructure IT

  • Solutions de protection DDoS

  • Radware DefensePro

  • Cloud DDoS Protection

  • Scrubbing Centers

  • Mitigation d'attaques volumétriques et applicatives

  • Splunk / SIEM pour le monitoring et le reporting

  • Terraform / Ansible

  • Infrastructure as Code (IaC)

  • Scripting et automatisation

  • Gestion des incidents de sécurité

  • Documentation d'architecture et schémas de flux

Environnement organisationnel

Le consultant évoluera au sein d'un écosystème comprenant :

  • Équipes Cybersécurité / SSI

  • Équipes Sécurité Réseau

  • Équipes infrastructure et techniques

  • Fournisseurs et partenaires de solutions de sécurité

  • Activités de Gouvernance, Risk & Compliance (GRC)

  • Gestion des risques IT et sécurité

  • Contrôles de sécurité et audits IT

Paris, France
100 - 249 salariés
Cabinet de conseil
SAPIENS Group Depuis 2003, nous nous efforçons de répondre aux nouvelles problématiques de nos clients. Pour ce faire Sapiens Group a créé quatre filiales : ITIL Consulting, Sapiens NTIC, Tenesea Formation et Wemagine. Expert dans chacun de ses domaines, nous saurons répondre à vos attentes que vous soyez à la recherche de conseil en déploiement de solutions métiers, de développement web, de formation pour vos collaborateurs ou de la gestion de votre campagne marketing. Le Groupe Sapiens une organisation souple, à dimension humaine. Flexibles, nous adaptons nos prestations aux besoins de nos clients. Il faut également savoir que nous nous distinguons par une forte indépendance technologique et financière, garantissant ainsi une transparence totale de notre expertise technologique. Depuis sa création, Sapiens Group connait une croissance organique de son chiffre d’affaire. Nous étions 60 personnes en 2010, 80 en 2011, à ce jour nous sommes plus de 100 collaborateurs. Ouvert et disponible, nous serons ravis de vous recevoir dans nos locaux à Paris, Toulouse, Nantes, Lille ou Lyon.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Consulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F

Sapiens Group

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous