
Partager cette offre
Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité.
La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées.
Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés.
🎯 Objectif de la missionL'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité.
🔐 Missions principalesProtection et administration DDoSDéfinir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS.
Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS.
Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité.
Identifier les causes et qualifier les événements.
Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau.
Administrer et optimiser les solutions de protection DDoS Cloud.
Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative.
Coordonner les actions nécessaires avec les fournisseurs et partenaires.
Développer et maintenir des scripts d'automatisation.
Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité.
Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible.
Monitoring, reporting et amélioration continueLa compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS.
Élaborer et maintenir les reportings de détection et de mitigation DDoS.
Mettre en place et suivre des tableaux de bord et indicateurs de performance.
Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements.
Participer à l'amélioration continue des mécanismes de détection et de mitigation.
Définir et maintenir le processus de gestion des incidents DDoS.
Structurer le cycle de vie d'une alerte :
Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem
Participer au suivi et à la résolution des incidents.
Formaliser les retours d'expérience et actions d'amélioration.
Élaborer et maintenir les documents d'architecture sécurité.
Produire et mettre à jour les schémas de flux.
Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS.
En complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité.
Les activités pourront notamment porter sur :
Définition des politiques et stratégies de sécurité des systèmes d'information.
Contribution à la roadmap SSI et au plan SSI annuel.
Animation et accompagnement de la filière SSI.
Formation, communication et sensibilisation à la sécurité des SI.
Identification et évaluation des risques de sécurité sous l'angle métier.
Analyse des risques, impacts métier et dispositifs de maîtrise des risques.
Élaboration et maintenance du référentiel de contrôles permanents.
Réalisation de contrôles permanents de niveau 2.
Contribution ou pilotage de revues de sécurité.
Contribution à des tests d'intrusion / penetration tests.
Suivi des plans de remédiation visant à réduire les risques.
Contribution aux audits IT basés sur des référentiels normatifs.
Profil recherché
Nous recherchons un profil confirmé en cybersécurité avec une expertise DDoS, capable d'intervenir à la fois sur les aspects techniques et sur les processus de sécurité associés.
🔴 Compétences indispensablesDDoS : niveau confirmé – impératif
Expérience concrète en protection et mitigation DDoS.
Bonne connaissance de la sécurité réseau.
Expérience dans l'analyse et le traitement des attaques et alertes DDoS.
Capacité à définir et appliquer des contre-mesures de sécurité.
Expérience en administration ou exploitation de solutions de sécurité.
Anglais professionnel – impératif.
Automatisation – niveau junior minimum apprécié.
Terraform.
Ansible.
Infrastructure as Code (IaC).
Scripting.
Splunk ou solution SIEM équivalente.
Cloud DDoS Protection.
Scrubbing Centers.
Mitigation volumétrique.
Protection applicative DDoS.
Gestion des incidents de sécurité.
Gouvernance SSI.
Security Governance.
Gestion des risques IT / Cyber Risk.
Security Risk Assessment.
Contrôles permanents.
Contrôles de niveau 2.
Audit IT.
Security Review.
Plan de remédiation.
Tests d'intrusion.
ISO / ISO 27001.
PCI DSS.
SOC 2.
Environnement de travail
Sécurité réseau / Infrastructure IT
Solutions de protection DDoS
Radware DefensePro
Cloud DDoS Protection
Scrubbing Centers
Mitigation d'attaques volumétriques et applicatives
Splunk / SIEM pour le monitoring et le reporting
Terraform / Ansible
Infrastructure as Code (IaC)
Scripting et automatisation
Gestion des incidents de sécurité
Documentation d'architecture et schémas de flux
Le consultant évoluera au sein d'un écosystème comprenant :
Équipes Cybersécurité / SSI
Équipes Sécurité Réseau
Équipes infrastructure et techniques
Fournisseurs et partenaires de solutions de sécurité
Activités de Gouvernance, Risk & Compliance (GRC)
Gestion des risques IT et sécurité
Contrôles de sécurité et audits IT
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F
Sapiens Group
