Trouvez votre prochaine offre d’emploi ou de mission freelance Cybersécurité
Ce qu’il faut savoir sur Cybersécurité
Cybersécurité joue un rôle crucial dans les projets technologiques modernes. La maîtrise de Cybersécurité est essentielle pour la croissance professionnelle dans le secteur technologique.
Gouvernance, gestion des risques et conformité (GRC)
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Notre client dans le secteur Conseil et audit recherche un/une Analyste Cybersécurité H/F Description de la mission : Notre client recherche un analyste SOC Assurer les activités de RUN au quotidien (surveillance, traitement et gestion des incidents de sécurité) Analyser et qualifier les alertes de sécurité en niveau 2 / niveau 3 Prendre en charge et piloter la résolution des incidents jusqu'à leur clôture Utiliser et exploiter les outils ELK et Splunk pour la détection et l'investigation Rédiger des rapports d'incidents et assurer la traçabilité des actions menées Contribuer à l'amélioration continue des processus et des playbooks de réponse Accompagner et mentorer les analystes moins expérimentés de l'équipe Justifier d'un minimum de 4 à 6 ans d'expérience dans un environnement SOC / RUN Compétences / Qualités indispensables : ELK, Splunk Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Management & LeadershipManager et fédérer une équipe composée d'ingénieurs, analystes et experts cyber. Organiser les activités, les responsabilités et les priorités de l'équipe. Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades. Accompagner la montée en compétence et le développement des collaborateurs. Fixer les objectifs individuels et collectifs. Réaliser les points de suivi et contribuer aux décisions RH. Créer une culture d'équipe basée sur l'excellence opérationnelle, la responsabilisation et l'amélioration continue. Être le point d'escalade managérial lors des situations critiques. Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps. Garantir la continuité et la qualité du service de détection et de réponse. Définir et faire respecter les processus opérationnels. Piloter les priorités et arbitrer les sujets RUN / BUILD. Superviser les incidents de sécurité à fort impact. Coordonner les équipes et parties prenantes lors des crises cyber. Assurer l'interface avec les autres équipes Cyber, IT, métiers et partenaires. Piloter les prestataires et partenaires intervenant sur le périmètre SecOps. Performance & GouvernanceDéfinir et piloter les KPIs et SLA du dispositif. Suivre notamment : MTTD MTTR Volume et criticité des alertes Taux de faux positifs Respect des SLA Performance des équipes Qualité des investigations Couverture et efficacité de la détection Produire les reportings à destination du management. Identifier les écarts de performance et mettre en place les plans d'amélioration. Mettre en place une gouvernance régulière du dispositif. Piloter la qualité et la maturité du service. Cyberdéfense & Incident ResponseSuperviser les activités de : SOC Détection Incident Response Threat Intelligence Threat Hunting Investigation Garantir la qualité des analyses et des réponses apportées. Challenger les investigations sur les incidents complexes. Piloter les escalades N2/N3 et experts. Participer à la gestion des incidents majeurs en France et à l'international. Veiller à l'application des méthodologies de réponse à incident. S'assurer du retour d'expérience et de la mise en œuvre des actions correctives. Stratégie & TransformationDéfinir et porter la roadmap d'évolution du SecOps. Identifier les besoins en compétences, technologies et organisation. Faire évoluer le modèle opérationnel du SOC. Piloter les projets de transformation et de modernisation du dispositif. Développer l'automatisation et l'industrialisation des opérations. Challenger le stack technologique et les solutions de sécurité. Superviser l'intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc. Développer les capacités de détection et de réponse face à l'évolution des menaces. Innovation & VeilleAssurer une veille active sur : Les nouvelles menaces cyber Les techniques d'attaque Les technologies de détection L'automatisation et l'IA appliquée à la cybersécurité Les évolutions réglementaires Identifier les opportunités d'amélioration du dispositif. Proposer et porter de nouvelles initiatives auprès du management. Contribuer à l'élévation continue du niveau de maturité Cyber du Groupe.
Notre client, pure player montant et innovant de la cybersécurité managée, accompagne les PME dans la protection de leurs environnements grâce à une offre complète : MDR, phishing, scans de vulnérabilités, pentests et threat hunting. Dans le cadre du renforcement de son SOC, nous recherchons un(e) Analyste SOC N3. 🎯 Votre rôle En tant qu'expert(e) technique du SOC, vous intervenez sur les incidents les plus complexes et contribuez activement à l'amélioration continue des capacités de détection et de réponse. Vous serez notamment amené(e) à : Investiguer les incidents avancés : intrusions, mouvements latéraux, exfiltration et persistance ; Mener des missions de threat hunting sur les environnements clients ; Piloter la réponse à incident sur les cas critiques ; Accompagner et faire monter en compétences les analystes N1 et N2 ; Améliorer les règles de détection et les playbooks ; Réaliser les post-mortems et analyses de cause racine ; Assurer une veille sur les menaces, les TTPs et les techniques de détection émergentes. 🚀 Vos objectifs Réduire de 25 % le temps moyen de qualification des cas escaladés en N3 ; Contribuer à la conception ou à la validation de 5 nouvelles détections ; Réaliser 4 missions de threat hunting, avec au moins 2 découvertes documentées.
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Dans le cadre d'un projet mené dans le secteur de la personnalisation sécurisée, nous recherchons un Ingénieur Data Engineering pour rejoindre l'équipe responsable de l'infrastructure de données des centres de personnalisation. Vous interviendrez sur la conception, l'optimisation et la maintenance des pipelines ETL/ELT nécessaires à l'ingestion et à la transformation des données. Vos principales responsabilités seront les suivantes : Concevoir et optimiser des pipelines ETL/ELT pour l'ingestion et la transformation des données. Déployer et maintenir les flux de Change Data Capture avec Debezium sur des bases MariaDB. Mettre en œuvre les mécanismes d'ingestion vers Snowflake. Structurer les données afin de répondre aux différents usages analytiques. Participer à la conception d'architectures de données robustes et résilientes sur AWS. Garantir la conformité des solutions avec les exigences PCI-DSS et les standards de sécurité applicables. Collaborer étroitement avec les équipes Sécurité, DevOps, Product Owners et Métiers. Appliquer les bonnes pratiques de développement, d'automatisation, de revue de code et de documentation. Contribuer à l'amélioration continue des pipelines et des processus de Data Engineering. L'environnement technique comprend notamment AWS, Snowflake, Debezium, CDC, MariaDB, ETL/ELT et des pratiques DevOps d'automatisation.
Pour accompagner un acteur du secteur industriel, nous recherchons un Consultant Cybersécurité OT / IoT / Systèmes Embarqués. Le consultant interviendra sur la sécurisation d'équipements industriels communicants et contribuera aux activités d'évaluation, de certification, de gestion des vulnérabilités et de maintien en conditions de sécurité. Ses principales responsabilités seront les suivantes : Coordonner les démarches d'évaluation et de certification CSPN. Rédiger les exigences et les spécifications de cybersécurité applicables aux équipements. Participer aux échanges techniques avec les constructeurs et les partenaires industriels. Coordonner les campagnes de tests d'intrusion. Analyser les vulnérabilités identifiées et assurer leur suivi. Piloter les plans de remédiation associés. Assurer le suivi des versions de firmware et de leurs dépendances. Suivre et exploiter les SBOM et HBOM des équipements. Contribuer au maintien en conditions de sécurité des équipements. Accompagner les évolutions techniques du parc. Intervenir sur les problématiques de cryptographie et de sécurisation des composants. Participer à la gestion de l'obsolescence des équipements et de leurs composants matériels ou logiciels. L'environnement technique comprend notamment les systèmes OT, les objets connectés, les systèmes embarqués, les firmwares Linux, les réseaux industriels sécurisés, la PKI, les HSM, les Secure Elements et les mécanismes cryptographiques.
Le/la Chargé(e) de sensibilisation, communication et culture cybersécurité définit et met en œuvre les actions du Groupe en matière de sensibilisation, de communication et de culture cybersécurité. Il/elle élabore et déploie la feuille de route de sensibilisation et de communication, produit des contenus de communication et de formation — de plus en plus avec l'appui de l'intelligence artificielle —, pilote les campagnes de simulation de phishing, contribue à la communication de crise et prépare les reportings ainsi que les supports cybersécurité destinés aux entités métiers et à la Direction générale. Ce poste intervient de manière transverse, en collaboration avec le SOC, l'équipe de gestion des incidents, les équipes Digital Learning/LMS, l'IT et le CISO, dans plusieurs régions. Il s'agit d'un poste sans responsabilité managériale directe, qui implique néanmoins d'animer l'équipe ainsi que la communauté des correspondants cybersécurité industriels. En tant que tel vos missions seront de: Communication et création de contenus Produire et publier des communications internes relatives à la cybersécurité sur les différents canaux du Groupe : Viva Engage, SharePoint et e-mail. Concevoir des infographies, articles, vidéos et guides. Rédiger les communications destinées aux collaborateurs en cas d'incident et créer des fiches incidents (« Incident Cards ») recensant les incidents marquants. Créer, mettre à jour et faire évoluer les règles d'or de la cybersécurité (« Cybersecurity Golden Rules »). Organiser et piloter le Cybermonth, le mois annuel de sensibilisation à la cybersécurité. Animer la communauté des correspondants cybersécurité industriels au moyen de webinaires bimensuels et de communications mensuelles. Sensibilisation, culture et feuille de routeDéfinir et piloter la feuille de route de sensibilisation et de communication cybersécurité, établie en fin d'année, déployée tout au long de l'année et revue chaque semaine avec le CISO. Développer durablement la culture de la sécurité auprès de l'ensemble des collaborateurs. Étendre les actions de sensibilisation et de lutte contre la fraude aux entités nouvellement acquises. Formation et e-learningCréer des modules e-learning au format SCORM, en utilisant l'intelligence artificielle pour accélérer la production des contenus. Maintenir et faire évoluer le programme de sensibilisation à l'intelligence artificielle, et concevoir de nouveaux modules selon les besoins. Coordonner la création de parcours de formation dédiés avec l'équipe Digital Learning/LMS et assurer le suivi des taux de complétion. Simulations de phishingPiloter les campagnes de simulation de phishing sur la plateforme dédiée. Analyser les résultats et produire un reporting à destination du COMEX après chaque campagne. Reporting et accompagnement de la DirectionPréparer les supports destinés aux comités de direction. Accompagner le CISO dans la préparation de ses présentations et de ses contenus. Activités opérationnellesPiloter les exercices de crise cybersécurité. Administrer le coffre-fort de mots de passe de l'entreprise. Piloter les appels d'offres relatifs aux prestataires de communication, ceux-ci étant sélectionnés à l'issue de chaque consultation. Résultats attendusUne feuille de route de sensibilisation et de communication clairement définie, validée par le CISO et effectivement déployée. Une communication cybersécurité multicanale, régulière et de qualité, contribuant à une amélioration mesurable de la culture de la sécurité auprès de l'ensemble des collaborateurs du Groupe. Environ neuf campagnes de simulation de phishing par an, accompagnées d'analyses et de reportings destinés au COMEX. Des modules e-learning cybersécurité à jour et un programme de sensibilisation à l'intelligence artificielle régulièrement maintenu. Un reporting mensuel des indicateurs clés de performance cybersécurité à destination des métiers et de la Direction, ainsi que des supports prêts à être présentés en comité. Un déploiement effectif des actions de sensibilisation à la cybersécurité et de lutte contre la fraude auprès des entités nouvellement acquises.
Le candidat devra avoir le profil suivant : A été impliqué dans plusieurs projets de cybersécurité Est familier avec l'exécution de contrôles de sécurité Connaissances des pratiques d'un SOC, d'un CSIRT et du Vulnerability Management. Connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK). Connaissances dans les technologies ELK, Cybereason EDR, Microsoft Defender XDR, Nessus et Netwrix. Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, windows, linux …). Forte compréhension des environnements Active Directory. Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. Français et anglais courants Sa mission comprendra les tâches suivantes : · Participation aux implémentations de projets dédiés à la cybersécurité ou ayant des impacts sur la sécurité. · Collaboration avec les experts des équipes internes pour l'établissement des cahiers de charges et aux analyses de solutions dans le cadre des différents projets. · Exécuter et améliorer des contrôles opérationnels existants liés à la sécurité des systèmes.
Nous recherchons pour l'un de nos clients un(e) Expert PCI / Cybersécurité afin d'intervenir sur des sujets liés à la cybersécurité, à la conformité et au développement logiciel dans un environnement billettique. Vos missions Vous interviendrez notamment sur les activités suivantes : Réaliser la documentation dans le cadre de procédures ISO, IEC-62443 et PCI. Assurer le suivi et la gestion documentaire dans le cadre de procédures d'audit (ISO, IEC-62443, PCI). Suivre le développement logiciel sur les aspects cybersécurité auprès de différentes équipes, sans management. Participer aux audits menés par des auditeurs indépendants et assurer la relation avec le client. Développer des outils de tests pour des logiciels embarqués. Accompagner la démarche d'homologation client des systèmes du Grand Paris Express. Compétences techniques requises Cybersécurité Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC). Diffie-Hellman. Mécanismes de signature. PKI (Public Key Infrastructure). Connaissance des HSM (Hardware Security Module). PCI.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteLe Programme Cyber poursuit plusieurs objectifs complémentaires. Le premier objectif est d'évaluer le niveau de maturité en cybersécurité des entités par rapport aux exigences définies dans le cadre de cybersécurité du groupe. Cette évaluation mesure le degré de mise en œuvre des mesures de sécurité attendues et permet d'identifier les écarts nécessitant une attention spécifique. Le deuxième objectif est de fournir une vision consolidée de l'exposition aux risques cyber à travers le groupe. À travers des campagnes d'évaluation périodiques et des mécanismes de consolidation associés, la gestion obtient une compréhension cohérente et globale du niveau de maturité des différentes entités et peut orienter les décisions stratégiques en conséquence. Le troisième objectif est de soutenir les entités dans la compréhension et la mise en œuvre des exigences en matière de cybersécurité. Le Programme Cyber ne se limite pas à une fonction de contrôle ou d'évaluation ; il sert également de cadre de soutien qui aide à expliquer les exigences, clarifier les attentes et guider les entités vers les meilleures pratiques pour atteindre la conformité et renforcer leur niveau de cybersécurité.
Expert Cyber - Junior à Lyon chez CATS Tâches '1. Réalisation d'actions Build to Run et de mini-projets cybersécurité • Identifier et proposer des améliorations concrètes pour renforcer l'efficacité et la fiabilité du run Cyber • Cadrer et conduire des actions de Build de taille limitée, de l'analyse du besoin jusqu'à la mise en service et au transfert vers le run • Concevoir ou faire évoluer des processus, modes opératoires, contrôles, indicateurs et outils de suivi • Automatiser ou simplifier les tâches récurrentes lorsque cela est pertinent • Coordonner les contributeurs, suivre les actions, les échéances et les points de blocage • S'assurer que les solutions mises en place sont exploitables, documentées et maintenables par l'équipe 2. Processus, documentation et industrialisation • Formaliser et maintenir les procédures, référentiels, matrices de décision et supports opérationnels • Fiabiliser la traçabilité des décisions et des actions réalisées • Contribuer à l'harmonisation des pratiques et à l'amélioration continue de l'activité • Préparer le passage en run des nouvelles activités et accompagner leur appropriation par l'équipe 3. Soutien PONCTUEL au Guichet SSI et VSE • Prendre en charge des demandes de cybersécurité opérationnelle • Analyser des demandes d'habilitations sensibles, d'exceptions de sécurité, de tests d'intrusion ou d'ouvertures de flux • Apporter une réponse claire, argumentée et conforme aux règles et référentiels de sécurité • Participer ponctuellement au traitement d'alertes ou d'incidents selon les priorités de l'équipe Contexte Prestation de cybersécurité au sein d'une équipe en charge de la sécurité opérationnelle de CATS et des Caisses Régionales. La mission est principalement orientée Build to Run : concevoir et réaliser des actions ciblées, des mini-projets et des améliorations permettant de renforcer, fiabiliser, simplifier et industrialiser les activités de sécurité opérationnelle. Le consultant intervient notamment sur des sujets en lien avec la mise en place des processus, contrôles, indicateurs, l'outillage et la documentation. En complément, selon les besoins de l'équipe, il doit être en capacité d'apporter un soutien ponctuel aux activités du Guichet SSI et VSE. Attendu Ce poste nécessite une expérience en cybersécurité , avec une pratique démontrée du traitement des demandes (habilitations, flux réseau, exceptions aux politiques) et une polyvalence, afin de traiter différents sujets en simultané 1. Actions Build to Run et mini-projets de cybersécurité : 70 % 2. Processus, documentation et industrialisation : 15 % 3. Soutien ponctuel au Guichet SSI et VSE : 15 % Capacité de synthèse, Capacité à cadrer des sujets Expérience opérationnelle en cybersécurité et capacité à conduire des actions Build to Run Connaissance des environnements IT et réseau avec une vision sécurité (flux, pare-feu, DMZ, habilitations) Capacité à formaliser des processus, produire des indicateurs et contribuer à l'automatisation des activités
Formateur /trice réseaux et cybersécurité / freelance / IDF / présentiel / temps partiel Intervenante Expert Réseaux & Cybersécurité (H/F) 📌 Informations clés de la mission 🎯 Contexte & Objectifs de la mission Dans le cadre du déploiement de programmes de formation spécialisés dans les métiers de l'IT et de la sécurité, nous recherchons un(e) intervenant(e) expert(e) en Réseaux & Cybersécurité. L'objectif est d'accompagner des apprenants via une pédagogie rythmée par la pratique, des labs concrets et des retours d'expérience du terrain. 🛠️ Domaines d'intervention & Modules à animer 🌐 Réseaux & Systèmes : Architecture, routage/commutation, protocoles et services réseau clés. Configuration, diagnostic, troubleshooting et administration des infrastructures. 🛡️ Sécurité des Réseaux & Défense : Solutions de filtrage, segmentation réseau (VLAN, DMZ) et contrôle des flux. Analyse des vulnérabilités d'infrastructure et durcissement d'environnements. 🔐 Sécurité Offensive (Pentest & Audits) : Méthodologies de tests d'intrusion (Web & Infra). Découverte et exploitation de failles, réalisation d'audits et outillage d'évaluation. 🚨 Réponse à Incident & Forensics : Qualification d'incidents, collecte et analyse d'artefacts. Reconstitution chronologique des événements et recherche de compromissions (IoC/IoA). 📊 Supervision, Détection & SOC : Exploitation de solutions SIEM / EDR, corrélation et centralisation de logs. Modélisation des attaques (MITRE ATT&CK) et mise en œuvre de règles de détection.
• Surveiller et qualifier les alertes (SIEM, EDR, messagerie, pare-feu); • Enquêter sur les incidents : remonter aux vecteurs d'attaque, évaluer les dégâts, et agir vite avec les bons réflexes de confinement et remédiation; • Traquer les vulnérabilités et suivre les correctifs, pour garder les systèmes de l'entreprise et de ses clients toujours à jour; • Mener des audits chez les clients et transformer les découvertes en recommandations concrètes et priorisées; • Faire vivre et progresser les outils, les procédures et les bonnes pratiques du pôle; • Sensibiliser les collègues et clients aux risques cybersécurité ainsi qu'aux bonnes pratiques. Référence de l'offre : u7pxehjvny