Trouvez votre prochaine offre d’emploi ou de mission freelance Cybersécurité
Ce qu’il faut savoir sur Cybersécurité
Cybersécurité joue un rôle crucial dans les projets technologiques modernes. La maîtrise de Cybersécurité est essentielle pour la croissance professionnelle dans le secteur technologique.
Notre client est une entreprise locale implantée à Colmar, historiquement spécialisée dans les services énergétiques et les télécommunications. Elle intervient notamment dans la distribution d'électricité et de gaz, ainsi que dans les télécommunications et les services numériques. Dans un contexte de renforcement de sa Direction Informatique et Transition Numérique, notre client recherche un Administrateur Systèmes & Réseaux expérimenté afin d'intervenir sur l'administration, l'exploitation, le maintien en conditions opérationnelles et l'évolution de ses infrastructures informatiques. L'intervenant intégrera directement l'équipe systèmes et réseaux en place et évoluera dans un environnement technique diversifié couvrant notamment les systèmes Microsoft, Microsoft 365, la virtualisation, le stockage, les réseaux, la sécurité, Linux, la sauvegarde et la supervision. À ce titre, ses principales missions seront de : Assurer l'administration et l'exploitation quotidienne des infrastructures systèmes et réseaux ; Participer au maintien en conditions opérationnelles (MCO) du système d'information ; Superviser les infrastructures, identifier les alertes et participer à leur résolution ; Prendre en charge les incidents de niveaux 2 et 3 ; Apporter un support de niveau 2 au HelpDesk ; Participer aux projets techniques et aux évolutions du SI ; Contribuer aux choix techniques et être force de proposition sur les améliorations à apporter aux infrastructures ; Intégrer les enjeux de cybersécurité dans l'ensemble des actions menées ; Documenter les interventions et maintenir à jour les procédures, dossiers d'exploitation, schémas d'architecture et autres éléments de documentation technique ; Participer au transfert de compétences auprès des équipes internes. Le poste nécessite une bonne polyvalence en administration d'infrastructures, avec des compétences attendues sur les principaux domaines suivants : Systèmes Microsoft : Active Directory, GPO, DNS, DHCP, environnements Windows Server, gestion des identités et des droits. Microsoft 365 : administration des environnements collaboratifs Microsoft 365 et des services associés. Virtualisation, serveurs et stockage : administration et exploitation d'environnements virtualisés et des infrastructures serveurs. Réseaux & sécurité : administration réseau, gestion des accès et des équipements de sécurité, avec une attention particulière portée aux principes de cybersécurité et de moindre privilège. Linux & exploitation : administration et exploitation de systèmes Linux. Sauvegarde & supervision : suivi des sauvegardes, supervision des infrastructures et traitement des alertes. Automatisation & outils : capacité à utiliser et à développer des outils permettant d'automatiser ou de fiabiliser les tâches d'administration.
1. MISSIONDans le cadre d'un projet de transformation et de sécurisation des solutions d'identité et d'authentification, nous recherchons un Architecte Solution Identity Provider. Vous intervenez sur l'analyse de l'existant, l'étude des solutions du marché, la définition des architectures cibles ainsi que la réalisation d'un Proof of Value. Vos principales responsabilitésAnalyse de l'existant Évaluer les niveaux de service, contraintes de disponibilité et performances. Identifier les dépendances entre applications et solutions d'authentification. Analyser les différents usages selon les entités et types d'utilisateurs. Réaliser l'architecture de référence AS-IS. Construire la matrice des flux d'authentification. Étude et conception des scénarios Analyser et comparer différentes solutions d'Identity Provider. Étudier les protocoles et capacités d'intégration. Évaluer la maturité technologique et les écarts avec l'existant. Définir les architectures High Level Design (HLD). Analyser les impacts réseau, stockage et applicatifs. Étudier les scénarios de migration progressive des identités et des accès. Identifier les risques technologiques et de sécurité. Définir l'architecture cible TO-BE. Architecture cible et Proof of Value Décliner les architectures HLD en Low Level Design (LLD). Concevoir les architectures sur des environnements on-premise, GCP et AWS. Participer à la mise en œuvre d'un Proof of Value sur environnement on-premise. Définir le modèle opérationnel : patching, montées de version, observabilité et alerting. Produire les documentations techniques et architecturales nécessaires.
ContexteDans le cadre d'un programme majeur de modernisation de ses infrastructures, notre client recherche un Architecte / Expert VMware Senior pour accompagner la transformation de sa plateforme de virtualisation. L'environnement actuel repose notamment sur VMware vSphere 8 et doit évoluer vers VMware Cloud Foundation 9 (VCF 9). Le périmètre comprend plusieurs centaines d'hôtes ESXi et plusieurs milliers de machines virtuelles réparties sur différents datacenters et clusters. Le consultant interviendra sur l'ensemble du cycle de vie des infrastructures : architecture, conception, déploiement, exploitation N3, troubleshooting et projets de migration. Une forte sensibilité aux enjeux de sécurité, de production critique et de conformité est attendue. Missions1. Architecture & BUILDConcevoir et déployer des architectures VMware vSphere 8 et/ou VCF 9. Concevoir les clusters ESXi, Management Domains et Workload Domains. Intervenir sur VCF Fleet, SDDC Manager, Identity Broker / vIDB et vCenter Linking. Concevoir les architectures vSAN OSA / ESA. Réaliser le sizing des clusters et définir les politiques de stockage. Définir les Fault Domains, FTT, Auto-RAID et règles de capacité. Intégrer les composants VMware dans l'écosystème infrastructure. Participer à l'intégration de VMware Aria / VCF Operations / VCF Logs. Concevoir les architectures réseau VMware : VDS, micro-segmentation, etc. Produire les documents d'architecture : HLD, LLD, DAT, DEX, matrices de flux et procédures techniques. 2. RUN / Expertise N3Assurer le MCO/MCS des plateformes vSphere et VCF. Gérer le lifecycle management, les patchs et les montées de version. Administrer les Workload Domains et clusters VMware. Planifier les ajouts et retraits d'hôtes ESXi. Superviser les environnements vSAN OSA / ESA. Analyser les alertes et incidents complexes de niveau N3. Réaliser les opérations de troubleshooting sur vCenter, ESXi, vSAN et SDDC Manager. Superviser les performances et la capacité des infrastructures. Gérer les snapshots VMware : rétention, revert et consolidation. Optimiser les ressources et les performances de l'infrastructure. 3. Projets de transformation & migrationÊtre le référent technique VMware sur les projets de transformation. Participer à la migration de vSphere 8 vers VCF 9. Élaborer les stratégies et plans de migration. Réaliser les analyses d'impact, POC, phases de test et go/no-go. Piloter les migrations par vagues. Concevoir et réaliser des migrations inter-clusters. Intervenir sur les migrations SAN / vSAN / vSphere / VCF. Gérer les problématiques de compatibilité CPU et EVC. Accompagner les équipes DevOps sur l'intégration Kubernetes / VMware. Participer aux études comparatives VMware / alternatives telles que Nutanix. Contribuer aux réflexions liées aux licences et à l'évolution de l'écosystème VMware/Broadcom. Environnement techniqueVMwareVMware vSphere 8 VMware Cloud Foundation 9 VCF Fleet SDDC Manager Management Domain Workload Domains Identity Broker / vIDB vCenter ESXi DRS HA vMotion Storage vMotion EVC Stockage & virtualisationvSAN ESA / OSA Fault Domains Stretched Clusters Storage Policies FTT Auto-RAID SAN / NAS Dell PowerEdge vGPU / MIG / SR-IOV RéseauVMware VDS Micro-segmentation Cisco ACI VMM / APIC / EPG Sauvegarde & supervisionCommVault VADP HotAdd NBD VMware Operations / Aria VCF Logs Centreon SécuritéCyberArk PAM / PSM Active Directory RBAC PKI Gestion des comptes de service Durcissement des infrastructures Sécurité des environnements critiques AutomatisationPowerCLI PowerShell Ansible Python ConteneurisationKubernetes Rancher CPI / CSI Kubernetes sur VMware
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces. Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité. Vos missions Concevoir et maintenir des cas d'usage de détection des menaces. Développer des outils et scripts d'automatisation, principalement en Python. Créer et optimiser des règles de détection au sein des plateformes SIEM. Participer aux activités de threat hunting et d'investigation. Améliorer les capacités de réponse à incident et de cyberdéfense. Développer des connecteurs et intégrer de nouvelles sources de données de sécurité. Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité. Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM : Splunk Microsoft Sentinel QRadar Elastic / ELK Outils sécurité : SOAR XSOAR Sekoia CrowdStrike EDR Méthodologies et concepts : MITRE ATT&CK Threat Intelligence (CTI) Threat Hunting Réponse à incident DFIR Sigma YARA API & automatisation
Le contexteGEEKO recherche 3 ingénieurs développeurs C++ / Qt confirmés à seniors pour accompagner un acteur majeur du secteur de l'énergie sur son système d'information de conduite des réseaux électriques. Vous intégrerez une équipe Agile en charge des applications Frontaux, dans un environnement industriel exigeant. Les enjeux portent sur les évolutions logicielles, les performances applicatives, la gestion de l'obsolescence et le maintien en conditions opérationnelles. Vos missionsConcevoir et développer les évolutions logicielles en C++ / Qt. Réaliser des développements Front-End et Back-End. Corriger les anomalies et assurer la maintenance corrective. Rédiger et maintenir les tests unitaires. Participer aux revues de code et aux Merge Requests. Contribuer aux cérémonies Agile / SAFe : daily, démonstrations, rétrospectives. Participer à l'analyse et à la résolution des incidents de production. Contribuer aux chantiers CI/CD, de gestion de l'obsolescence, de cybersécurité et d'optimisation des performances applicatives.
Expert technique senior en cybersécurité, très opérationnel et orienté « doer », capable de construire et mettre en place des solutions dans un environnement où beaucoup reste à structurer. Sécurité Microsoft et sécurisation d'un tenant EDR / EPP SOC et gestion des incidents de sécurité Gestion des vulnérabilités avec Qualys Netskope, Proxy & DLP Outils de sécurité Mise en place et automatisation des activités de sécurité Appétence pour l'IA appliquée à la sécurité Bon niveau technique transverse, avec capacité à intervenir sur plusieurs domaines de la cybersécurité
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.