Trouvez votre prochaine offre d’emploi ou de mission freelance Cybersécurité
Ce qu’il faut savoir sur Cybersécurité
Cybersécurité joue un rôle crucial dans les projets technologiques modernes. La maîtrise de Cybersécurité est essentielle pour la croissance professionnelle dans le secteur technologique.
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Définir, suivre et améliorer les indicateurs clés de performance du dispositif Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Structurer le traitement des alertes (rotations, priorisation) Compétences techniques SOC, SIEM - Confirmé - Impératif EDR, SOAR - Confirmé - Important IT, Infra - Confirmé - Important Connaissances linguistiques: Anglais Professionnel (Impératif) Description détaillée Vous êtes le pivot entre le terrain et le management. Vous incarnez la crédibilité technique tout en portant une vision de service mature et mesurable : Leadership & Management opérationnel Animer, encadrer, organiser le dispositif SecOps composé d'ingénieurs et experts cyber Structurer le traitement des alertes (rotations, priorisation) Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Fédérer autour d'une culture de l'amélioration continue Pilotage de la performance Définir, suivre et améliorer les indicateurs clés de performance du dispositif : ex MTTD, MTTR, taux de faux positifs, ... Produire des reportings réguliers à destination du management Identifier les axes d'optimisation et proposer des plans d'action concrets Contribuer activement à la professionnalisation du service
Nous recherchons pour l'un de nos clients un(e) Expert PCI / Cybersécurité afin d'intervenir sur des sujets liés à la cybersécurité, à la conformité et au développement logiciel dans un environnement billettique. Vos missions Vous interviendrez notamment sur les activités suivantes : Réaliser la documentation dans le cadre de procédures ISO, IEC-62443 et PCI. Assurer le suivi et la gestion documentaire dans le cadre de procédures d'audit (ISO, IEC-62443, PCI). Suivre le développement logiciel sur les aspects cybersécurité auprès de différentes équipes, sans management. Participer aux audits menés par des auditeurs indépendants et assurer la relation avec le client. Développer des outils de tests pour des logiciels embarqués. Accompagner la démarche d'homologation client des systèmes du Grand Paris Express. Compétences techniques requises Cybersécurité Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC). Diffie-Hellman. Mécanismes de signature. PKI (Public Key Infrastructure). Connaissance des HSM (Hardware Security Module). PCI.
Contexte de la mission : Afin de poursuivre notre croissance sur nos activités cybersécurité, nous recrutons un Chef de Projet Cybersécurité. Vous aurez la possibilité d'intervenir sur une grande diversité de projets pour la France mais aussi pour l'international pour l'un de nos clients majeurs du secteur ferroviaire. Vous interviendrez sur divers systèmes ferroviaires comme les systèmes communicants (ATS : Automatic Train Supervision), les portes palières (PSD : Platform Screen Doors), le pilotage automatique du train, etc... Vous travaillerez en équipe au sein du pôle Cybersécurité Viveris mais aussi avec les équipes techniques du client. Vos responsabilités : - Vous êtes en charge de la gouvernance cyber de projets en environnement ferroviaire (plan de gestion, plan d'assurance cyber, gestion de l'équipe cyber) ; - Vous pilotez la rédaction des livrables de cybersécurité système ; - Vous animez les réunions avec le responsable sous-systèmes ; - Vous spécifiez et gérez les exigences cyber.
Notre client dans le secteur Autre recherche un/une Program Manager H/F Description de la mission : Notre client dans le secteur de la cybersécurité crée un poste de Program Manager afin de structurer l'exécution de sa roadmap et de garantir la coordination entre les équipes R&D et Produit. Le poste est rattaché au VP Engineering. Missions principales • Animer la core team du produit de nouvelle génération : organisation des rituels, suivi des décisions, maintien de la cadence d'exécution • Assurer le suivi des jalons et de l'avancement de la roadmap, en lien étroit avec le VP Engineering et la Head of Product • Coordonner les ressources entre R&D et Produit afin de garantir l'alignement entre les priorités produit et la capacité de livraison • Suivre les livrables et les indicateurs de santé du programme : avancement, risques, dette, dépendances • Anticiper les glissements de planning, identifier les signaux faibles et alerter proactivement les parties prenantes • Préparer et animer les instances de reporting : revues de roadmap, comités de pilotage • Documenter les décisions et assurer la traçabilité des engagements
Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : - Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. - Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) - Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. - Valider la conformité cyber des nouveaux socles et applications du SI.
Contexte de la missionL'écosystème Cybersécurité est en pleine expansion. L'objectif est d'offrir des services TV, téléphonie et Internet tout en garantissant un excellent niveau de sécurité. La mission s'inscrit dans un environnement technologique riche (Mobile, Tête de réseau/TDR, DRM, CDN, CMS, Cloud, etc.) au sein de la Direction du Développement des Produits et Plateformes de Services (DPPS). Dans ce contexte, un(e) ingénieur(e) Cybersécurité dynamique et motivé(e) est recherché(e) pour rejoindre l'équipe d'architecture Cybersécurité. Objectifs et livrablesAccompagnement du manager dans la gestion IAM de la direction DPPSGérer les identités et les accès afin de garantir que chaque collaborateur dispose des droits adaptés à son rôle et à ses besoins métiers. Participer aux activités de cadrage, de contrôle et d'amélioration continue des processus IAM, notamment : la gestion du cycle de vie des comptes ; les revues d'habilitations ; la séparation des droits ; la conformité aux exigences de sécurité. Travailler en coordination avec les équipes métiers et la Direction Cybersécurité afin de fiabiliser les accès, réduire les risques et produire un reporting clair à destination de la direction. Intégrer la sécurité dans les projets DPPSAssurer l'intégration de la sécurité dans les projets cybersécurité des environnements mobile et fixe, les plateformes d'administration des produits ainsi que les plateformes de diffusion TV (Live, VOD, Replay). Établir et formaliser les livrables de sécurité associés, notamment : le suivi des annexes contractuelles ; la politique générale de gestion des données ; les analyses de risques ; les résultats des scans de vulnérabilités ; les rapports de tests d'intrusion (Pentests) ; les fiches RGPD ; les bilans de sécurité. La personne intégrera une équipe dynamique composée de profils d'expertise variés en Architecture Cybersécurité, SIIV, PKI, CDN, infrastructures virtualisées, chaînes CI/CD, etc. Profil recherchéLe candidat devra être dynamique, moteur et rigoureux, avec une forte capacité à résoudre des problèmes et une orientation solutions. La curiosité intellectuelle et l'envie d'apprendre sont essentielles. Une expérience en cybersécurité technique est requise, notamment sur : les systèmes Unix ; les plateformes de services On-Premise et SaaS. Le parcours devra démontrer : une bonne connaissance des environnements ISP ; la capacité à identifier les risques cyber sur une solution technique ; l'aptitude à assurer la conformité de cette solution vis-à-vis de la politique de sécurité de l'organisation. Technique et adaptable, le consultant sera amené à intervenir sur des sujets complexes dans des environnements multifournisseurs. Il sera notamment chargé de : rédiger les dossiers de sécurité des actifs ; organiser son activité en toute autonomie ; respecter les délais et les engagements. Les compétences en communication, en synthèse et en rédaction sont indispensables. Le goût du travail en équipe, la capacité à fédérer les différents acteurs et à promouvoir la culture cybersécurité constituent des atouts majeurs.
Missions principales : Assurer le reporting mensuel de l'activité Sécurité au travers d'un dashboard mensuel (SOC, VOC, Sectools, IAM) Contribuer au bon fonctionnement des activités Sécurité (SOC, VOC, Sectools, IAM) au sein de la DSI en assurant la coordination entre les parties prenantes Être le point de contact principal pour les questions Sécurité (RSSI, Audit Interne & Externe…) et la contribution aux réponses d'audit sur le périmètre cyber Proposer des améliorations pour optimiser les ressources existantes et leur organisation Travailler en binome avec le Service Manager afin d'assurer un delivery de qualité de la part du partenaire en charge du périmètre. Travailler en binome avec l'Architecte Sécurité afin d'assurer le traitement des workflows nécessitant une validation Sécurité et contribuer à la sécurité dans les projets Gestion des incidents de sécurité Contribuer et accompagner l'équipe SOC dans le traitement des incidents Être le point de contact transverse pour les sollicitations nécessitant une investigation par les équipes Sécurité (Signalement Interne, DPO, Equipes IT, Business…) Assurer la remontée et le traitement des incidents liés à la surveillance externe Gestion des vulnérabilités Contribuer et accompagner l'équipe VOC dans le pilotage et le suivi des demandes de remédiations liées aux vulnérabilités identifiées sur le périmètre Applicatif, Système, Middleware et dans le code déployé au sein des infrastructures Outillage Sécurité Assurer la coordination des activités du fournisseur avec les différents services de l'entreprise Contribuer au suivi auprès des partenaires en cas de demande d'évolution sur les technologies de sécurité Veille Cyber Assurer une veille externe sur les nouvelles technologies de cybersécurité
Contexte Objectif global : Accompagner les projets de sécurité des solutions collaboratives MISSIONS Vous accompagnerez nos équipes dans la mission cruciale de protection des données sensibles du Groupe. Au sein d'une équipe pluridisciplinaire, votre mission sera d'apporter votre expertise technique sur le projet DSPM, d'assurer le maintien en condition de sécurité de la solution collaborative M365, de déployer et piloter les campagnes de revue des accès. Vous serez également en charge du fonctionnement des solutions de découverte et de gouvernance des accès aux données bureautiques, contribuant ainsi activement à la protection des données du Groupe Vos principales activités comprendront : - Contribuer au déploiement de la solution DSPM Varonis. - Définir les règles de détection du DSPM, assurer l'analyse et le reporting des résultats. - Assurer le maintien en condition opérationnelle (MCO) de la solution DSPM. - Définir, paramétrer et améliorer les règles de sécurisation M365. - Produire des analyses de sécurité relatives aux nouveaux services M365. - Garantir la sécurité des projets intégrés au tenant M365. - Déployer la solution de revue des partages M365 (IDECSI) au sein du Groupe et piloter les campagnes de revue associées. - Assurer la maintenance et l'amélioration d'un tableau de bord présentant les indicateurs clés d'activité. - Garantir le maintien en condition opérationnelle des solutions de protection des données bureautiques. - Suivre et traiter les incidents et proposer des remédiations (N2/N3). - Rédiger des guides et des standards de sécurité. - Assurer une veille technologique proactive. Pour mener à bien cette mission, les compétences suivantes sont requises : - Maîtrise des briques d'infrastructure d'un système d'information. - Connaissances fonctionnelles et techniques approfondies sur M365, Microsoft Purview, Azure, ADRMS, DKE, SailPoint FAM, Varonis DatAdvantage, Splunk. - Compétences en développement : Powershell, PowerApp, PowerBI, Python. - Culture SSI/Cybersécurité solide, avec une expertise particulière sur les risques associés aux fuites d'information. - Des formations et certifications sur les sujets Sécurité et Cloud constituent un réel atout. Les livrables sont Pilotage des projets de protection de donnée Analyse de sécurité Gestion du RUN des solutions de protection de donnée
MissionsSupport OT et informatique industrielleMaintien et mise à jour de l'inventaire des équipements OT Gestion des versions logicielles et firmwares Suivi des cycles de vie et des obsolescences Gestion documentaire et mise à jour des schémas techniques Gestion des sauvegardes et des plans de reprise d'activité Automatisme et support techniqueRéalisation des sauvegardes PLC, HMI et équipements industriels Support technique aux équipes maintenance Analyse des incidents et accompagnement au dépannage Administration des logiciels d'ingénierie industrielle Réseaux industriels et cybersécurité OTGestion sécurisée des accès distants Mise en œuvre et suivi des bonnes pratiques de cybersécurité OT Gestion des mises à jour de sécurité et antivirus Participation aux audits et projets d'amélioration de la sécurité industrielle Contribution au suivi des indicateurs de performance cybersécurité Coordination de projetsCollaboration avec les équipes IT et Validation Participation à l'intégration de nouveaux équipements industriels Contribution aux initiatives de sécurisation des infrastructures OT Environnement techniqueAutomatismeSiemens TIA Portal Rockwell Automation Eurotherm PLC HMI Variateurs de vitesse Relais de sécurité Informatique industrielleWindows Server 2019 / 2022 Windows 10 LTSC Gestion des backups et versioning Disaster Recovery Réseaux industrielsEthernet industriel VLAN Segmentation réseau OT SecurityGestion des accès distants sécurisés Protection des postes industriels Cybersécurité OT Outils appréciésClaroty Forescout Delinea PI System Kepware OPC UA OpCenter
Nous recherchons pour l'un de nos clients un(e) Intégrateur Technique Cybersécurité afin de renforcer une équipe en charge de la conception et de la validation de solutions sécurisées. Vous interviendrez sur des activités de développement, d'intégration et d'industrialisation des tests dans un environnement de logiciels embarqués. Vos missionsDévelopper des outils de test pour des logiciels embarqués en C++ et Python. Intégrer des outils d'analyse de code et de détection de vulnérabilités (ex. : Coverity). Industrialiser les campagnes de tests en s'appuyant sur les méthodes et outils en place. Mettre en œuvre et exécuter les campagnes de tests des logiciels embarqués. Participer à l'amélioration continue des processus de validation et de sécurisation des développements. Compétences et besoin associé demandé au fournisseur Compétence en stratégie et conduite de campagne de test Compétence en développement logiciel C++. Compétence en développement logiciel Python. Relationnel et capacité de travail en équipe Anglais courant Connaissance en cyber : Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC) - Mécanisme de signature
📍 Toulouse 📅 Démarrage : Septembre 2026 📆 Mission longue durée (12 mois renouvelables) Nous recherchons un Consultant Cybersécurité spécialisé DDoS pour accompagner un grand acteur bancaire dans l'administration et l'évolution de ses solutions de protection contre les attaques DDoS. 🎯 Vos missions :✅ Administration et optimisation des solutions Radware (DefensePro, Cloud DDoS Protection Service...) ✅ Analyse des attaques DDoS et mise en œuvre des contre-mesures ✅ Définition des politiques et stratégies de protection DDoS ✅ Automatisation des configurations (Terraform, Ansible) ✅ Reporting, tableaux de bord et suivi des incidents ✅ Documentation d'architecture, procédures et gouvernance SSI
Dans le cadre du renforcement de ses équipes Cybersécurité, notre client recherche un Product Owner spécialisé sur la solution Hackuity afin de piloter les évolutions fonctionnelles d'une plateforme stratégique de gestion des vulnérabilités, au sein d'un environnement international exigeant. Vous évoluerez sur un périmètre sensible, en interaction avec les équipes sécurité, les équipes techniques et les différents métiers. Vos principales responsabilitésRecueillir, analyser, formaliser et prioriser les besoins d'évolutions fonctionnelles de la plateforme Hackuity. Définir et proposer les évolutions à intégrer à la roadmap produit. Assurer l'interface avec les équipes Sécurité, notamment en charge des indicateurs de performance (KPI). Accompagner les équipes techniques sur la résolution d'incidents complexes et assurer leur back-up si nécessaire. Animer les ateliers de recueil des besoins auprès des équipes métiers, des équipes de remédiation et des responsables transverses. Piloter les activités et le backlog via JIRA. Coordonner les cycles de livraison, de la phase de développement jusqu'à la mise en production. Participer activement à l'amélioration continue de la solution. Environnement techniqueCompétences indispensablesHackuity (niveau Expert) Qualys VMDR (niveau Expert) Anglais professionnel Compétences appréciéesSplunk Dashboard Qualys Policy Compliance JIRA
Activités principales : • Participer à la mise en œuvre et à l'exploitation des solutions de sécurité. • Contribuer à la sécurisation des environnements Linux. • Traduire les besoins fonctionnels en solutions techniques. • Produire et maintenir la documentation technique. • Rédiger et maintenir la documentation de durcissement des systèmes. • Participer aux démarches d'amélioration continue. • Contribuer aux activités liées aux environnements de cybersécurité et de supervision. • Participer à la définition et à l'application des bonnes pratiques de sécurité. • Contribuer à l'analyse des mécanismes d'attaque et de défense.
Contexte : Dans le cadre du renforcement de la maîtrise des risques tiers, le Groupe recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission consiste à garantir que tous les contrats conclus avec les prestataires IT (On-Premise, SaaS, Cloud, etc.) soient strictement conformes aux modèles contractuels internes et aux exigences de sécurité du Groupe (PSSI, standards, politiques internes). Le consultant devra intervenir sur des sujets mêlant cybersécurité, analyse contractuelle, risques tiers, conformité réglementaire et gouvernance IT, avec une forte autonomie et une capacité à synthétiser des sujets complexes. Missions : Sécurité de l'information & conformitéGarantir l'alignement des contrats IT avec les exigences de sécurité internes (PSSI, standards, politiques). Vérifier la conformité des clauses de sécurité pour les solutions On-Premise, SaaS, Cloud. S'assurer que les engagements contractuels respectent les référentiels de gouvernance et les bonnes pratiques cybersécurité. Contractualisation ITAnalyser, rédiger et négocier des annexes de sécurité et des clauses contractuelles complexes. Challenger les propositions des prestataires et proposer des mesures compensatoires lorsque nécessaire. Gestion du risque tiers (TPRM)Réaliser des analyses de risques tiers et audits de sécurité des prestataires. Contribuer à l'évaluation des fournisseurs et à la mise en œuvre des plans de remédiation. Idéalement, maîtriser l'annexe TRM. Conformité réglementaireIntégrer les exigences réglementaires du secteur bancaire : Règlement DORA Orientations EBA/ACPR S'assurer que les contrats et pratiques des prestataires respectent ces obligations. Communication & coordinationInteragir avec des interlocuteurs variés : techniques, juristes, acheteurs, métiers. Mener des négociations parfois complexes avec les fournisseurs. Synthétiser les sujets et produire des recommandations claires.
Nous recherchons un(e) Ingénieur Détection & Analyse de Menaces pour rejoindre une équipe cybersécurité et contribuer à l'amélioration des capacités de détection face aux menaces avancées. Vous interviendrez sur l'ensemble du cycle de vie des règles de détection, de leur conception à leur validation, en passant par leur optimisation et leur maintenance. Vos missions Analyser les menaces et techniques d'attaque (MITRE ATT&CK) afin de concevoir des règles de détection performantes. Développer, tester et optimiser des règles de détection sous Splunk (SPL) et Sigma. Valider les règles en environnement de test à l'aide de scénarios d'attaque (Atomic Red Team, jeux de données synthétiques). Assurer le tuning, la maintenance et l'amélioration continue des règles de détection. Documenter les procédures, les résultats de validation et les fiches d'alerte. Collaborer avec les équipes SOC et cybersécurité pour renforcer les capacités de détection.