Nous Connaitre :Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte :Nous recherchons un(e) Analyste CyberSOC pour l'un de nos clients (secteur de l'audiovisuel).Notre client a engagé une démarche de renforcement global de la sécurité de son système d'information via plusieurs projets visant à mettre en œuvre des moyens de cyber défense pour la gestion des vulnérabilités, la détection et la réponse aux incidents de sécurité IT et dans un environnement audiovisuel. L'analyste fera partie de l'équipe SOC / CSIRT interne rattachée au Responsable du SOC, et pilotée par un team leader.Vos missionsLes activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.1. Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :· Investigation sur les alertes et incidents via les outils internes et externes· Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)· Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution· Capitalisation (RETEX, base d'incidents et automatisation ...)2. Création et amélioration des règles de détection :· Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.· Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.· Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.· Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.3. L'activité comprend également :· La veille en sécurité (technologique, vulnérabilités, menaces)· La participation aux astreintes de l'équipeLivrables :Qualification d'alertes, comptes-rendus d'incidents, amélioration continue (règle de détection), participation aux astreintes ...Astreintes et interventions exceptionnelles sont également possibles lors d'évènements liés aux activités du client Avantages & Perspectives Localisation : IDFDémarrage : SeptembreMission de longue duréeTJM : entre 700 – 770 euros selon profilPrésence sur site requise en fonction des besoins de la prestation et a minima 3 jours par semaine.
Dans le cadre d'un programme stratégique de cybersécurité, notre client final, acteur majeur du secteur de l'assurance, recherche un Directeur de Projet IA Cyber pour piloter un projet visant à anticiper et adapter le système d'information face à l'émergence des IA avancées en cybersécurité. Le projet couvre cinq axes majeurs : la cartographie de l'exposition du SI aux menaces, les chaînes de patching et remédiation, l'adaptation du SOC et de la cyberdéfense augmentée par l'IA, la gouvernance et gestion de crise, ainsi que l'anticipation et la stratégie IA cyber à long terme. Le consultant pilotera la construction de la roadmap, la coordination multi-équipes et multi-filiales, le pilotage des risques cyber, techniques et organisationnels, ainsi que l'animation de la gouvernance et le suivi des KPI (TTD, MTTR, MTTP, automatisation).
Gérer le cycle de vie complet de produits de cybersécurité (Breach & Attack Simulation, CTI). Insuffler une démarche Purple Team dans l'équipe. Collecter les exigences auprès des parties prenantes et définir la roadmap, les cas d'utilisation, les epics et les user stories. Qualifier, valider les implémentations et déployer les pilotes. Gérer les interfaces avec d'autres produits et veiller à la conformité des règles d'architecture. Soutenir les équipes de déploiement et d'exploitation pour garantir une Qualité de Service (QoS) adéquate.
La mission consiste à mettre en place des services CyberSOC en phase de build et à adapter l'infrastructure de détection (SIEM/SIEM NG/EDR) chez les clients. Le Chef de Projet sera responsable du suivi et de l'atteinte des objectifs d'un projet complexe ou de plusieurs projets simples, dans le respect des attentes clients et contractuelles. L'objectif principal est d'accompagner les clients dans la construction on et la montée en maturité de leur CyberSOC, managé ou non. Tâches à réaliser : • Piloter les ressources en charge du défini on et de l'implémenta on des stratégies de sécurité opérationnelle pour couvrir les risques et enjeux clients. • Piloter les ressources dédiées à la mise en place des dispositifs de détection d'incidents de sécurité (organisation). • Piloter les consultants pour la mise en place des outils et signatures de sécurité (architecture SIEM, capteurs). • Piloter les phases de recette des infrastructures et services du SOC. • Assurer le suivi des risques projets et proposer des solutions de remédiation. • Assurer la visibilité du projet auprès du client et en interne. • Piloter des projets complexes pour accompagner les clients grands comptes dans la mise en place de leur sécurité opérationnelle dans des environnements techniques variés. • Animer des comités de suivi et des comités de pilotage. • Établir des plannings, réaliser le suivi des actions et des charges. • Rédiger des livrables. • Faciliter la communication entre les différentes parties prenantes, internes et externes.
Dans le cadre du développement d'une activité de services de sécurité managés, nous recherchons un(e) Chef de Projet BUILD SOC pour accompagner l'intégration de nouveaux clients au sein d'un SOC managé. 🎯 Votre rôle : Vous intervenez au cœur des projets d'intégration sécurité, à l'interface entre les clients, les équipes SOC techniques et les équipes internes. Vos principales missions : • Piloter les phases BUILD d'intégration des clients dans le SOC, du cadrage initial jusqu'au passage en RUN • Organiser et animer les instances projet : Kick-off, COPROJ, COPIL • Construire et suivre les plannings, jalons, charges, dépendances et risques projet • Coordonner les équipes d'intégration SOC (collecte de logs, SIEM, détection, cas d'usage) • Assurer le suivi des prérequis techniques et organisationnels côté client et côté SOC • Garantir la qualité des livrables et la bonne transition vers les équipes RUN • Réaliser le reporting d'avancement auprès des parties prenantes
Nous recherchons un(e) Service Delivery Manager CyberSOC pour accompagner un grand groupe industriel international dans le pilotage de ses services de sécurité des postes de travail (Endpoint Security). Vous évoluerez dans un environnement international, en interaction avec des équipes basées en France et en Inde, ainsi qu'avec les équipes CyberSOC, les experts sécurité, les équipes infrastructures et les métiers. Vos missionsEn tant que Service Delivery Manager, vous serez responsable du pilotage des services de sécurité Endpoint et aurez notamment pour missions de : Piloter les services de protection des postes de travail (EDR et antivirus). Assurer le maintien en conditions opérationnelles et le déploiement des solutions de sécurité Endpoint. Veiller à la conformité des services avec les exigences de sécurité internes. Identifier et définir de nouveaux cas d'usage afin d'améliorer la couverture de sécurité. Coordonner et suivre les projets d'implémentation en collaboration avec les différentes équipes techniques. Produire et maintenir les processus, procédures et documentations associées. Assurer le reporting, le suivi des indicateurs de service et la communication auprès des parties prenantes. Garantir un haut niveau de qualité de service et contribuer à l'amélioration continue.
Objectif global :Piloter un dispositif d'experts techniques (SecOPS)Contrainte forte du projet- Les livrables sont Définir, suivre et améliorer les indicateurs clés de performance du dispositif Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Structurer le traitement des alertes (rotations, priorisation) Compétences techniquesSOC, SIEM - Confirmé - Impératif EDR, SOAR - Confirmé - Important IT, Infra - Confirmé - Important Connaissances linguistiquesAnglais Professionnel (Impératif) Date de démarrage 01/07/2026 Nombre de jours souhaitables sur site3 jours par semaine
Consultant Cyber (SOC, CTI)Project contextles missions: Opérationnel : soutien direct aux équipes SOC et CSIRT pour détecter, analyser et répondre aux incidents. Stratégique : veille proactive sur les menaces émergentes et production de renseignement pour orienter les décisions de sécurité et de gestion des risques. Missions : Volet Opérationnel - Surveiller les flux d'alertes et enrichir les investigations avec des indicateurs de compromission (IoCs). - Fournir des analyses techniques sur les attaques en cours (malwares, phishing, ransomware, etc.). Collaborer avec les équipes SOC/CSIRT pour accélérer la détection et la remédiation. Volet Stratégique : - Collecter et analyser des informations issues de sources ouvertes (OSINT), fermées (dark web, forums), et partenaires (CERT, InterCERT). - Identifier les tactiques, techniques et procédures (TTPs) des groupes APT et cybercriminels. - Produire des rapports de veille et des bulletins de menace pour la direction et les métiers. - Contribuer à l'élaboration de la stratégie de cybersécurité et à la sensibilisation des collaborateurs. Compétences requises : -Connaissance des frameworks MITRE ATT&CK, Kill Chain, Diamond Model. -Maîtrise des outils de CTI (MISP, SIEM, TIP). -Compétences en investigation numérique et en OSINT. -Capacité à vulgariser des analyses techniques pour un public non technique. -Esprit analytique, curiosité et rigueur. -Capacité à travailler en transversal avec des équipes techniques et stratégiques Présentiel le 1er mois. Télétravail possible, à la main du donneur d'ordre (max 2 jours par semaine) Une forte proactivité et autonomie est requise sur cette mission. Connaissance des techniques d'attaques Confirmed Maitrise outils CTI ((MISP, SIEM, TIP) Confirmed Compétences en investigation numérique /OSINT Confirmed
Nous Connaitre :Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Nous recherchons pour notre Client, un(e) Expert(e) sécurité SOC.Vous serez en charge d'assurer l'expertise technique du SOC, de conduire les investigations avancées et de maintenir une capacité interne de réponse aux incidents.Missions & Livrables : · Analyse et investigation· Traiter les escalades N3· Réaliser les investigations avancées· Analyser les compromissions potentielles· Effectuer des activités de threat hunting· Réponse à incident· Piloter les actions techniques de remédiation· Participer aux cellules de crise cyber· Produire les rapports d'investigation· Maintenir les procédures IR· Contrôle du MSSP· Valider les détections critiques· Contrôler la pertinence des alertes· Challenger les analyses MSSP· Produire ou faire produire les KPI de pilotage· Maintien des capacités internes· Maintenir les playbooks SOC· Conserver une capacité de monitoring autonome· Participer aux exercices de continuité SOC· Architecture et administration du SI SOC· Améliorer l'architecture du SI SOC et la documenter· Manager les firewall Stormshield· Administration et MCO/MCS de Splunk Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleTJM : autour de 600 selon profil
Rattaché(e) au Responsable SecOps et intégré(e) au SOC, vous assurez la surveillance du système d'information afin de détecter et de traiter les activités suspectes ou malveillantes. Vous contribuez au maintien en condition opérationnelle des plateformes de sécurité (SIEM, Bastion, WAF, MFA, EDR, SOAR, UEBA…), prenez en charge les requêtes et incidents de sécurité, et participez à la mise en œuvre de la politique de sécurité ainsi qu'à la conformité aux normes ISO 27001, HDS et SecNumCloud dans une logique DevSecOps. Vos missions au quotidien : Qualifier, prioriser et analyser les incidents et menaces remontés par les outils du SOC Répondre aux incidents, proposer des mesures correctives immédiates et accompagner les équipes dans leur mise en œuvre Assurer le lead technique en situation de crise : pilotage des investigations, coordination des actions N1/N2, reporting vers le management et les clients Développer et maintenir les règles de détection sur l'ensemble des outils SOC (SIEM, XDR…) Contribuer à l'amélioration continue des procédures et à la création de runbooks pour les nouveaux types d'incidents Participer au paramétrage, à l'exploitation et à l'administration (MCO/MCS) des outils SOC Produire et maintenir la documentation technique ainsi que les tableaux de bord d'activité à destination des clients et du management Assurer une veille CTI et technologique (suivi CERT, alertes éditeurs, threat hunting) et proposer des plans préventifs adaptés
Vorstone recherche un Consultant Expert CrowdStrike / Trellix – Endpoint Security pour un client basé en IDF (92) Contexte Au sein de la Direction Group Digital & IT de notre client, vous intégrerez l'équipe CyberSOC Protect, en charge de la protection des infrastructures et des postes de travail du Groupe. Le CyberSOC a pour mission de renforcer en continu la posture de cybersécurité du Groupe en assurant la protection, la détection et la réponse aux incidents de sécurité, grâce à des équipes internationales, des technologies avancées et des processus conformes aux standards internationaux. Le pôle Protect est l'un des quatre domaines d'activité du CyberSOC. Il est responsable de la mise en œuvre et de l'exploitation des solutions de protection permettant de prévenir ou de limiter l'impact des incidents de cybersécurité. Mission En tant qu'Expert Endpoint Security / Service Delivery CrowdStrike / Trellix, vous serez responsable du maintien en conditions opérationnelles et du déploiement des services de sécurité Endpoint à l'échelle du Groupe. Vous évoluerez au sein d'une équipe internationale répartie (France et l'Inde) À ce titre, vos principales responsabilités seront les suivantes : Assurer le maintien en conditions opérationnelles des solutions EDR et Antivirus utilisées par les équipes IT du Groupe. Garantir, en collaboration avec les équipes Métiers et les Responsables Sécurité, la conformité des solutions Endpoint Security avec les exigences internes. Définir, avec les équipes concernées, les nouveaux cas d'usage à mettre en œuvre. Piloter et suivre les projets de déploiement des solutions de sécurité avec les différentes parties prenantes. Garantir la disponibilité, les performances et la qualité de service des outils. Définir, formaliser et publier les processus, procédures et documentations liés aux solutions administrées. Participer à l'amélioration continue des services de cybersécurité. En tant qu'Expert Endpoint Security / Service Delivery, vous interviendrez principalement sur les solutions de sécurité suivantes : CrowdStrike (EDR – Endpoint Detection & Response) Trellix (solution Antivirus) Vous serez amené à collaborer avec les équipes en charge des autres services du CyberSOC, notamment autour des solutions WAF, PKI, Bastion et des outils de Vulnerability Management.
🎯 Contexte Le consultant rejoindra l'équipe CERT Incident Response afin de développer un assistant virtuel basé sur les LLM (SecureGPT), destiné à aider les analystes cybersécurité dans leurs investigations et le traitement des alertes de sécurité. 🔍 Compétences recherchées IA Générative Large Language Models (GPT, Claude, Llama, Mistral...) Prompt Engineering RAG (Retrieval Augmented Generation) Agentic AI / Agents autonomes Intégration et orchestration de modèles LLM Développement Python confirmé / senior Backend API (FastAPI, Flask ou équivalent) HTML / Frontend Intégration d'API Cloud & DevOps Azure (indispensable) Docker Kubernetes OpenShift CI/CD Data PostgreSQL Cybersécurité SOC / CERT Incident Response Investigation d'alertes Sécurité opérationnelle
Dans le cadre du renforcement de l'équipe SOC Protect de notre client, grand groupe international basé en Île-de-France, nous recherchons un Référent/ Expert/Service Delivery Manager (SDM) Cybersécurité SOC EDR, CrowdStrike – disposant d'au moins 6 ans d'expérience. En tant que référent technique sur la solution CrowdStrike, vous assurez le pilotage des activités RUN et coordonnez les échanges entre les différentes équipes dans un environnement international. Vos principales missions : Être l'expert et le référent technique sur la solution CrowdStrike Falcon (. Assurer l'interface avec les équipes de support et d'exploitation basées en Inde. Participer aux projets d'évolution et d'amélioration de la plateforme. Coordonner les échanges entre les équipes cybersécurité, infrastructure et métiers. Analyser les incidents complexes et proposer les actions correctives adaptées. Vulgariser les sujets techniques auprès d'interlocuteurs techniques et non techniques. Piloter le suivi des activités RUN et garantir la qualité de service Contribuer à l'amélioration continue des processus et des services.
Dans le cadre d'un programme stratégique de transformation, nous recherchons un(e) Directeur(trice) de Projet IA & Cybersécurité pour piloter une initiative visant à préparer et adapter le système d'information face aux nouveaux enjeux liés à l'essor de l'intelligence artificielle appliquée à la cybersécurité. Vous interviendrez sur un projet à forte visibilité, impliquant de nombreuses parties prenantes et plusieurs entités, avec pour objectif de renforcer les capacités de résilience, d'anticipation et de réponse face aux nouvelles menaces. Vos missions En qualité de Directeur de Projet, vous serez responsable de : Piloter l'ensemble du projet, de son cadrage jusqu'à la livraison des différents chantiers. Définir la stratégie projet, construire la roadmap et assurer le suivi des jalons. Coordonner les équipes métiers, techniques et les différentes entités impliquées. Évaluer l'exposition du système d'information aux nouvelles menaces liées à l'intelligence artificielle. Définir et piloter les plans d'amélioration des capacités de détection, de remédiation et de gestion des vulnérabilités. Accompagner l'évolution des dispositifs de supervision, de réponse aux incidents et d'automatisation des processus de cybersécurité. Mettre en place une gouvernance adaptée aux enjeux de transformation et de gestion de crise. Identifier, suivre et maîtriser les risques techniques, organisationnels et cybersécurité. Assurer l'alignement du projet avec les initiatives existantes en matière de sécurité, d'infrastructure et de transformation digitale. Consolider les livrables, produire les reportings et suivre les indicateurs de performance. Être force de proposition sur les orientations stratégiques liées à l'usage de l'IA dans les dispositifs de cybersécurité.
Intitulé du poste : Architecte Sécurité / Ingénieur Sécurité Réseau Contexte : Dans le cadre de la refonte de l'infrastructure SOC de notre client, nous recherchons un expert en ingénierie et architecture orientée sécurité, avec une forte compétence en firewalling et technologies associées. Missions principales : Concevoir et mettre en œuvre des architectures de sécurité réseau et systèmes. Participer à la refonte complète de l'infrastructure SOC. Intégrer et configurer des solutions de sécurité avancées (firewall, WAF, proxy, SIEM). Garantir la conformité et la sécurité des environnements virtualisés. Collaborer avec les équipes SOC pour assurer la supervision et la corrélation des événements. Compétences techniques requises : Firewalling & Sécurité réseau : Fortinet, Palo Alto. Solutions de sécurité : Stormshield, Wallix, WAF, Proxy. Supervision & SIEM : Syslog, ELK, SIEM global. Virtualisation & systèmes : Expertise en environnements virtualisés. Connaissance des bonnes pratiques SOC. Profil recherché : Expérience : 5 à 15 ans dans des environnements similaires. Expériences passées en lien avec des projets SOC fortement appréciées. Capacité à intervenir sur des projets stratégiques à haut niveau technique.
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.