Level 1 Cyber Security Analyst Must have an Active DV Clearance as immediate starts available Level 1 Cyber Security Analyst Responsibilities Monitor SIEM tooling to identify potential security threats. Perform initial investigation and triage of security alerts. Escalate incidents in line with defined processes. Oversee Security Operators during shift activities. Identify and report faults within monitoring tools. Support continuous security monitoring across a 24x7 operation. Follow incident management processes to ensure timely response. Level 1 Cyber Security Analyst Skills and Experience Experience within cyber security or security operations environments. Strong understanding of SIEM tools and alert handling. Technical knowledge across enterprise IT such as networks or servers. Ability to lead activities within a shift environment. Strong communication skills across technical teams. Level 1 Cyber Security Analyst Additional Information To apply, please send your CV by pressing the apply button Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
CONTEXTE Le client, grand compte du secteur assurance, recherche un technicien d'assistance pour renforcer son équipe TSI déjà composée de 3 profils. Le périmètre couvre l'ensemble des demandes informatiques et téléphoniques des collaborateurs du site de Noisy-le-Grand, dans un environnement multi-applications sensible. L'intervenant sera l'interlocuteur privilégié du métier pour la réception, la qualification et la résolution des incidents N1/N2. L'enjeu principal est d'assurer la continuité opérationnelle du système d'information et de la téléphonie, avec une capacité à traiter rapidement les incidents à fort impact sur l'activité métier. RÔLE ET RESPONSABILITÉS PRINCIPALES Réception, qualification et traitement des demandes collaborateurs (appels, mails, Teams) : postes informatiques, téléphonie, habilitations applicatives Enregistrement, pré-diagnostic et résolution des incidents et anomalies N1/N2 détectés par les collaborateurs ou les outils de pilotage Escalade et coordination vers les équipes N2/N3 avec suivi de la résolution Alerte hiérarchique sur tout incident affectant le fonctionnement normal de l'activité informatique ou téléphonique Validation de l'installation et de l'intégration des nouvelles livraisons techniques et système Gestion et mise à jour du parc informatique et téléphonique du site (inventaire, évolutions) Contribution à la maintenance des process, procédures et matrices de distribution des flux téléphoniques Production des tableaux mensuels de suivi des demandes et des incidents/anomalies LIVRABLES ATTENDUS Tickets d'incidents enregistrés, qualifiés et mis à jour dans l'outil de suivi Tableaux mensuels de suivi des demandes et des incidents/anomalies Documentation métier assistance et support (création et mise à jour) Procédures de fonctionnement mises à jour Spécifications de distribution des flux téléphoniques maintenues Rapports de validation des nouvelles livraisons techniques et système
Mission principale Garantir la sécurité des environnements cloud (Azure, AWS, GCP) via la maîtrise avancée de la plateforme Microsoft Defender for Cloud, en assurant la posture de sécurité, la conformité et la protection des workloads cloud. Responsabilités Déployer et configurer Microsoft Defender for Cloud sur les environnements cloud Gérer la posture de sécurité (CSPM) Identifier et corriger les mauvaises configurations cloud Définir des standards de sécurité (baseline, hardening) Sécuriser les workloads : VM, containers, bases de données, storage Analyser les recommandations de sécurité et prioriser les risques Intégrer la solution avec SIEM/SOC (Sentinel / XDR) Participer à la gestion de la conformité (ISO 27001, CIS benchmarks, etc.) Automatiser la sécurité via IaC (Terraform, ARM, Bicep) Compétences techniques Microsoft Azure (expertise obligatoire) Microsoft Defender for Cloud (avancé) Cloud Security (CSPM / CWPP) IAM / Entra ID (Azure AD) Sécurité réseau cloud (NSG, Firewall, segmentation) Kubernetes / containers (bonus fort) Terraform / Infrastructure as Code SIEM (Microsoft Sentinel fortement apprécié) Profil recherché 5 à 10 ans d'expérience IT / cybersécurité Expérience cloud engineering ou architecture sécurité Background Azure très solide Expérience en audit sécurité cloud ou consulting sécurité Soft skills Vision architecture / design sécurité Capacité à challenger les équipes infra/dev Esprit de synthèse (risques / priorisation) Approche orientée réduction de risque Environnement Cloud public (Azure majoritaire, multi-cloud possible) Équipe sécurité / cloud platform / architecture
Contexte Le client intègre des technologies d'Intelligence Artificielle Générative au sein de son SOC afin d'automatiser l'analyse de menaces, de contextualiser les alertes de sécurité et d'assister les analystes. L'objectif est de concevoir des modèles de langage (LLM/SLM) souverains et ultra-spécialisés en cybersécurité. Le/la consultant(e) travaillera en collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, dans un environnement de recherche et développement agile. Rôle et responsabilités principales Fine-tuning de LLM open-source (Llama, Mistral, Qwen…) sur des données de cybersécurité (logs, rapports CTI, playbooks) Mise en œuvre de techniques d'apprentissage par renforcement pour limiter les hallucinations et sécuriser les réponses générées Définition et application des formats de prompt et de conversation pour l'entraînement des modèles • Structuration et formatage des datasets d'entraînement textuels Mise en place de pipelines d'évaluation et de benchmarking pour mesurer la performance des modèles "Cyber" face aux standards du marché Vulgarisation des concepts IA auprès de profils cybersécurité (analystes SOC, RSSI) Collaboration directe avec l'équipe R&D Cyber et l'équipe SOC Livrables attendus Modèles LLM/SLM fine-tunés et spécialisés en cybersécurité Datasets d'entraînement structurés et formatés (ChatML, Alpaca) Pipelines d'évaluation et de benchmarking (interne et standards du marché) Rapports de performance comparative des modèles
Description du posteDans le cadre du renforcement d'une équipe Sécurité Opérationnelle au sein d'une DSI d'un grand compte assurance, nous recherchons un Expert Cloud Security GCP pour accompagner les équipes dans la sécurisation et la gouvernance des environnements Cloud. Vous interviendrez sur des sujets de sécurité opérationnelle, de gouvernance Cloud et d'accompagnement des équipes utilisatrices afin de garantir l'application des bonnes pratiques de sécurité. Vos principales missions seront : Accompagner les équipes utilisatrices de GCP / S3NS dans l'application des bonnes pratiques de sécurité : revue des vulnérabilités de leurs applications, recommandations d'audit et appui à la remédiation. Participer au CCOE : bonnes pratiques de sécurisation de la landing zone, revue des vulnérabilités, recommandations d'audit, et contribution à la feuille de route Cloud (offre de service, projets de migration). Assurer le reporting de la posture de sécurité Cloud (indicateurs, suivi des vulnérabilités, comités) sur le périmètre. Contribuer à la montée en compétences des équipes Sécurité internes sur GCP / S3NS et Security Command Center (SCC). Participation à la définition et suivi de la posture de sécurité (CSPM) : politiques, baselines, écarts par rapport au référentiel. Piloter la gouvernance des identités et des accès sur GCP : application du moindre privilège, gestion des rôles et des comptes de service. Contribuer à la chaîne de détection Cloud : intégration des logs GCP et des findings SCC vers le SIEM, appui aux scénarios de détection et à la réponse aux incidents sur le périmètre Cloud
At CGI, we're redefining how technology protects the nation. As an ArcSight SIEM Engineer, you'll play a vital role in a major defence programme—modernising secure data platforms, driving automation, and strengthening the UK's cyber resilience. Working at the forefront of national security, you'll design and support cutting-edge systems that enable faster, smarter threat detection and decision-making. You'll be part of a close-knit team that thrives on collaboration, innovation, and technical excellence—where you'll have the freedom to take ownership of your work, the opportunity to create lasting impact, and the support of a global organisation committed to your growth. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance. This is a full-time onsite position in Basingstoke (no hybrid/remote working).
Agent Service Desk - Support Informatique N1 (F/H) - Nantes Dans le cadre du développement de ses activités, Experis recrute un Agent Service Desk / Technicien Support Informatique N1 (F/H) pour intervenir chez l'un de ses clients du secteur de la santé. Vous évoluez dans un environnement exigeant, au cœur de systèmes critiques, où la continuité de service est essentielle. Vos missionsAssurer la réception et le traitement des demandes utilisateurs (téléphone et outil de ticketing) Qualifier, diagnostiquer et résoudre les incidents de niveau 1 Assister les utilisateurs sur les outils métier et bureautiques Gérer et suivre les tickets dans l'outil ITSM Prioriser les incidents selon leur criticité (impact sur l'activité) Escalader les incidents complexes vers les niveaux supérieurs Diagnostiquer les pannes des postes de travail et périphériques Gérer les comptes utilisateurs (Active Directory et applications) Participer aux déploiements et mises à jour des logiciels Contribuer à la base de connaissances et à l'amélioration continue
Dans le cadre de l'équipe Architecture Solutions SI de la Direction Stratégie SI Architecture et Cloud, En tant qu'Architecte Solutions SI : - Organiser et suivre l'accompagnement nécessaire des projets dans la définition de leur architecture de solution, en lien avec la stratégie et processus métier d'une part et les objectifs de modularisation, rationalisation et d'alignement du SI d'autre part, et dans le respect du cadre d'architecture. -Définir, promouvoir, enrichir et suivre la bonne mise en œuvre opérationnelle du cadre normatif de constitution du SI.
ContexteDans le cadre du maintien en conditions opérationnelles et de l'évolution d'une plateforme digitale à fort enjeu métier, nous recherchons un Ingénieur Développement Full Stack Java pour intégrer une équipe de développement Agile. Vous interviendrez sur une application en production en participant à la maintenance, aux évolutions fonctionnelles ainsi qu'au support technique. Vos missionsMaintenance et évolutions (TMA)Assurer la maintenance corrective et évolutive de l'application. Développer les nouvelles fonctionnalités. Participer à l'analyse des besoins techniques et fonctionnels. Rédiger et exécuter les plans de tests. Garantir la qualité et la fiabilité des livraisons. Assurer le suivi de l'exploitation en collaboration avec les équipes de production. SupportApporter un support technique aux utilisateurs et aux équipes métiers. Participer à l'analyse et à la résolution des incidents. Rédiger la documentation technique nécessaire au suivi des applications. Environnement techniqueJava 21 Spring Boot Spring Batch Spring Security Web Services REST JPA Hibernate 5 React.js JavaScript GitLab CI/CD Maven Nexus PostgreSQL Linux Windows Shell Script Compétences attenduesExcellente maîtrise de Java et de l'écosystème Spring. Bonne expérience du développement Front-End avec React.js. Connaissance des architectures 3-tiers. Maîtrise de PostgreSQL. Bonne compréhension des environnements Linux et Windows. Expérience des outils d'intégration continue (GitLab CI/CD, Maven, Nexus). Des connaissances en DevOps constituent un atout.
CONTEXTE DE LA MISSION Un grand acteur bancaire recherche un ingénieur sécurité opérationnelle pour prendre en charge le run de l'activité sécurité messagerie sur son site de Villeurbanne. Le besoin porte essentiellement sur la gestion quotidienne des incidents et des demandes liés à la sécurité mail, dans un environnement bancaire soumis à des exigences fortes de conformité et de politique de sécurité. L'enjeu principal est d'assurer la continuité opérationnelle des infrastructures de sécurité messagerie tout en maintenant le niveau de contrôle requis par le dispositif de sécurité interne. RÔLE ET RESPONSABILITÉS PRINCIPALES Piloter le run de l'activité sécurité messagerie (gestion des incidents et des demandes) Assurer le Maintien en Conditions Opérationnelles des infrastructures de sécurité (supervision, prise en charge, résolution) Mettre en application et contrôler la Politique de Sécurité, notamment via des Contrôles Périodiques de Niveau 1 Valider et instruire les dérogations à la Politique de Sécurité Participer aux audits internes et externes, et mettre en œuvre les recommandations Rédiger des guides et standards de sécurité Contribuer à l'évaluation et à l'implémentation de solutions de sécurité Assurer une veille technologique et proposer des améliorations (sécurité, qualité, performance, coûts) LIVRABLES ATTENDUS Dashboard de suivi de l'activité run Procédures de traitement des principaux incidents rencontrés
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
Afin de soutenir les objectifs métiers et les initiatives de transformation digitale, le client met en place une pratique dédiée à la sécurité de l'information afin d'assurer une réponse coordonnée face à l'augmentation des menaces de cybersécurité dans les environnements Cloud publics. L'approche de sécurité de l'information vise à protéger les parties prenantes en sécurisant les actifs informationnels, en maîtrisant les risques cyber et en permettant la mise en œuvre de stratégies métiers efficaces et efficientes, soutenues par la direction exécutive et déployées à travers les différentes entités. Dans le cadre de cette stratégie, le client a décidé de remplacer la solution existante de Cloud Security Posture Management (CSPM). To support business objectives and digital transformation initiatives, the client is establishing a dedicated information security practice to ensure a coordinated response to the growing cybersecurity threats within Public Cloud environments. The information security approach aims to protect stakeholders by securing information assets, managing cyber risks, and enabling effective and efficient business strategies sponsored by executive leadership and supported across entities. As part of this strategy, the client has decided to replace the existing Cloud Security Posture Management (CSPM) solution. 2. Service Scope (not limited to): The primary objective of this mission is to drive the migration of security policies and the deployment of the new CSPM solution across entities. CSPM deployment phases: Preparation, Execution, Validation, and Run Phase. Description of main activities within the service: • Coordinate with Group Security (Security & Product teams) to ensure controls are correctly migrated and that resulting security scoring is accurate • Coordinate with Cloud product teams and IT stakeholders to ensure the solution's operational usability • Migrate the existing scope covering all Azure and AWS accounts across entities • Provide technical reference and subject-matter expertise related to the CSPM solution • Contribute to the design of operational target processes for run-mode deployment (including onboarding of new public cloud accounts) to ensure adequate risk coverage • Produce comprehensive documentation covering operational processes and transition to run mode
Dans le cadre du renforcement d'une équipe de développement, nous recherchons un Développeur Full Stack Kotlin / TypeScript pour intervenir sur une plateforme métier stratégique évoluant dans un environnement cloud moderne. Vous participerez au développement et à l'évolution d'une application reposant sur une architecture microservices et micro-frontends, avec un fort niveau d'exigence en matière de qualité de code, de tests et de bonnes pratiques de développement. Vos missions * Développer de nouvelles fonctionnalités en Backend et Frontend. * Participer aux choix techniques et aux évolutions de l'architecture. * Concevoir et maintenir des API REST. * Produire un code robuste, testé et maintenable. * Participer aux revues de code et à l'amélioration continue de la qualité. * Comprendre les besoins fonctionnels afin de proposer des solutions techniques adaptées. * Collaborer avec les équipes produit, techniques et métiers dans un environnement Agile. Environnement technique Backend * Kotlin (ou Java avec une forte volonté de monter en compétence) * Java 21 * Spring Boot 3 / Spring Framework 6 * Spring Data JPA * Spring Security * Hibernate * PostgreSQL * Flyway * API REST * Git / GitLab CI * JUnit 5, MockK, AssertJ Frontend * React 18 / 19 * TypeScript * NX * Module Federation (Micro-frontends) * React Query * React Final Form * HTML / SCSS * Jest & Testing Library Environnement * Architecture Microservices * DDD * Architecture Hexagonale * Agile / Scrum * Jira Les plus * Docker * GCP (Cloud Run, App Engine, Pub/Sub...) * RabbitMQ ou Kafka * Cypress * Terraform * SonarQube * Feature Flags * Cucumber / BDD
Contexte Mission au sein de la DSI d'un grand compte du secteur bancaire (Paris 13ème). L'objectif est la réalisation de tests de sécurité applicatifs (pentest, scans de vulnérabilité) sur des applications web et mobile. La mission s'inscrit dans un cadre de RUN, avec un suivi du planning annuel des tests de sécurité et une participation aux instances de restitution auprès des métiers. Rôle et responsabilités principales Réalisation de tests d'intrusion (pentest) sur applications web et mobile Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Rédaction des rapports suite aux tests Organisation et animation des réunions de restitution auprès des métiers Suivi du planning annuel des tests de sécurité Maintien en condition opérationnelle de l'outillage de sécurité offensive Participation aux projets d'amélioration du service (outillage, méthodologie) Livrables attendus Comptes rendus de tests de sécurité Rapports de restitution des tests Organisation effective des réunions de restitution Suivi documenté du planning annuel des tests de sécurité
Dans le cadre d'un besoin client, nous avons l'opportunité d'accueillir un nouveau membre au sein de notre Tribu Cyber. Contexte de la mission : Notre client recherche un(e) Consultant(e) Network Security et Cryptography pour poursuivre et renforcer la sécurité autour des thématiques Network Security, Application Security et Cryptography dans le cadre d'un grand programme de cybersécurité. Descriptif de la mission : Les missions sont : Suivi de la conformité aux instances du programme cybersécurité : Analyse des exigences de sécurité applicables Priorisation des exigences de sécurité cloud à traiter Investigation et demande d'éléments de preuve aux équipes internes pour clôturer les instances Communications avec les équipes pour apporter des éléments de preuve supplémentaires ou clarifier l'objectif des instances Pilotage d'un programme de remédiation des applications (Migration de la couche de présentation vers une DMZ dédiée) : Gestion des flux réseau (ouverture de flux, validation sécurité) Provisionning des infrastructures (VM, Tanzu) Supervision des déploiements (gestion des changements, etc.) Réalisation de documents et présentation du statut d'avancement du projet lors des comités
Missions: - Concevoir, administrer et optimiser les stratégies de groupe (GPO). - Automatiser les tâches via PowerShell. - Réaliser le packaging et le déploiement d'applications. - Administrer les déploiements avec MECM. - Participer à la convergence des environnements Windows et à la standardisation des configurations. - Renforcer la sécurité des postes de travail (hardening, gestion des vulnérabilités). - Gérer les paramètres Microsoft 365 côté poste de travail. - Contribuer au Patch Management (validation et sélection des correctifs). - Assurer le troubleshooting de niveau expert et participer à la veille technologique.