Expertise d'un ou plusieurs outils majeurs de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeurs de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) - Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA -Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : - DLP Endpoint - DLP Base de données - DLP Cloud Service Provider, Web, Saas - Monitoring data Dark/Deep Web - DLP IA et IA générative Travail d'équipe - Force de proposition - Gestion de projet - Communication La prestation attendue est l'assistance à la mise en place et au maintien en condition opérationnelle de nos dispositifs de protection des données Compétences/ connaissances clés : Expertise d'un ou plusieurs outils majeur de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeur de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : DLP Endpoint DLP Base de données DLP Cloud Service Provider, Web, Saas Monitoring data Dark/Deep Web DLP IA et IA générative
Vous êtes passionné(e) par la gouvernance des données, la conformité et les environnements Microsoft 365 ? Rejoignez notre équipe ! Nous recherchons un(e) Administrateur(trice) Microsoft Purview Senior avec 5 ans d'expérience minimum pour intervenir sur des projets à forte valeur ajoutée. 🎯 Vos principales missions : Administration et évolution de Microsoft Purview Mise en œuvre des politiques DLP, Sensitivity Labels et Retention Labels Gestion de la gouvernance et de la protection des données Administration des fonctionnalités Audit, Content Search et eDiscovery Accompagnement des équipes et support de niveau 2/3
Contexte de la missionDans le cadre du renforcement de sa stratégie de gouvernance, de sécurité et de conformité des données, notre client recherche un Consultant Microsoft Purview. Le consultant interviendra sur la mise en œuvre, la configuration et l'évolution de Microsoft Purview, afin d'améliorer la connaissance, la classification, la protection et la gouvernance des données de l'entreprise. Missions principalesRecueillir et analyser les besoins des équipes métier, Data, IT, Sécurité et Conformité. Participer à la définition et à la mise en œuvre de la stratégie Data Governance. Administrer et configurer Microsoft Purview. Mettre en place et maintenir le Data Catalog. Organiser le référencement et la cartographie des sources de données. Configurer les mécanismes de Data Discovery et de classification. Mettre en œuvre la Data Lineage afin de tracer l'origine et les transformations des données. Définir et gérer les classifications et les labels de sensibilité. Participer à la mise en place des politiques de protection et de gouvernance des données. Identifier les données sensibles et contribuer à leur protection. Participer à la mise en œuvre des politiques de Data Loss Prevention (DLP). Collaborer avec les équipes Microsoft 365, Azure, Data et Cybersecurity. Assurer le suivi des règles, politiques et contrôles de conformité. Participer aux audits et à la production des indicateurs de gouvernance. Documenter les configurations, processus et règles de gouvernance. Accompagner les équipes dans l'adoption des bonnes pratiques Data Governance. Assurer une veille sur les évolutions de Microsoft Purview et de l'écosystème Microsof
Le département CyberDéfense lance un programme de Data Loss Prevention (DLP). Une phase de POC et de benchmark a déjà été menée sur plusieurs modules (CASB, Endpoint DLP, DSPM…), notamment avec Microsoft Purview, Zscaler et Proofpoint. Les capacités techniques des solutions retenues et leur couverture fonctionnelle sont désormais connues et documentées. Un chef de projet est déjà en place pour piloter le programme dans ses dimensions planning, budget et coordination, mais ne dispose pas d'une expertise technique DLP. L'enjeu central de la mission est désormais de transformer les enseignements de ces travaux en un dispositif DLP opérationnel et industrialisé. Le consultant devra définir les fondations nécessaires au programme (classification de la donnée, labels de sensibilité, auto-labelling, etc.), construire une trajectoire de montée en maturité des cas d'usage et des règles de détection, puis accompagner leur mise en œuvre au sein des outils retenus. L'objectif est de fournir au SOC et au CERT des capacités de détection pertinentes et exploitables, générant un niveau de bruit maîtrisé et une réelle valeur opérationnelle. Les travaux liés à la classification et à la protection de l'information seront menés également en coordination avec le département en charge de la Sûreté du Groupe. Mission et activités principales 1. Définition de la roadmap opérationnelle et des fondations DLP - Définir la trajectoire de déploiement et de montée en maturité des capacités DLP du Groupe - Prioriser les cas d'usage de détection en fonction des risques métiers et cyber - Identifier et formaliser les premières règles « Quick Wins » à forte valeur ajoutée, faible bruit et haut niveau de confiance - Construire un catalogue de cas d'usage DLP progressivement enrichi au fur et à mesure de la maturité du programme - Définir les fondations nécessaires à l'efficacité du dispositif : classification de la donnée, labels de sensibilité, auto-labelling, Sensitive Information Types, protection de l'information - Assurer la cohérence entre les politiques DLP et les travaux de classification menés avec les équipes Sûreté ou GRC - Définir les indicateurs permettant de mesurer la pertinence et l'efficacité des règles de détection 2. Implémentation technique et industrialisation des capacités DLP - Configurer et déployer les politiques DLP dans les solutions retenues - Implémenter les scénarios de détection définis lors de la phase de conception - Développer les règles de surveillance, d'alerte, de blocage et de remédiation - Paramétrer les capacités de classification et d'auto-labelling lorsque celles-ci sont intégrées aux solutions - Réaliser les campagnes de tests et d'ajustement des politiques - Optimiser les règles afin de réduire les faux positifs et maximiser leur exploitabilité - Accompagner l'intégration des événements DLP dans les processus du SOC et du CERT - Piloter la définition des procédures de qualification et de traitement des alertes DLP - Assurer un support d'expertise auprès des équipes Cyberdéfense et des équipes opérationnelles 3. Documentation, gouvernance et sensibilisation - Produire la documentation fonctionnelle et technique associée au programme - Documenter les règles DLP, leurs objectifs, leur logique de détection et leur niveau de maturité - Animer des ateliers avec les équipes cybersécurité, IT, métiers et Sûreté - Contribuer aux actions de sensibilisation autour de la classification des données et de la protection de l'information - Assurer le transfert de compétences vers les équipes internes afin de rendre le dispositif autonome à terme
Bonjour pour le compte d'un de mes clients, je recherche un profil freelance disposant de ces compétences, afin de réaliser ce type de mission : Déploiement des solutions DLP Participer à l'extension de phases pilotes vers des périmètres utilisateurs plus larges. Identifier et accompagner les populations pilotes. Préparer et diffuser les communications associées aux différentes phases de déploiement. Assurer le suivi et la résolution des faux positifs détectés durant les phases de test. Contribuer à la planification et au déploiement progressif des solutions à l'ensemble de l'organisation. Documentation et coordination Rédiger et maintenir la documentation destinée aux utilisateurs. Intégrer les procédures et guides d'utilisation dans les messages de notification des outils de sécurité. Assurer la coordination entre les différentes équipes techniques et sécurité impliquées dans les projets. Participer à l'amélioration continue des processus de gestion des alertes. Volet Analyse et Opérations Exploiter les différents rapports et tableaux de bord de sécurité. Analyser et surveiller les flux de données afin de détecter les transferts non autorisés d'informations sensibles. Investiguer les alertes générées par les solutions de sécurité. Évaluer le niveau de criticité des incidents détectés. Distinguer les incidents réels des faux positifs. Contribuer à l'optimisation des règles de détection et des politiques de sécurité. Réaliser des reportings réguliers sur les incidents, les tendances observées et les indicateurs de performance. Participer à l'amélioration continue des dispositifs de protection des données et à la conformité réglementaire.
Consultant Cybersécurité - Ingénierie en sécurité Opérationnelle avec Expertise 0365. Contrainte forte du projet Travail en collaboration avec les équipes de Porto Les livrables sont Analyse de sécurité Campagne de revue des accès Pilotage des solutions en RUN Compétences techniques Sécurité O365/MS - Confirmé - Impératif Architecture de sécurité - Confirmé - Impératif Sécurité des données - Confirmé - Important Connaissances linguistiques Français Courant (Impératif) Anglais Professionnel (Impératif) Description détaillée Le département Data Protection de la Direction Sécurité recherche pour le service Securité Des Données un expert en protection de la donnée de formation ingénieur pour l'accompagner dans sa mission de protection des données sensibles Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe. Les principales activités de la mission seront les suivantes : Définition, paramétrages et amélioration des règles de sécurisation M365 Produire les analyses de sécurité sur les nouveaux services M365 Assurer la sécurité des projets intégrés au tenant M365 Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Assure la veille technologique Pour remplir cette mission les compétences suivantes sont demandées : Compétences sur les briques d'infrastructure d'un Système d'information Connaissances fonctionnelles et techniques sur les sujets Cloud Azure, M365, Microsoft Purview, ADRMS, SailPoint FAM, Splunk, Varonis DatAdvantage Compétence de développement (poweshell, PowerApp, PowerBI, Python) Culture avancée en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information Formations et certifications sur des sujets Sécurité et Cloud est un plus Code profil Ingénierie en sécurité Opérationnelle Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique Données complémentaires Date de démarrage ASAP Lieu de réalisation Toulouse Balma Déplacement à prévoir oui à la marge - Paris, Lyon Nombre de jours souhaitables sur site 3 jours par semaine
Dans le cadre de projets de Cybersécurité et Data Protection au sein d'un grand groupe bancaire et financier, nous recherchons un Expert Sécurité M365 & Data Protection. Vous interviendrez sur la sécurisation des solutions collaboratives Microsoft, l'analyse de sécurité des environnements M365, la protection des données et le pilotage des campagnes de revue des accès. La mission comporte également une dimension RUN / MCO des solutions de protection des données, en collaboration étroite avec différentes équipes techniques, notamment des équipes nearshore basées au Portugal.
Dans le cadre d'une mission longue durée au sein d'un acteur majeur du secteur bancaire et des services financiers, nous recherchons un Expert Sécurité Microsoft 365 / Data Protection afin d'accompagner les équipes sécurité dans la sécurisation des environnements collaboratifs et la protection des données sensibles. Vous intégrerez une équipe d'experts cybersécurité et interviendrez sur des sujets liés à la gouvernance des données, la gestion des accès et le maintien en condition de sécurité des solutions Microsoft 365. Vos missionsAccompagner les projets dans la sécurisation des solutions Microsoft 365 ; Réaliser des analyses de sécurité sur les nouveaux services et fonctionnalités M365 ; Définir, paramétrer et améliorer les règles de sécurisation Microsoft 365 ; Garantir la prise en compte des exigences de sécurité dans les projets ; Participer aux campagnes de revue des accès et à la gouvernance des habilitations ; Assurer le maintien en condition opérationnelle des solutions de protection des données ; Suivre les incidents sécurité et contribuer aux actions de remédiation N2/N3 ; Produire des guides, standards et recommandations sécurité ; Participer à la veille technologique sur les solutions de protection des données. Livrables attendusAnalyses de sécurité ; Campagnes de revue des accès ; Pilotage des solutions en RUN ; Documentation et standards de sécurité.
En tant qu'Expert Technico-Fonctionnel Microsoft 365, vous intervenez sur l'évolution, l'administration et l'optimisation de l'écosystème Microsoft 365. Véritable référent technique, vous accompagnez les équipes internes et les clients dans la mise en œuvre des solutions collaboratives tout en garantissant leur performance, leur sécurité et leur adoption. Vos missions : Concevoir et mettre en œuvre les évolutions techniques et architecturales des services Microsoft 365. Administrer et optimiser les services collaboratifs de la suite Microsoft 365. Assurer le support de niveau 3 et résoudre les incidents complexes. Produire et diffuser la documentation technique et les supports pédagogiques destinés aux utilisateurs. Accompagner les utilisateurs dans l'adoption des services Microsoft 365. Animer des ateliers et groupes de travail techniques autour des solutions Microsoft 365. Participer aux projets d'évolution de la Digital Workplace en collaboration avec les équipes techniques et métiers. Garantir le respect des bonnes pratiques, de la gouvernance et de la sécurité des services Microsoft 365. Assurer une veille technologique afin d'anticiper les évolutions de l'écosystème Microsoft.
Pour l'un de nos clients basé en Belgique, nous recherchons un(e) Expert(e) DLP / Microsoft 365 Copilot afin d'accompagner les équipes sur les enjeux de sécurité, de protection des données et d'IA générative. Le consultant interviendra sur la mise en œuvre et la configuration des solutions Microsoft Purview DLP, ainsi que sur la sécurisation de l'environnement Microsoft 365. Il/elle devra également disposer d'une expérience significative avec Microsoft 365 Copilot, notamment sur la création, la configuration et l'encadrement d'agents d'IA, en veillant au respect des règles de sécurité et de gouvernance des données.
La mission est orientée accompagnement opérationnel, expertise et mise en œuvre, avec une présence flexible adaptée aux besoins des différentes phases du projet. Les principaux objectifs sont : Accélérer la mise en œuvre des actions de sécurisation liées à Microsoft Copilot. Transférer les connaissances et les bonnes pratiques aux équipes internes. Assurer l'autonomie des équipes ORES sur les dispositifs mis en place. Contribuer à l'installation durable d'un cadre de gouvernance et de sécurité adapté aux usages de l'IA générative. Principales exigences : - Anglais niveau C2 (et français B2) - Expert des technologies Microsoft 365 Security et Microsoft Copilot - Maîtrise de Microsoft Purview, Entra ID, SharePoint Online et des problématiques de gouvernance des données - Expérience dans la sécurisation des environnements collaboratifs Microsoft - Certification SC-401 souhaitable
Dans le cadre d'un programme international de modernisation du poste de travail, nous recherchons un Architecte Modern Workplace afin d'accompagner la conception et l'évolution de l'environnement Microsoft 365 du groupe. Vous interviendrez sur un projet stratégique à dimension internationale visant à harmoniser et sécuriser les usages collaboratifs et messagerie des différentes entités du groupe. Vos principales missions seront : Étudier, cadrer et piloter l'évolution ou la migration des environnements de messagerie et de collaboration vers Microsoft 365. Concevoir et mettre en place une architecture Microsoft 365 (Teams, SharePoint Online, Exchange Online, OneDrive) destinée à l'ensemble des pays du groupe. Définir la stratégie de gouvernance et d'organisation des espaces collaboratifs (Teams, SharePoint) à l'échelle internationale. Concevoir et mettre en œuvre les politiques de sécurité et de protection de la donnée (Microsoft Purview, DLP, sensitivity labels, Conditional Access) selon les exigences de conformité du groupe. Rédiger la documentation et les dossiers d'architecture technique. Accompagner et former les équipes IT internationales à l'administration de l'environnement Microsoft 365.