Supervision globale du groupe : - Surveiller et analyser le paysage global des menaces impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités corporate, en s'appuyant sur une plateforme CNAPP et des plateformes de posture de sécurité. - Gérer et optimiser la plateforme de threat intelligence (TIP) centralisée du groupe afin de suivre les usurpations de marque, l'exposition des actifs, etc. Threat hunting et détection à l'échelle de l'entreprise : - Accompagner les Incident Responders dans l'amélioration continue des solutions de threat hunting automatisées à l'échelle du groupe. - Collaborer avec le SOC global et les équipes cyber des entités pour traduire les renseignements sur les menaces en règles de détection robustes et scalables (SIEM, EDR) ou en règles de conformité (CNAPP). Support : - Fournir une expertise technique de haut niveau et un support analytique aux équipes cyber des entités pour comprendre la menace pesant sur l'organisation. Threat-led defense : - Soutenir la mise en œuvre des politiques de sécurité du groupe via des évaluations de risques pilotées par la menace.
Contexte de la mission Dans le cadre du renforcement de son dispositif cybersécurité, notre client recherche un expert capable d'intervenir sur l'ensemble de la chaîne de sécurité opérationnelle, de la gestion des vulnérabilités jusqu'à la détection et la réponse aux incidents. Missions principales Gestion des vulnérabilités Analyse et qualification des vulnérabilités identifiées Priorisation selon criticité et exposition Élaboration de plans de remédiation Production de preuves techniques de correction EDR Conception et optimisation des règles de détection Tuning des solutions EDR existantes Validation des capacités de détection et de réponse Cyber opérationnel Participation à des exercices et simulations de crise cyber Vérification et amélioration de la chaîne de traitement des incidents
Bonjour à tous et toutes notamment aux experts Cybersécurité IA / Azure Security 🔐🤖 🔎 Je cherche un/e Expert/e Cybersécurité IA pour rejoindre les équipes d'un grand groupe bancaire international et intervenir sur des sujets stratégiques autour de l'Intelligence Artificielle Générative et du Cloud Azure. Tu intégreras une équipe spécialisée en cybersécurité des données, du Cloud et de l'IA, avec un rôle central dans la sécurisation des plateformes GenAI déployées à l'échelle internationale. 💻 Ce que tu vas faire : Accompagner les projets IA Générative sur les volets cybersécurité Réaliser des analyses de risques et produire les dossiers de sécurité associés Définir et recommander des architectures sécurisées autour des services IA Microsoft Accompagner les équipes de développement et d'exploitation sur les bonnes pratiques de sécurité Participer à la sécurisation des plateformes GenAI utilisées dans des environnements bancaires et industriels Réaliser des revues de sécurité des composants développés Décliner les exigences sécurité dans les User Stories et les projets Contribuer à la définition des standards, normes et contrôles de sécurité Produire les reportings et indicateurs associés aux activités cybersécurité 🎯 Stack technique : Microsoft 365 / Azure Cognitive Services / Azure ML / Fabric / Power Platform / Copilot / Foundry / Bedrock / Sentinel / Defender for Cloud / Purview / Terraform / Bicep / PowerShell / Python / DevSecOps / CI-CD / LangChain / LangGraph 🕵️♀️ Profil recherché : Solide expérience en cybersécurité Cloud et Azure Expertise des services Microsoft liés à l'IA et à la donnée Bonne maîtrise des problématiques de sécurité des LLM et de l'IA Générative Connaissance des frameworks OWASP Top 10 LLM, MITRE ATLAS, NIST AI Expérience des environnements DevSecOps Capacité à produire des analyses de risques et recommandations d'architecture Aisance dans des environnements internationaux et anglophones Expérience en environnement Agile 🚀 Les plus de la mission : Sujet au cœur des enjeux actuels de l'IA Générative Forte visibilité auprès des équipes métiers et techniques Interventions sur des plateformes IA de nouvelle génération Contexte international Expertise stratégique et opérationnelle Mission longue durée 📍 IDF : 1 jours de TT 🏡 Qu'en penses-tu ? Une belle journée à tous ☀️
Dans le cadre du renforcement des activités de notre client, acteur majeur de la cybersécurité, nous recherchons un Ingénieur Détection SOC N3 pour intégrer une équipe d'expertise en Cybersecurity Operations. Vous interviendrez sur l'évolution des capacités de détection de plusieurs environnements clients. Votre objectif sera d'améliorer la pertinence et l'exploitabilité des alertes, de réduire les faux positifs et d'automatiser les activités de détection et de réponse. Vos missions Définir et faire évoluer la stratégie de détection. Élaborer la politique de collecte et de rétention des logs. Développer et maintenir des parseurs en YARA-L. Créer, migrer et optimiser les règles de détection dans SEKOIA.IO. Assurer le fine tuning des règles, filtres et cas d'usage. Réduire les faux positifs et améliorer la qualité des alertes. Enrichir les alertes avec les éléments de contexte propres aux clients. Définir les standards d'investigation et les contre-mesures associées. Développer et maintenir les automatisations de détection et de réponse. Concevoir des playbooks et rédiger des fiches réflexes dans Cortex XSOAR. Gérer les règles et la documentation sous GitLab. Conseiller les clients sur l'amélioration de leur couverture de détection. Participer aux comités de pilotage et contribuer aux reportings de sécurité. Compétences recherchées Expérience confirmée au sein d'un SOC, idéalement en niveau 3 ou en Detection Engineering. Maîtrise des SIEM et des problématiques de collecte et de gestion des logs. Expérience dans la création et l'optimisation de règles de détection. Bonne connaissance de YARA-L, YARA ou Sigma. Connaissance de SEKOIA.IO ou d'un SIEM équivalent : Splunk, Sentinel, Chronicle, QRadar ou Elastic. Expérience de Cortex XSOAR ou d'un autre outil SOAR. Maîtrise du fine tuning et de la réduction des faux positifs. Connaissance des méthodologies d'investigation et de réponse à incident. Maîtrise de Git/GitLab. Compétences en automatisation et scripting, notamment Python, PowerShell ou Bash. Bonne connaissance de MITRE ATT&CK et des cas d'usage de détection.
Dans le cadre du renforcement d'une équipe R&D Cyber, nous recherchons un Expert IA / LLM Engineer pour intervenir sur le développement et l'optimisation de modèles de langage spécialisés en cybersécurité. 🎯 Vos missionsFine-tuner des modèles open source (Llama, Mistral, Qwen…) Concevoir et optimiser des modèles IA dédiés à l'analyse de menaces et au SOC Réduire les hallucinations grâce aux techniques d'alignement (RLHF, DPO, PPO, GRPO…) Structurer les jeux de données d'entraînement (ChatML, Alpaca…) Mettre en place des pipelines d'évaluation et de benchmarking (MMLU, GSM8K, LLM-as-a-Judge, LMSYS…) Collaborer avec les équipes R&D Cyber et les analystes SOC ✅ Compétences indispensablesExcellente maîtrise du fine-tuning de LLM (LoRA, QLoRA, PEFT) Expérience avec TRL, Unsloth, Axolotl ou frameworks équivalents Solides connaissances en alignement de modèles (DPO, PPO, GRPO, OpenRLHF, verl…) Expertise en évaluation de modèles (MMLU, GSM8K, Evaluation Arena…) Très bonne maîtrise de Python, PyTorch et Hugging Face ⭐ AtoutsConnaissances des environnements SOC et cybersécurité (MITRE ATT&CK, CTI, analyse de logs…) Expérience avec vLLM, Ollama, Triton ou Hugging Face Hub Expérience en environnement R&D IA Générative 📍 Localisation : Régions 👤 Profil : Data Scientist / LLM Engineer Senior (N3) Si vous correspondez à ce profil, n'hésitez pas à me transmettre votre CV ainsi que votre disponibilité. Propose a shorter version optimized to attract more candidates on Turnover.
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
📍 Aix-en-Provence / Toulon (ou alentours) 🏠 Télétravail : 2 jours par semaine selon contexte projet 📅 Démarrage : ASAP 🔐 Profil habilité ou habilitable (obligatoire) • 4 à 5 ans d'expérience minimum en environnement SOC • Expertise en analyse, qualification et investigation d'incidents de sécurité (N2/N3) • Capacité à traiter des incidents complexes et à escalader efficacement • Expérience en threat hunting et amélioration continue des cas d'usage • Création, tuning et optimisation de règles de détection (SIEM / EDR) • Bonne maîtrise d'un ou plusieurs outils type Splunk, QRadar, Sentinel, Cortex, CrowdStrike • Connaissance des frameworks (MITRE ATT&CK, NIST, ISO 27001…) • Expérience sur environnements Cloud / hybrides appréciée • Certification type GCIA, GCIH, CISSP ou équivalent est un plus
Consultant Cyber (SOC, CTI)Project contextles missions: Opérationnel : soutien direct aux équipes SOC et CSIRT pour détecter, analyser et répondre aux incidents. Stratégique : veille proactive sur les menaces émergentes et production de renseignement pour orienter les décisions de sécurité et de gestion des risques. Missions : Volet Opérationnel - Surveiller les flux d'alertes et enrichir les investigations avec des indicateurs de compromission (IoCs). - Fournir des analyses techniques sur les attaques en cours (malwares, phishing, ransomware, etc.). Collaborer avec les équipes SOC/CSIRT pour accélérer la détection et la remédiation. Volet Stratégique : - Collecter et analyser des informations issues de sources ouvertes (OSINT), fermées (dark web, forums), et partenaires (CERT, InterCERT). - Identifier les tactiques, techniques et procédures (TTPs) des groupes APT et cybercriminels. - Produire des rapports de veille et des bulletins de menace pour la direction et les métiers. - Contribuer à l'élaboration de la stratégie de cybersécurité et à la sensibilisation des collaborateurs. Compétences requises : -Connaissance des frameworks MITRE ATT&CK, Kill Chain, Diamond Model. -Maîtrise des outils de CTI (MISP, SIEM, TIP). -Compétences en investigation numérique et en OSINT. -Capacité à vulgariser des analyses techniques pour un public non technique. -Esprit analytique, curiosité et rigueur. -Capacité à travailler en transversal avec des équipes techniques et stratégiques Présentiel le 1er mois. Télétravail possible, à la main du donneur d'ordre (max 2 jours par semaine) Une forte proactivité et autonomie est requise sur cette mission. Connaissance des techniques d'attaques Confirmed Maitrise outils CTI ((MISP, SIEM, TIP) Confirmed Compétences en investigation numérique /OSINT Confirmed