Je suis à la recherche d'un(e) SDM Endpoint pour l'un de mes prestigieux clients : ✅Statut : Freelance / Portage salariale ✅Localisation : Paris ✅Démarrage : ASAP ✅Mission longue durée Vos missions : - Piloter la qualité de service des solutions Endpoint. - Assurer le suivi des incidents et demandes complexes. - Intervenir en tant que référent N3 sur les outils et services du périmètre. - Coordonner les équipes techniques et les parties prenantes métiers. - Garantir le respect des SLA et des engagements de service. - Produire les reportings et animer les instances de suivi. - Accompagner l'amélioration continue des services et des processus. Environnement technique : - T-Rex - Proadstrak - Qualys - Outils Endpoint Management - Support N3 - Environnement international
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans le cadre de la gestion de sécurité opérationnelle au sein de la production IT d'un grand groupe. MissionsService de Scan de vulnérabilité interne (IVS) : Gestion de l'offre de détection des vulnérabilités Paramétrage, installation, suivi et debug de l'infrastructure Suivi du coverage et des performances du service de scan IVS Analyse des bulletins de sécurité sur la base des scans IVS et des analyses du CERT Affectation et suivi des vulnérabilités avec les Product Owner des services concernés Réalisation des analyses de risques et proposition des plans de remédiations et de contrôles associés
Objectif global : Piloter les évolutions fonctionnelles de l'outil Hackuity Contrainte forte du projet Périmètre étendu et sensible, Environnement international, Compétences techniques QUALYS VMDR - Expert - Impératif HACKUITY - Expert - Impératif SPLUNK DASHBOARD - Junior - Souhaitable QUALYS POLICY COMPLIANCE - Débutant - Appréciable Connaissances linguistiques Anglais Professionnel (Impératif) Description détaillée Product Owner de la solution HACKUITY : - Collecte, formalisation et priorisation des demandes d'évolutions fonctionnelles sur les outils Hackuity - Proposer des évolutions à Hackuity à intégrer dans la roadmap produit - Prise en charge de la relation avec l'équipe Sécurité en charge des KPI - Support à l'équipe technique sur des cas d'incidents complexes ; back-up de l'équipe technique pour la prise en charge des incidents. - Animation de la collecte des évolutions auprès de l'équipe VOC et des utilisateurs (équipe remediation ou responsables transverses). - Utilisation de JIRA pour les tâches. - Organisation du cycle de livraison dev to prod en lien avec la prod applicative.
Contexte : Piloter les évolutions fonctionnelles de la plateforme Hackuity afin de répondre aux besoins métiers et de renforcer la gestion de la sécurité opérationnelle. Missions :Pilotage produitCollecter, formaliser et prioriser les demandes d'évolutions fonctionnelles de Hackuity. Proposer les évolutions à intégrer à la roadmap produit. Animer la collecte des besoins auprès des équipes VOC, des équipes de remédiation et des responsables transverses. Organiser le cycle de livraison de développement jusqu'à la mise en production en coordination avec la production applicative. Coordination & SupportAssurer la relation avec l'équipe Sécurité en charge des KPI. Accompagner l'équipe technique sur les incidents complexes et assurer son back-up si nécessaire. Suivre les activités via JIRA. Sécurité opérationnelleParticiper à la mise en œuvre et au contrôle de la Politique de Sécurité. Réaliser les contrôles périodiques de niveau 1. Instruire et valider les demandes de dérogation à la Politique de Sécurité. Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, installation, configuration, gestion des incidents et problèmes). Participer aux audits internes et externes et mettre en œuvre les plans de remédiation. Rédiger les guides, standards et bonnes pratiques de sécurité. Contribuer aux choix d'implémentation des solutions de sécurité. Proposer des solutions innovantes pour améliorer la sécurité, les performances, la qualité de service et les coûts d'exploitation. Assurer une veille technologique continue.
Dans l'objectif de renforcer sa stratégie cybersécurité, notre client grand groupe européen, leader des secteurs agroalimentaire et agricole, présent à l'international avec plusieurs dizaines de sites industriels et plus de 10 000 collaborateurs recherche un(e) Expert(e) Cybersécurité. Rattaché(e) au Head of SecOps, vous intervenez en tant que référent technique cybersécurité pour l'ensemble des entités du Groupe. Vous accompagnez les équipes IT et métiers dans le déploiement, l'utilisation et l'amélioration des solutions de sécurité existantes, tout en contribuant activement à la gestion des vulnérabilités, à la réponse aux incidents et à la sécurisation des projets. Selon votre expérience, vous pourrez également intervenir sur des projets liés à la sécurisation des environnements industriels (OT). Vos principales missions : Apporter votre expertise technique dans le choix, l'évolution et le déploiement des solutions de cybersécurité. Évaluer les enjeux cybersécurité des projets IT et métiers et formuler les recommandations adaptées. Piloter des études et projets cybersécurité à l'échelle du Groupe (Log Management, DLP, durcissement des serveurs, gouvernance et processus de gestion des vulnérabilités (TOM)) Animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, suivre et prioriser les vulnérabilités des actifs critiques. Participer à l'analyse technique et coordonner la résolution des incidents de sécurité en collaboration avec les équipes internes et les partenaires externes (CSIRT, ANSSI, etc.). Piloter les audits de sécurité, scans de vulnérabilités et tests d'intrusion, assurer le suivi des plans de remédiation et accompagner leur mise en œuvre. Contribuer aux activités opérationnelles de l'équipe SecOps : traitement des incidents, gestion des vulnérabilités, intégration de la sécurité dans les projets, support aux équipes locales et suivi des outils de sécurité. Réaliser une veille technologique et suivre les évolutions des menaces et des solutions du marché. Environnement technique : Windows 10/11, Windows Server 2016 et versions supérieures Microsoft Azure & Microsoft 365 Proofpoint (POD, EFD, TAP, TRAP, SER, PSAT) Qualys SentinelOne Sekoia Recorded Future (CTI) EasyVista Outils SOC, ITSM et solutions de cybersécurité
Dans le cadre du renforcement de ses équipes Cybersécurité, notre client recherche un Product Owner spécialisé sur la solution Hackuity afin de piloter les évolutions fonctionnelles d'une plateforme stratégique de gestion des vulnérabilités, au sein d'un environnement international exigeant. Vous évoluerez sur un périmètre sensible, en interaction avec les équipes sécurité, les équipes techniques et les différents métiers. Vos principales responsabilitésRecueillir, analyser, formaliser et prioriser les besoins d'évolutions fonctionnelles de la plateforme Hackuity. Définir et proposer les évolutions à intégrer à la roadmap produit. Assurer l'interface avec les équipes Sécurité, notamment en charge des indicateurs de performance (KPI). Accompagner les équipes techniques sur la résolution d'incidents complexes et assurer leur back-up si nécessaire. Animer les ateliers de recueil des besoins auprès des équipes métiers, des équipes de remédiation et des responsables transverses. Piloter les activités et le backlog via JIRA. Coordonner les cycles de livraison, de la phase de développement jusqu'à la mise en production. Participer activement à l'amélioration continue de la solution. Environnement techniqueCompétences indispensablesHackuity (niveau Expert) Qualys VMDR (niveau Expert) Anglais professionnel Compétences appréciéesSplunk Dashboard Qualys Policy Compliance JIRA
Contexte Objectif global : Piloter les évolutions fonctionnelles de l'outil Hackuity Contrainte forte du projet Périmètre étendu et sensible, Environnement international, MISSIONS Product Owner de la solution HACKUITY : - Collecte, formalisation et priorisation des demandes d'évolutions fonctionnelles sur les outils Hackuity - Proposer des évolutions à Hackuity à intégrer dans la roadmap produit - Prise en charge de la relation avec l'équipe Sécurité en charge des KPI - Support à l'équipe technique sur des cas d'incidents complexes ; back-up de l'équipe technique pour la prise en charge des incidents. - Animation de la collecte des évolutions auprès de l'équipe VOC et des utilisateurs (équipe remediation ou responsables transverses). - Utilisation de JIRA pour les tâches. - Organisation du cycle de livraison dev to prod en lien avec la prod applicative.
Contexte Mission au sein d'un environnement bancaire international, sur un périmètre étendu et sensible. L'objectif est de piloter les évolutions fonctionnelles de l'outil de gestion des vulnérabilités (type Hackuity), en assurant le rôle de Product Owner de la solution. Le poste implique une forte interaction avec les équipes Sécurité, les utilisateurs métier et l'équipe technique en charge de l'exploitation. Rôle et responsabilités principales Collecte, formalisation et priorisation des demandes d'évolutions fonctionnelles sur l'outil Proposition d'évolutions à intégrer dans la roadmap produit de l'éditeur Prise en charge de la relation avec l'équipe Sécurité en charge des KPI Support à l'équipe technique sur les cas d'incidents complexes ; back-up de l'équipe technique pour la prise en charge des incidents Animation de la collecte des évolutions auprès de l'équipe VOC et des utilisateurs (équipe remédiation, responsables transverses) Organisation du cycle de livraison dev to prod, en lien avec la production applicative Utilisation de JIRA pour le suivi des tâches Participation aux audits internes/externes et instruction des demandes de mise en conformité Livrables attendus Roadmap produit formalisée et priorisée Backlog des évolutions fonctionnelles documenté Guides et standards de sécurité rédigés Comptes-rendus de suivi des KPI Sécurité Documentation des incidents traités en support technique
Au sein de l'équipe cybersécurité, l'ingénieur sera en charge du pilotage, du suivi et du traitement des vulnérabilités de sécurité sur différents environnements techniques et outils de sécurité. Assurer le suivi et le pilotage des vulnérabilités via les outils de sécurité de l'entreprise. Exploiter et maintenir les tableaux de bord Power BI liés au suivi des vulnérabilités et aux indicateurs cybersécurité. Utiliser le module VR (Vulnerability Response) sous ServiceNow pour : le traitement des vulnérabilités, le suivi des remédiations, la coordination avec les équipes techniques. Réaliser le follow-up des vulnérabilités détectées sous : Tanium (notamment pour les vulnérabilités de type OVAL et SBOM), Qualys, ainsi que d'autres outils de scan et de gestion des vulnérabilités. Assurer le suivi des vulnérabilités sur les environnements : Sysdig sous environnement IBM, DMZR. Participer aux analyses de risques et aux actions de remédiation. Produire des reportings réguliers et assurer le suivi des KPI sécurité. Collaborer avec les équipes infrastructure, système, réseau et production pour le traitement des vulnérabilités.
**Tech Lead Red Team / Pentest - Freelance (H/F)** Nous accompagnons un **grand environnement financier regule base a Paris** sur le remplacement d'un profil offensif senior qui quitte l'equipe. Le client final reste confidentiel a ce stade. La mission demande un profil **tech lead mais encore hands-on** : quelqu'un capable de conduire les tests d'intrusion, challenger la strategie offensive, guider les profils plus juniors et restituer clairement les risques techniques aux parties prenantes securite. **Responsabilites cles :** - Piloter et realiser des missions de pentest / red team sur applications web, API, infrastructure, Active Directory et environnements cloud - Preparer les scenarios d'attaque, chaines d'exploitation, preuves techniques et rapports executifs - Utiliser les outils offensifs usuels : Burp Suite, Kali Linux, Nmap, Metasploit, BloodHound, Nessus, Qualys, OWASP - Encadrer techniquement les travaux de pentest tout en restant implique dans l'execution - Prioriser les vulnerabilites, recommander les remediations et suivre la qualite des livrables - Travailler avec les equipes SOC, architecture, production, IAM et risques sur un environnement regule **Profil recherche :** - 7+ ans d'experience en cybersecurite offensive, pentest, red team ou audit technique - Experience confirmee en environnement grand compte, idealement financier, bancaire, assurance ou autre environnement regule - Solide pratique des tests web/API, infrastructure, Active Directory, cloud et post-exploitation - Capable de jouer un role de referent technique sans basculer en pilotage pur - Certifications type OSCP, OSWE, OSEP, CRTO, CEH, CISSP ou equivalent appreciees - Francais professionnel requis ; anglais technique apprecie **Modalites :** mission initiale **6 mois renouvelable** - **Paris / Ile-de-France** - **2 jours par semaine sur site** - **freelance / portage accepte** - **demarrage vise mi-juillet** - **TJM indicatif 500-650 EUR/jour**. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Contexte de la mission Dans le cadre du renforcement de son dispositif cybersécurité, notre client recherche un expert capable d'intervenir sur l'ensemble de la chaîne de sécurité opérationnelle, de la gestion des vulnérabilités jusqu'à la détection et la réponse aux incidents. Missions principales Gestion des vulnérabilités Analyse et qualification des vulnérabilités identifiées Priorisation selon criticité et exposition Élaboration de plans de remédiation Production de preuves techniques de correction EDR Conception et optimisation des règles de détection Tuning des solutions EDR existantes Validation des capacités de détection et de réponse Cyber opérationnel Participation à des exercices et simulations de crise cyber Vérification et amélioration de la chaîne de traitement des incidents
Missions: - Concevoir, administrer et optimiser les stratégies de groupe (GPO). - Automatiser les tâches via PowerShell. - Réaliser le packaging et le déploiement d'applications. - Administrer les déploiements avec MECM. - Participer à la convergence des environnements Windows et à la standardisation des configurations. - Renforcer la sécurité des postes de travail (hardening, gestion des vulnérabilités). - Gérer les paramètres Microsoft 365 côté poste de travail. - Contribuer au Patch Management (validation et sélection des correctifs). - Assurer le troubleshooting de niveau expert et participer à la veille technologique.