Surveillance et investigation des alertes DLPSurveiller les alertes DLP générées par les outils et plateformes de sécurité. Effectuer le triage initial et l'analyse des incidents DLP afin d'en déterminer la criticité, le périmètre et l'impact métier. Investiguer les activités suspectes de transfert de données impliquant les emails, les postes de travail, les applications cloud, les plateformes collaboratives et les supports amovibles. Identifier les faux positifs et proposer des pistes d'optimisation des politiques DLP. Escalader les incidents de sécurité confirmés conformément aux procédures établies du SOC. Documenter les constats, les causes racines et les actions de remédiation dans les outils de gestion des incidents. Gestion des exceptions DLPExaminer et évaluer les demandes d'exception DLP soumises par les utilisateurs métiers et les responsables applicatifs. Vérifier la justification métier, le niveau de risque et les impacts en matière de conformité liés aux exceptions demandées. Coordonner les validations avec les équipes Sécurité des Systèmes d'Information, Protection des Données, Conformité et les différentes parties prenantes. S'assurer que les exceptions sont limitées dans le temps, documentées et régulièrement réévaluées. Maintenir un suivi précis des exceptions approuvées, rejetées et arrivées à expiration. Suivre les risques liés aux exceptions et recommander, lorsque nécessaire, des mesures compensatoires. Gouvernance des politiques & conformitéContribuer à la mise en œuvre et au maintien des politiques et contrôles DLP. Veiller au respect des standards de sécurité de l'information du groupe et des politiques de classification des données. Participer à l'optimisation des politiques DLP afin de trouver le bon équilibre entre exigences de sécurité et productivité métier. Participer aux audits et fournir les éléments de preuve relatifs aux incidents et aux exceptions DLP. Contribuer aux initiatives d'amélioration continue ainsi qu'aux actions de sensibilisation à la sécurité.
Les missions sont les suivantes :Piloter la qualité de service délivrée aux clients sur des périmètres cybersécurité : suivi des engagements, coordination des actions et respect des niveaux de service. Assurer l'interface entre les équipes techniques, les clients et les différents interlocuteurs internes afin de garantir la bonne exécution des prestations. Suivre les incidents, demandes, changements et plans d'action liés à la sécurité des systèmes d'information. Participer aux comités opérationnels et comités de pilotage, préparer les supports de suivi et présenter les indicateurs de performance et de sécurité. Contribuer à l'amélioration continue des services cybersécurité : processus, reporting, documentation, gestion des risques et communication client. Accompagner les clients dans le suivi de leurs dispositifs de sécurité : vulnérabilités, sensibilisation, conformité, supervision, plans de remédiation et bonnes pratiques. Coordonner les équipes techniques cybersécurité sans nécessairement intervenir en production au quotidien, tout en conservant une bonne compréhension des sujets traités. Identifier les irritants clients, anticiper les risques de dérive et proposer des actions correctives adaptées. Assurer une veille régulière sur les enjeux cybersécurité, les bonnes pratiques ITIL, la gouvernance SSI et l'évolution des menaces.
Vous rejoignez le Centre de Services Infrastructure de FC Consulting, chargé de l'exploitation et du maintien en condition opérationnelle du système d'information d'une grande collectivité publique francilienne : plusieurs milliers de serveurs répartis sur deux datacenters, un parc de plus de mille applications dont plusieurs centaines classées critiques, et un service assuré en continu. Vous administrez l'infrastructure réseau SDN de ce système d'information, bâtie sur la technologie Cisco ACI : une centaine de commutateurs Nexus 9K en leafs et spines, répartis sur les datacenters. Vous êtes le référent unique du groupement sur ce périmètre et membre de droit du comité de pilotage mensuel du contrat. Le poste s'exerce en journée sur le site du client, en coordination directe avec son bureau réseaux et télécoms. Astreinte réseau en rotation d'une semaine sur quatre, du vendredi midi au vendredi midi, mutualisée avec les équipes internes du client. Vos missions au quotidien : Administrer la fabric Cisco ACI au quotidien : tenants, profils d'application, contracts, filters Traiter les incidents de niveau 2 et 3 sur l'infrastructure réseau Piloter les évolutions : nouvelles architectures logiques, interconnexions Multi-Pod et Multi-Site Conduire les cycles de vie : campagnes de mise à jour des contrôleurs APIC et des firmwares des leafs et spines Sécuriser et durcir les configurations, et mener la revue trimestrielle des écarts par rapport à l'architecture cible Créer, modifier et supprimer les paramétrages de ports Participer aux tests de bascule du plan de reprise d'activité Former le référent technique N3 aux bases de Cisco ACI pour assurer le backup de l'astreinte Produire la documentation technique et assurer le transfert de compétences vers les équipes du client
Dans le cadre de l'évolution de son système d'information, le client a identifié le besoin de s'adjoindre l'expertise d'une société de prestation de services disposant de compétences avérées en matière d'analyste SOC Niveau 2. La mission consiste à assurer le traitement quotidien des incidents de sécurité, en lien avec les alertes/incidents générées par les outils de détection. Nous sommes à la recherche de 2 profils N2 SOC. Le premier pour une mission ponctuelle du 01/10/2026 au 31/12/2026. Le second, sur le même profil mais pour une mission longue courant sur 2027. La mission portera sur : Analyse des alertes issues des outils SIEM, provenant de différente souces logs / evenements (EDR, NDR, CASB DLP...) Qualification des incidents selon les procédures en place. Rédaction de rapports d'incidents et de synthèses. Participation aux réunions de suivi. Contraintes organisationnelles : Amplitude horaire : 8h30 – 18h00 (avec permanence) Travail en coordination avec les autres membres du SOC et les équipes IT. Participation aux astreintes semaine / week end pour assurer le 24/7 de l'equipe Assurer la prise en charge des incidents de sécurité détectés par les outils du SOC. Réaliser les analyses approfondies (N2) pour qualifier les incidents. Participer à la remédiation en lien avec les équipes techniques. Contribuer à l'amélioration continue des processus de détection et de réponse. Maintenir un niveau de vigilance élevé sur les menaces émergentes. Livrables attendus : Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC. Retours d'expérience sur les incidents traités.
Informations Mission Rôle : Ingénieur DevSecOps & SRE — Industrialisation IA Agentique Localisation : Colombes ou Toulouse (Rythme : 2 à 3 jours de télétravail par semaine) Budget / TJM d'achat max : 640 € HT / jour Date de démarrage : 01/10/2026 Durée : Jusqu'au 31/03/2028 (Mission longue durée) Contexte & Objectifs de la MissionAu sein de l'équipe dédiée aux initiatives IA agentiques, l'objectif est de concevoir, bâtir et opérer l'usine logicielle permettant d'industrialiser les développements et composants d'IA agentique à l'échelle du Groupe. L'enjeu est de garantir une chaîne CI/CD robuste, automatisée et sécurisée — de la validation du code jusqu'au packaging, à la publication et au déploiement des agents IA sur les environnements Cloud et la plateforme dédiée. Le profil agira comme référent DevSecOps / SRE / RUN auprès des équipes projets pour structurer les standards et fournir des kits d'industrialisation réutilisables.
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01
Description détaillée L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes.
ContexteRenfort temporaire du département CyberDéfense (DSI), environnement multisite hybride (On-Premise / Cloud). L'analyste vient renforcer le traitement et la qualification des alertes de sécurité. MissionsTraitement quotidien des alertes de sécurité (outils de détection) Qualification, analyse et priorisation des alertes EDR Investigations de premier niveau sur incidents Traitement des signalements de phishing / mails suspects Enrichissement des analyses via les plateformes de sécurité Création et suivi des tickets d'investigation dans TheHive Escalade vers les équipes SOC/CERT si besoin Documentation des procédures et retours d'expérience Exemples concrets : alertes Microsoft Defender for Endpoint (MDE), Trend Micro EDR/XDR, alertes cloud AWS/Azure, qualification de comportements suspects postes/serveurs.
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Analyste SOC N2 H/F 📍 Lieu : Niort (79) 🏠 Télétravail : À définir selon les modalités du client 📝 Contrat : Portage ou CDI 💸Rémunération : 👉 Contexte client : Tu rejoins un acteur majeur du secteur de l'assurance, engagé dans le renforcement de sa posture de cybersécurité et la protection de son système d'information face à des menaces toujours plus sophistiquées. Dans un contexte d'évolution continue des infrastructures et des usages numériques, l'équipe Sécurité Opérationnelle recherche plusieurs Analystes SOC N2 pour renforcer son centre opérationnel de sécurité. Au sein d'un SOC mature, tu participeras à la surveillance, la détection et la gestion des incidents de sécurité, en étroite collaboration avec les équipes IT et cybersécurité. L'environnement est exigeant, avec des enjeux forts autour de la réactivité, de la qualification des menaces et de l'amélioration continue des capacités de détection et de réponse. Tu auras pour missions de : Assurer la prise en charge et le traitement des incidents de sécurité détectés par les outils du SOC. Analyser les alertes issues des plateformes de détection et de monitoring de sécurité. Réaliser les investigations approfondies de niveau 2 afin de qualifier les incidents. Participer aux actions de remédiation en collaboration avec les équipes techniques. Rédiger les rapports d'incidents, synthèses d'analyses et comptes-rendus d'investigation. Participer aux réunions de suivi et aux échanges avec les différentes parties prenantes. Contribuer à l'amélioration continue des processus de détection, d'analyse et de réponse aux incidents. Assurer une veille active sur les menaces émergentes et les nouvelles techniques d'attaque. Participer aux dispositifs d'astreintes en semaine et le week-end afin de contribuer à la continuité de service du SOC. 🧰 Stack technique : SOC & Détection : SIEM, SOAR, EDR, NDR, CASB, DLP. Cybersécurité : Analyse d'incidents, investigation N2, réponse à incident, remédiation. Systèmes & Réseaux : Environnements Windows, Linux, protocoles réseaux, architecture de sécurité. Exploitation : Traitement des alertes, qualification des incidents, documentation et reporting.
La mission porte sur la prise en charge et l'analyse des incidents de sécurité détectés par les outils du SOC. Le consultant travaillera en coordination avec les membres du SOC et les équipes IT. L'équipe assure une couverture 24/7 avec des permanences et des astreintes en semaine et le week-end. Missions : - Prendre en charge les incidents de sécurité détectés par les outils du SOC - Analyser les alertes issues des outils SIEM et des différentes sources de logs et événements - Qualifier les incidents selon les procédures en place - Réaliser les analyses approfondies de niveau N2 - Analyser les événements provenant des outils EDR, NDR et CASB DLP - Rédiger les rapports d'incidents Profil attendu : Une expérience en gestion des incidents SOC N2 est attendue, ainsi qu'une bonne maîtrise des outils SIEM/SOAR, EDR et NDR. Le consultant doit disposer de bonnes connaissances des protocoles réseau, des environnements Windows/Linux et des principes de cybersécurité. Des astreintes en semaine et le week-end sont à prévoir.
RÔLE & RESPONSABILITE L'ingénieur DevSecOps assure la conception, l'évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire. Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l'observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l'adoption des bonnes pratiques DevSecOps, et contribue à l'amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD. MISSIONS Mise en place d'une chaîne d'intégration et de déploiement continue à l'état de l'art · Mise en place d'une chaine CICD à l'état de l'art permettant le build et le déploiement d'applications Cloud (GitLab Ultimate) · Support et maintenance d'une chaine CICD existante assurant le déploiement d'applications sur un modèle On Premise existant ou Cloud sur l'outillage cible (Jenkins) · Intégration de tests de sécurité en intégrant des outils SAST/DAST à l'état de l'art pour identifier et corriger des vulnérabilités dès les premières étapes de développement · Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : PCI DSS) · Garant de la bonne disponibilité de la chaines CICD · Support aux équipes dans l'adoption de la chaine et de ses évolutions · Mise en place de mécanismes d'"Observabilité" du pipeline CICD · Maintien & évolution d'outils de traçabilité des tests (de la stratégie de test jusqu'au rapports d'exécution) · Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation · Documentation (Doc As Code) de la chaine pour son usage et son exploitation Maintien en condition de la plateforme CICD · Garant de la qualité de service de la chaîne · Supervision de la chaine · Mise à jour des versions logicielles des outils constituants la chaine Support aux équipes · Accompagnement des équipes dans l'utilisation de la chaine · Communication des standards de l'entreprise et des bonnes pratiques · Garant de la bonne intégration des services logiciel au sein de la chaine · Formation des équipes (inc. création de kits de formation) Securité et Conformité de la chaine · Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires · Collaborer avec les architectes pour une chaine résiliente et un PCA · Auditer régulièrement la sécurité et la conformité de la chaine · Mettre en place les contrôles automatiques nécessaires (notamment autour de l'homologation IBM FS Cloud et PCI DSS) Amélioration continue et automatisation · Promotion d'une amélioration continue des pratiques · Garant d'une standardisation de la chaine et du maintien d'une chaine à l'état de l'art · Automatisation régulière des outils · Veille technologique Assurance Qualité · Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l'avancement des développements et la qualité du logiciel
Dans le cadre d'un projet stratégique, nous recrutons un(e) Ingénieur Réseaux & Sécurité pour intervenir auprès d'un client Grand Compte basé à La Défense. Vous intégrerez une équipe en charge du maintien en condition opérationnelle, de l'évolution et de la sécurisation des infrastructures réseaux et sécurité. Vos missionsAssurer le pilotage technique des projets réseaux et sécurité. Gérer les incidents complexes et les demandes de changement. Participer aux ateliers techniques avec les équipes d'architecture. Définir les solutions techniques à mettre en œuvre et accompagner leur intégration. Assurer le support de niveau 3 sur les infrastructures réseaux. Contribuer à l'évolution des architectures Datacenter et Cloud. Garantir la disponibilité, la performance et la sécurité des infrastructures. Environnement techniqueFirewalls : Fortinet, Check Point, Juniper SRX AWS : VPC, Security Groups, Direct Connect Réseaux : BGP, VLAN, VRF VPN Proxy / Reverse Proxy Datacenter Wireshark / tcpdump ITIL – Agile
Management & LeadershipManager et fédérer une équipe composée d'ingénieurs, analystes et experts cyber. Organiser les activités, les responsabilités et les priorités de l'équipe. Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades. Accompagner la montée en compétence et le développement des collaborateurs. Fixer les objectifs individuels et collectifs. Réaliser les points de suivi et contribuer aux décisions RH. Créer une culture d'équipe basée sur l'excellence opérationnelle, la responsabilisation et l'amélioration continue. Être le point d'escalade managérial lors des situations critiques. Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps. Garantir la continuité et la qualité du service de détection et de réponse. Définir et faire respecter les processus opérationnels. Piloter les priorités et arbitrer les sujets RUN / BUILD. Superviser les incidents de sécurité à fort impact. Coordonner les équipes et parties prenantes lors des crises cyber. Assurer l'interface avec les autres équipes Cyber, IT, métiers et partenaires. Piloter les prestataires et partenaires intervenant sur le périmètre SecOps. Performance & GouvernanceDéfinir et piloter les KPIs et SLA du dispositif. Suivre notamment : MTTD MTTR Volume et criticité des alertes Taux de faux positifs Respect des SLA Performance des équipes Qualité des investigations Couverture et efficacité de la détection Produire les reportings à destination du management. Identifier les écarts de performance et mettre en place les plans d'amélioration. Mettre en place une gouvernance régulière du dispositif. Piloter la qualité et la maturité du service. Cyberdéfense & Incident ResponseSuperviser les activités de : SOC Détection Incident Response Threat Intelligence Threat Hunting Investigation Garantir la qualité des analyses et des réponses apportées. Challenger les investigations sur les incidents complexes. Piloter les escalades N2/N3 et experts. Participer à la gestion des incidents majeurs en France et à l'international. Veiller à l'application des méthodologies de réponse à incident. S'assurer du retour d'expérience et de la mise en œuvre des actions correctives. Stratégie & TransformationDéfinir et porter la roadmap d'évolution du SecOps. Identifier les besoins en compétences, technologies et organisation. Faire évoluer le modèle opérationnel du SOC. Piloter les projets de transformation et de modernisation du dispositif. Développer l'automatisation et l'industrialisation des opérations. Challenger le stack technologique et les solutions de sécurité. Superviser l'intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc. Développer les capacités de détection et de réponse face à l'évolution des menaces. Innovation & VeilleAssurer une veille active sur : Les nouvelles menaces cyber Les techniques d'attaque Les technologies de détection L'automatisation et l'IA appliquée à la cybersécurité Les évolutions réglementaires Identifier les opportunités d'amélioration du dispositif. Proposer et porter de nouvelles initiatives auprès du management. Contribuer à l'élévation continue du niveau de maturité Cyber du Groupe.
Notre client, pure player montant et innovant de la cybersécurité managée, accompagne les PME dans la protection de leurs environnements grâce à une offre complète : MDR, phishing, scans de vulnérabilités, pentests et threat hunting. Dans le cadre du renforcement de son SOC, nous recherchons un(e) Analyste SOC N3. 🎯 Votre rôle En tant qu'expert(e) technique du SOC, vous intervenez sur les incidents les plus complexes et contribuez activement à l'amélioration continue des capacités de détection et de réponse. Vous serez notamment amené(e) à : Investiguer les incidents avancés : intrusions, mouvements latéraux, exfiltration et persistance ; Mener des missions de threat hunting sur les environnements clients ; Piloter la réponse à incident sur les cas critiques ; Accompagner et faire monter en compétences les analystes N1 et N2 ; Améliorer les règles de détection et les playbooks ; Réaliser les post-mortems et analyses de cause racine ; Assurer une veille sur les menaces, les TTPs et les techniques de détection émergentes. 🚀 Vos objectifs Réduire de 25 % le temps moyen de qualification des cas escaladés en N3 ; Contribuer à la conception ou à la validation de 5 nouvelles détections ; Réaliser 4 missions de threat hunting, avec au moins 2 découvertes documentées.