Notre client, pure player montant et innovant de la cybersécurité managée, accompagne les PME dans la protection de leurs environnements grâce à une offre complète : MDR, phishing, scans de vulnérabilités, pentests et threat hunting. Dans le cadre du renforcement de son SOC, nous recherchons un(e) Analyste SOC N3. 🎯 Votre rôle En tant qu'expert(e) technique du SOC, vous intervenez sur les incidents les plus complexes et contribuez activement à l'amélioration continue des capacités de détection et de réponse. Vous serez notamment amené(e) à : Investiguer les incidents avancés : intrusions, mouvements latéraux, exfiltration et persistance ; Mener des missions de threat hunting sur les environnements clients ; Piloter la réponse à incident sur les cas critiques ; Accompagner et faire monter en compétences les analystes N1 et N2 ; Améliorer les règles de détection et les playbooks ; Réaliser les post-mortems et analyses de cause racine ; Assurer une veille sur les menaces, les TTPs et les techniques de détection émergentes. 🚀 Vos objectifs Réduire de 25 % le temps moyen de qualification des cas escaladés en N3 ; Contribuer à la conception ou à la validation de 5 nouvelles détections ; Réaliser 4 missions de threat hunting, avec au moins 2 découvertes documentées.
Mission de l'équipe : Dans le cadre de l'intégration d'une activité de gestion d'actifs au sein d'une nouvelle organisation, un programme de migration des données et des processus est engagé vers la plateforme Aladdin. La mission a pour objectif de sécuriser la transition des données référentielles liées aux instruments financiers et aux benchmarks vers la plateforme cible. 1. Migration des données référentielles · La mission devra accompagner la migration et l'intégration des données Security Master et des données référentielles relatives aux benchmarks vers Aladdin. · L'objectif sera de garantir que les données transférées soient correctement structurées, converties et intégrées dans la plateforme cible. 2. Définition et validation des besoins data La mission travaillera en collaboration avec les équipes internes afin de définir et de valider : · Les besoins en matière de données. · Les règles de mapping entre les systèmes sources et la plateforme cible. · Les standards de gouvernance applicables aux données migrées. · Les règles de conversion et de transformation des données. 3. Sécurisation de la qualité des données · La mission devra garantir l'intégrité, la cohérence et la fiabilité des données migrées. · Une attention particulière sera portée à l'identification des écarts, des anomalies et des incohérences susceptibles d'affecter la qualité des référentiels instruments financiers et benchmarks. 4. Tests, réconciliations et validation des processus La mission participera aux différentes phases de validation de la migration, notamment : · La préparation et l'exécution des tests. · L'analyse des résultats. · La réconciliation des données entre les systèmes sources et Aladdin. · L'identification et le suivi des écarts. · La validation des processus cibles. · La mission devra également contribuer à la production et au suivi d'indicateurs permettant de mesurer la qualité, la complétude et la fiabilité des données migrées. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter les travaux data liés à la migration vers Aladdin. · Accompagner la migration des référentiels Security Master et Benchmark. · Définir et valider les besoins data avec les équipes concernées. · Formaliser et valider les règles de mapping et de conversion. · Contribuer à la définition et à l'application des standards de gouvernance des données. · Analyser et manipuler des volumes importants de données. · Garantir l'intégrité et la cohérence des données migrées. · Préparer et exécuter les campagnes de tests. · Réaliser les réconciliations entre les données sources et les données intégrées dans Aladdin. · Analyser les écarts et contribuer à leur résolution. · Participer à la validation des processus cibles. · Produire et suivre les KPI liés à la migration et à la qualité des données. · Coordonner les travaux avec les différentes équipes internes. · Intervenir efficacement dans un environnement exigeant et soumis à de fortes contraintes opérationnelles. Expertises : · Gestion de projets Data en environnement Asset Management · Migration et intégration de données · Référentiels instruments financiers · Référentiels benchmarks et indices financiers · Security Master Data · Data Mapping · Conversion et transformation de données · Data Governance · Data Quality · Analyse de volumes importants de données · Tests et validation de migration · Réconciliation de données · Production et suivi de KPI · Coordination de parties prenantes Compétences requises : Secteur : Asset Management Métiers : · Chef de Projet Data · Data Project Manager · Data Migration Project Manager · Data Management Officer · Security Master Data Specialist · Referential Data Specialist · Périmètre fonctionnel · Migration de données référentielles · Intégration de données dans Aladdin · Gestion des référentiels instruments financiers · Gestion des référentiels benchmarks · Définition des besoins data · Mapping et conversion de données · Gouvernance et qualité des données · Tests et réconciliations · Validation des processus · Suivi des KPI de migration · Solution / outil : Aladdin · Security Master
Contexte La mission se déroule au sein d'une direction IT supportant les activités de Marchés de Capitaux et Risques d'un grand groupe bancaire, dans le cadre d'un programme « DevSecOps » visant à moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Le prestataire intégrera ce programme en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Les enjeux principaux portent sur l'adoption des meilleures pratiques DevOps et CI/CD à l'échelle du département, la standardisation et l'automatisation de la chaîne de livraison pour accélérer le Time-to-Market, ainsi que la mise en place d'une gouvernance transverse permettant de mesurer et d'améliorer l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Accompagner la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active Travailler en transverse avec de multiples équipes IT (Dev, App Sec, Ops, Architecture), en vulgarisant les concepts de sécurité et en structurant l'information Assurer le transfert de compétences et l'autonomisation des équipes de développement Livrables attendus Mécanismes et documentation de gouvernance transverse DevOps/CI-CD Pipelines CI/CD sécurisés intégrant les outils de scan (SAST/SCA) Documentation technique claire sur les processus DevSecOps et les bonnes pratiques associées (Gitflow, build automatisé, tests unitaires et fonctionnels, qualité et sécurité du code) Indicateurs et restitutions dans un système de dashboarding sur l'efficacité des pipelines applicatifs Supports d'animation et de communication transverse pour la promotion de la culture DevSecOps
Missions : Dans le cadre d'un projet de transformation et d'optimisation des capacités SOC, nous recherchons un consultant cybersécurité senior / expert disposant d'une forte expertise sur les solutions CrowdStrike SIEM et SOAR. La mission s'inscrit dans un contexte de transformation et d'industrialisation des activités de sécurité opérationnelle. L'objectif principal sera de challenger le MSSP, de garantir l'application des bonnes pratiques sur les environnements EDR / SIEM / SOAR et de contribuer à la mise en place d'une approche industrialisée, notamment autour des pratiques CI/CD appliquées aux cas d'usage de sécurité. - Challenger et piloter les interactions avec le MSSP - Auditer et améliorer les pratiques de détection et de réponse existantes - Garantir le respect des bonnes pratiques de sécurité sur les environnements : EDR SIEM SOAR - Participer à la gouvernance technique et à l'amélioration continue des plateformes - Être force de proposition sur : les architectures de sécurité, les processus SOC, les mécanismes d'automatisation, les stratégies de détection - Concevoir et mettre en place une approche CI/CD pour les cas d'usage de sécurité, notamment : versionning, pipelines de validation, déploiement automatisé, contrôle qualité - Participer à la définition et à l'optimisation des modèles RBAC - Accompagner les équipes internes dans la montée en compétence - Contribuer à la formalisation et à la standardisation des bonnes pratiques SOC
Dans le cadre du renforcement du SOC d'un grand acteur du secteur assurantiel, nous recherchons 2 Analystes SOC Niveau 2 pour intervenir sur la gestion et l'analyse des incidents de cybersécurité. 🎯 MissionsAu sein de l'équipe SOC, vous interviendrez notamment sur : Analyse des alertes issues du SIEM et de différentes sources : EDR, NDR, CASB, DLP, logs et événements ; Qualification et analyse approfondie des incidents de sécurité de niveau 2 ; Prise en charge des incidents détectés par les outils du SOC ; Participation à la remédiation avec les équipes techniques ; Rédaction des rapports d'incidents, synthèses et fiches de remédiation ; Contribution à l'amélioration continue des processus de détection et de réponse ; Mise à jour de la documentation et des procédures SOC ; Participation aux réunions de suivi et retours d'expérience.
Notre client dans le secteur Banque et finance recherche un/une Analyste SOC N3 H/F Description de la mission : Description de mission – Ingénieur sécurité SOC Contexte et objectif de la mission Le Centre Opérationnel Cyberdéfense assure la sécurité opérationnelle des solutions et services d'infrastructure, ainsi que la gestion des opérations de contrôle SSI. Il conçoit et exploite les dispositifs de sécurité, de prévention, de surveillance, de secours et de remédiation. Il apporte une vision globale de la sécurité opérationnelle, dispose d'expertises sur l'ensemble des technologies et contribue au renforcement continu des dispositifs de sécurité du groupe. Il est également responsable des budgets sécurité des différents socles et du portefeuille de projets sécurité. Au sein du SOC, l'Ingénieur sécurité SOC assure une double mission de supervision et d'administration de la sécurité des systèmes d'information, à l'aide d'outils de collecte, de corrélation des événements et d'intervention à distance. Missions principales / responsabilités • Collecter et analyser les logs, données et éléments de sécurité • Identifier et isoler les incidents de sécurité et les attaques • Mettre en œuvre les actions de réponse pour contenir et éradiquer les menaces • Assurer la communication autour des incidents de sécurité • Participer aux études d'évaluation du niveau de sécurité des infrastructures, plateformes et applications • Cadrer, conduire et livrer des projets sécurité • Apporter conseil, assistance, information et formation sur les sujets liés à la sécurité et aux risques • Participer aux évolutions technologiques du SOC Profil recherché Compétences techniques : • Supervision et administration de la sécurité des systèmes d'information • Collecte, analyse et corrélation des événements de sécurité • Identification, isolation et traitement des incidents et attaques • Réponse aux incidents et remédiation • Évaluation du niveau de sécurité des infrastructures, plateformes et applications • Conduite de projets sécurité • Connaissance des dispositifs d'intervention à distance Compétences comportementales : • Le document ne précise pas de compétences comportementales spécifiques Expérience : • Le document ne précise pas de niveau d'expérience requis Informations pratiques : • Mission longue • Télétravail : 2 jours par semaine • Localisation : Guyancourt Compétences / Qualités indispensables : Sécurité des systèmes d'information, Supervision SOC, Analyse et corrélation des événements de sécurité, Réponse aux incidents, Conduite de projets sécurité Compétences / Qualités qui seraient un + : -Informations concernant le télétravail : Oui — 2 jours/semaine
- Concevoir, développer et maintenir des règles de détection au sein du SIEM - Analyser et qualifier les alertes de sécurité, mener des investigations et contribuer à la gestion des incidents - Déployer, configurer et optimiser les solutions EDR sur les postes et serveurs - Participer à des projets de sécurité sur des environnements multi-cloud (AWS, Azure, GCP) - Intégrer les logs et services cloud au SIEM et améliorer la visibilité sécurité - Contribuer à l'automatisation des processus de détection et de réponse (SOAR, scripts, workflows) - Rédiger et maintenir la documentation sécurité (runbooks, procédures, rapports) - Assurer une veille continue sur les menaces, vulnérabilités et bonnes pratiques de cybersécurité
🚨 2 OPPORTUNITÉS – INGÉNIEUR OUTILLAGE SÉCURITÉ LINUX 🚨 📍 Localisation : France 💼 Expérience : 5 ans minimum 🎓 Formation : Bac+5 / École d'ingénieur / Université 💰 TJM achat : jusqu'à 530 € maximum 👥 2 positions à pourvoir Nous recherchons 2 Ingénieurs Outillage Sécurité Linux pour intervenir sur des sujets à forte dominante Cybersécurité, Linux et durcissement des systèmes. 🔐 Compétences recherchées : ▪️ Très bonne connaissance des technologies et pratiques de la Cybersécurité ▪️ Expertise Linux et sécurité Linux ▪️ Capacité à traduire des besoins fonctionnels en solutions techniques ▪️ Connaissances réglementaires dans les environnements SOC / Cyber ▪️ Bonne connaissance des techniques d'attaque et de défense ▪️ Rédaction de documentation technique et de procédures de durcissement ▪️ Esprit d'analyse et de synthèse ⭐ Les compétences suivantes sont un plus : • Cortex XSOAR • CEPH • Proxmox • Ansible • Rundeck • OpenLDAP • NTP • Rsyslog • PKI • Gentoo • NGINX 🤝 Qualités recherchées : ✔️ Esprit d'équipe et sens du collectif ✔️ Bon relationnel et capacité d'écoute ✔️ Force de proposition ✔️ Sens de l'amélioration continue ✔️ Communication claire et adaptée aux différents interlocuteurs 📩 Vous êtes disponible et intéressé(e) ? Envoyez-moi votre CV à jour, votre disponibilité, votre mobilité et votre TJM en message privé. #Cybersécurité #Linux #Cybersecurity #SOC #Security #DevSecOps #Ansible #PKI #Proxmox #CEPH #CortexXSOAR #Rundeck #OpenLDAP #NGINX #ConsultantIT #Freelance #MissionIT #TurnoverIT
ContexteDans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Intégrateur SOC / SIEM maîtrisant la solution . Le besoin est prioritaire et le consultant devra être en mesure d'être rapidement opérationnel sur l'environnement. MissionsLe consultant interviendra notamment autour de : L'intégration et la configuration de la solution L'intégration de la solution au sein de l'environnement SOC Le raccordement et l'intégration des différentes sources de logs Le paramétrage et l'optimisation du SIEM La mise en place et l'amélioration des règles de détection L'analyse et le traitement des événements de sécurité L'accompagnement des équipes sur l'exploitation de la solution L'amélioration continue des capacités de détection du SOC
Le candidat devra avoir le profil suivantCapacité de définition et d'implémentation de usecases de détection SOC. Connaissances dans les technologies ELK (module Security), Cybereason EDR Microsoft Sentinel et Microsoft Defender. Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, windows, linux ...) Des connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK) ainsi que des connaissances des outils Netwrix et Cisco Stealthwatch sont un atout, mais pas un prérequis. Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. Français et anglais courants Sa mission comprendra les tâches suivantesAnalyse des nouveaux composants à monitorer par le SOC. Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR. Aide à l'analyse d'alertes de sécurité qualifiées.
Nous recherchons pour un de nos clients, spécialisé dans le domaine bancaire un Ingénieur SOC H/F spécialisé en développement de usecases pour une mission à pourvoir à partir du mois d'octobre sur le secteur du Luxembourg ville. Vos missions : Analyse des nouveaux composants à monitorer par le SOC. Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR. Aide à l'analyse d'alertes de sécurité qualifiées Après une période d'acquisition des compétences, possibilité de faire du Home Office selon la règle en vigueur (max 2 jours par semaine); Nous vous offrons : un package salarial attrayant, assorti de nombreux avantages complémentaires (ticket restaurant, mutuelle...), un environnement de travail professionnel et stimulant. Si vous vous reconnaissez dans ce descriptif, ce poste est fait pour vous alors n'hésitez pas à postuler.
Contexte de la mission : Dans le cadre du déploiement d'une solution FSM (Field Service Management) sur un système d'information existant, nous recherchons un Responsable Technique / Ingénieur DevOps Senior pour piloter le build et le run de la solution, de bout en bout, sur l'ensemble des environnements (développement, qualification, UAT, préproduction, production). Vous interviendrez comme référent technique sur un projet stratégique, avec une réelle autonomie sur la mise en œuvre de la chaîne CI/CD, la supervision applicative et la coordination avec les équipes d'exploitation. Vos missions : - Piloter techniquement le déploiement de la solution FSM sur l'ensemble des environnements (dev, qualif, UAT, préprod, prod) - Concevoir, maintenir et faire évoluer la chaîne d'intégration et de déploiement continu (CI/CD) - Mettre en place et exploiter la supervision applicative et infrastructure (Prometheus, Grafana, ELK) - Assurer la coordination avec les équipes d'exploitation pour garantir la stabilité du run - Garantir la sécurité, la qualité et la performance des livraisons - Rédiger et maintenir la documentation technique (en français) - Participer à la définition et à l'exécution des plans de test
Contexte Au sein de l'entité NIMos, l'équipe "Technology Enablers" est garante de l'innovation technologique, de l'outillage et de la performance des processus de développement, et pilote notamment la chaîne d'intégration et de déploiement continu (CI/CD) globale du groupe. Dans une démarche d'amélioration continue et de pilotage par la donnée, le client souhaite mesurer l'efficacité de ses pipelines ainsi que la santé globale de ses développements (qualité, sécurité, conformité). La mission s'inscrit dans le cadre de la création d'un outil interne de collecte et de centralisation des indicateurs de performance (KPI) des chaînes CI/CD, de la qualité de code et de la sécurité (DevSecOps). Cet outil est actuellement en phase de démarrage et de développement initial, porté par un collaborateur en alternance que le prestataire aura la charge d'accompagner techniquement. Rôle et responsabilités principales Concevoir et développer une API REST robuste sous .NET 10 chargée de centraliser et standardiser la collecte des metrics issues des outils de CI/CD et de qualité/sécurité Modéliser, stocker et indexer les données hétérogènes dans Elasticsearch Créer et tester les premiers tableaux de bord visuels et dynamiques sous Kibana pour consolider et restituer les indicateurs clés Préparer la transition technologique vers la cible finale intégrant une interface utilisateur sous Angular (basée sur le prototypage Kibana) S'interfacer avec les API des outils de build/déploiement pour extraire la donnée technique Récupérer et centraliser les indicateurs de qualité de code, de sécurité applicative (SAST) et de gestion des dépendances (SCA) Traduire ces données en indicateurs décisionnels clairs (évolution de la dette technique, taux de couverture de tests, vulnérabilités critiques, conformité des packages) Encadrer au quotidien l'alternant travaillant sur le projet, garantir la qualité du code (Clean Code, revues de code, tests unitaires) et partager les meilleures pratiques de développement et d'architecture Livrables attendus API REST fonctionnelle sous .NET 10, documentée (Swagger / OpenAPI) • Modèle de données Elasticsearch (mappings, indexation) opérationnel Tableaux de bord Kibana testés et consolidant les indicateurs clés Éléments de préparation / prototypage pour la transition vers l'interface Angular Indicateurs décisionnels consolidés (dette technique, couverture de tests, vulnérabilités, conformité des packages) Documentation technique associée aux développements réalisés Contribution au mentorat et à la montée en compétences de l'alternant (revues de code, bonnes pratiques)
Le candidat devra avoir le profil suivant : A été impliqué dans plusieurs projets de cybersécurité Est familier avec l'exécution de contrôles de sécurité Connaissances des pratiques d'un SOC, d'un CSIRT et du Vulnerability Management. Connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK). Connaissances dans les technologies ELK, Cybereason EDR, Microsoft Defender XDR, Nessus et Netwrix. Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, windows, linux …). Forte compréhension des environnements Active Directory. Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. Français et anglais courants Sa mission comprendra les tâches suivantes : · Participation aux implémentations de projets dédiés à la cybersécurité ou ayant des impacts sur la sécurité. · Collaboration avec les experts des équipes internes pour l'établissement des cahiers de charges et aux analyses de solutions dans le cadre des différents projets. · Exécuter et améliorer des contrôles opérationnels existants liés à la sécurité des systèmes.
Excellente opportunité – Expert Réseau Datacenter / Cloud Native (H/F) 🚨 Je recherche pour un client majeur du secteur Banque & Finance un Expert Réseau Datacenter afin d'intégrer une équipe en charge de l'évolution et du maintien en condition opérationnelle des infrastructures réseau. 🔎 Compétences recherchées : ✅ Kubernetes / OpenShift ✅ CNI (Cilium) ✅ Datacenter (VXLAN / EVPN) ✅ BGP, OSPF, MPLS ✅ SDN & Virtualisation réseau ✅ Load Balancing ✅ Observabilité & Supervision ✅ Cloud Native / IaaS ✅ Support N3 et expertise réseau 🎯 Votre mission : Référent technique sur la plateforme CNI Évolution des architectures réseau Cloud Native Automatisation et modernisation des infrastructures Support N3 et résolution d'incidents complexes Capacity Planning Documentation technique et transfert de compétences Veille technologique 📍 Profil recherché : ✔️ Bac+4/5 en Informatique, Réseaux ou Télécoms ✔️ Minimum 5 ans d'expérience sur des infrastructures Datacenter complexes ✔️ Anglais professionnel 💼 Mission longue durée au sein d'un environnement technique stimulant et innovant.
Nous recherchons pour l'un de nos clients un Consultant Cybersécurité afin de : Analyser les risques et identifier les vulnérabilités du système d'information. Participer à la mise en œuvre et au maintien des politiques de sécurité. Administrer et superviser les solutions de sécurité. Analyser les alertes et participer au traitement des incidents de cybersécurité. Réaliser des audits, contrôles et analyses de conformité. Contribuer à la sécurisation des infrastructures réseau, systèmes et Cloud. Participer à la rédaction des procédures et de la documentation technique. Assurer une veille sur les nouvelles menaces et les bonnes pratiques de sécurité.