Panda Services, société de services (ESN) spécialisée dans la délégation de compétences informatiques, nous recherchons un/e Technicien/ne Réseau Niveau 1 / NOC pour rejoindre un centre de services dynamique de 14 personnes basé à Paris (75) Votre environnement Vous intervenez sur un périmètre réseau riche et varié : LAN (Datacenter), WAN, Wi-Fi, ToIP, VPN, sécurité (firewall) Vos missions Prise d'appels et qualification des incidents Création et gestion des tickets Traitement des incidents Niveau 1 selon procédures ITIL Escalade vers les équipes RUN / N2 si nécessaire Pilotage des techniciens terrain lors des déploiements et interventions Suivi et mise à jour des tickets jusqu'à résolution Votre profil Connaissances de base en réseau et IT Notions sur équipements Cisco Bonne communication orale et écrite Esprit d'équipe et sens du service Infos clés Expérience : 0 à 2 ans (débutant accepté) Méthodologie : ITIL
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Contexte Dans le cadre du développement d'un System-on-Chip (SoC) multicœur de nouvelle génération destiné à des applications critiques, vous intégrerez une équipe en charge de la vérification des fonctionnalités de sécurité matérielle. Vous contribuerez à la validation de l'architecture de sécurité et des mécanismes de protection afin de garantir la conformité du composant aux exigences de cybersécurité et de sûreté des systèmes embarqués. Vos missions Définir et exécuter les stratégies de vérification de la sécurité au niveau des sous-systèmes et du SoC. Élaborer les plans de vérification, les scénarios de tests et les modèles de couverture associés aux exigences de sécurité. Vérifier les fonctionnalités de sécurité matérielle (Secure Boot, Secure Debug, contrôle d'accès, gestion des privilèges, protection mémoire, isolation des domaines de sécurité, etc.). Développer et maintenir les environnements de vérification sous SystemVerilog et UVM. Concevoir des scénarios de tests dirigés et aléatoires, analyser la couverture et assurer la traçabilité des exigences. Identifier et corriger les anomalies liées au RTL et à l'intégration des mécanismes de sécurité. Participer aux activités de validation finale (sign-off) et contribuer à l'amélioration continue des méthodologies de vérification.
Contexte Dans le cadre du développement d'une nouvelle génération de System-on-Chip (SoC) multicœurs destinés à des applications critiques, vous rejoindrez une équipe en charge de la vérification de la sécurité fonctionnelle des composants. Vous interviendrez sur la validation des mécanismes de sécurité intégrés au SoC afin de garantir leur conformité aux exigences de sûreté de fonctionnement et aux standards du secteur automobile, notamment ISO 26262. Vous évoluerez dans un environnement de pointe, au cœur des technologies de conception de circuits intégrés, en collaboration avec les équipes de conception, d'architecture et de vérification. Cette mission vous permettra de contribuer à des projets innovants, en participant à la mise en œuvre de solutions fiables et sécurisées pour les systèmes embarqués de demain. Missions Définir et mettre en œuvre les stratégies de vérification de la sécurité fonctionnelle aux niveaux sous-système et SoC. Élaborer les plans de vérification, les scénarios de tests et les modèles de couverture à partir des exigences de sécurité. Vérifier le bon fonctionnement des mécanismes de sécurité (détection et correction d'erreurs, diagnostics, supervision, gestion des horloges et des resets, traitement des fautes, etc.). Concevoir, planifier et exécuter des campagnes d'injection de fautes afin d'évaluer la couverture diagnostique et l'efficacité des mécanismes de sécurité. Analyser les métriques de sécurité, la couverture des diagnostics et les comportements du système en réaction aux défauts. Identifier, analyser et corriger les anomalies liées à la sécurité fonctionnelle lors des phases de vérification.
CONTEXTE DE LA MISSION La mission s'inscrit dans un programme de sécurisation des infrastructures conteneurisées d'une grande institution financière française. L'environnement est hétérogène, combinant des déploiements on-premise et cloud public. L'objectif est de renforcer la posture de sécurité opérationnelle sur les environnements OpenShift et Kubernetes, d'industrialiser les contrôles de sécurité dans les chaînes CI/CD, et d'assurer la gestion des vulnérabilités de bout en bout. L'expert intervient à la fois sur les aspects de conception (dès la phase de design d'architecture), d'intégration de solutions de sécurité, d'accompagnement des équipes de développement et de reporting sécurité. RÔLE ET RESPONSABILITÉS PRINCIPALES Mettre en place des contrôles de sécurité automatisés, le monitoring et la remontée des indicateurs sécurité. Cadrer les aspects de sécurité opérationnelle dans l'environnement conteneurs dès la phase de design d'architecture et d'offres de services. Proposer, tester et intégrer des solutions de sécurité adaptées au contexte (sécurité des conteneurs, DevSecOps, gestion de vulnérabilités, traçabilité, gestion des secrets). Mettre en place et automatiser des processus de sécurité dans les chaînes CI/CD (gestion des vulnérabilités, certificats, protection des secrets). Assister et former les équipes de développement aux pratiques de développement sécurisé (SAST, SCA, RASP, DAST, agrégateurs de vulnérabilités). Accompagner les développeurs dans les travaux de remédiation des vulnérabilités et réaliser des audits de code (manuels et outillés). Participer à la veille en vulnérabilité sur les outils, librairies tierces et composants mis en œuvre. Assurer le reporting et la restitution des travaux aux parties prenantes du projet. LIVRABLES ATTENDUS Contrôles de sécurité automatisés et tableaux de bord des indicateurs sécurité. Processus de sécurité CI/CD intégrés et automatisés (gestion des vulnérabilités, certificats, secrets). Rapports d'audit de code et restitutions de vulnérabilités. Documentation des règles de sécurité et des architectures validées. Supports de formation et de sensibilisation aux pratiques de développement sécurisé. Rapports de veille en vulnérabilité (outils, librairies, composants).
CONTEXTE DE LA MISSION Au sein de la DSI Corporate d'un grand groupe bancaire français, la sécurité est intégrée au cœur des cycles de développement et d'opérations (DevSecOps). La gestion proactive des vulnérabilités constitue une activité fondamentale pour la protection des actifs applicatifs et infrastructurels. L'équipe DevSecOps orchestre la détection, l'analyse et la remédiation des failles sur l'ensemble du périmètre technologique. Face à une augmentation des menaces et à la nécessité d'accélérer les cycles de correction, le dispositif cherche à renforcer sa capacité de pilotage en intégrant un prestataire expert chargé d'accompagner les équipes de développement dans la remédiation, tout en assurant un reporting rigoureux vers le management. RÔLE ET RESPONSABILITÉS PRINCIPALES Pilotage et accompagnement de la remédiation : Analyser et qualifier les vulnérabilités remontées par les outils de scan (SAST, SCA) et les audits externes Animer la priorisation des failles avec les équipes techniques selon criticité, exploitabilité et contexte métier Assurer l'assignation claire de chaque vulnérabilité à une équipe et un responsable identifié Accompagner les équipes dans la définition et le suivi des plans d'action, avec soutien méthodologique et levée des blocages Suivi, reporting et amélioration continue : Maintenir et fiabiliser l'outil de suivi consolidé des vulnérabilités Produire les tableaux de bord et KPIs pour les instances de pilotage (comités opérationnels, revues sécurité, direction) Identifier et escalader les risques de dépassement de délais, vulnérabilités complexes ou orphelines Contribuer à l'amélioration continue des processus et outils de gestion des vulnérabilités LIVRABLES ATTENDUS Rapports d'analyse et de qualification des vulnérabilités (SAST, SCA, audits) Plans d'action de remédiation documentés et assignés par équipe Tableaux de bord de suivi des vulnérabilités (outil consolidé à jour) KPIs et indicateurs de performance destinés aux instances de pilotage Alertes et escalades formalisées sur les risques de non-conformité ou blocages Propositions d'amélioration des processus et outils DevSecOps
Contexte de la mission : Dans le cadre de l'intégration de technologies d'Intelligence Artificielle Générative pour automatiser l'analyse de menaces, contextualiser les alertes de sécurité et assister les analystes, le client recherche un(e) Expert(e) IA spécialisé(e) dans l'entraînement, l'alignement et l'évaluation de modèles de langage (LLM/SLM), afin de concevoir des modèles souverains ultra-spécialisés en cybersécurité. Le/la consultant(e) travaillera en collaboration directe avec l'équipe R&D Cyber et l'équipe SOC. Missions confiéesFine-tuning de modèles : adapter et spécialiser des LLM open-source (Llama, Mistral, Qwen...) sur des données de cybersécurité (logs, rapports CTI, playbooks) Alignement & limitation des hallucinations : mettre en œuvre des techniques de reinforcement learning pour garantir des réponses précises, sécurisées et sans biais Formatage & structuration des données : définir les meilleurs formats de prompt/conversation pour l'entraînement Évaluation & Benchmarking : concevoir des pipelines d'évaluation rigoureux comparant les modèles "Cyber" aux standards du marché
Pour l'un de ses clients grands comptes, E2E Delivery recherche un Ingénieur DevSecOps Senior dans le cadre d'une mission d'expertise en sécurisation des chaînes de delivery applicatives. 🔷 Contexte de la mission Vous intervenez au sein d'un environnement critique, où les enjeux de sécurité, de résilience et de continuité de service sont structurants. L'objectif est de renforcer l'intégration de la sécurité au sein des cycles de développement et de déploiement, dans une logique d'industrialisation et de “shift-left” à grande échelle. Vous évoluez en interface directe avec les équipes DevOps, développement et cybersécurité, dans une logique d'accompagnement, de standardisation et d'amélioration continue des pratiques. 🔷 Rôle et responsabilités Renforcer la sécurisation des applications tout au long du cycle de développement (DevSecOps) Concevoir et améliorer des pipelines CI/CD intégrant des contrôles de sécurité automatisés Industrialiser les pratiques de sécurité applicative (SAST, analyse de vulnérabilités, OWASP) Accompagner les équipes de développement dans l'adoption de standards de sécurité Contribuer à la définition et à l'évolution des bonnes pratiques DevSecOps au sein du périmètre
Team Lead SecOps /SOC (H/F) – Mission longue durée | Hauts-de-France Vorstone recherche un Team Lead SecOps /SOC pour rejoindre un grand groupe international et piloter une équipe dédiée aux opérations de cybersécurité. Vous souhaitez évoluer dans un environnement exigeant, à forte visibilité, où vous contribuerez à la protection des systèmes d'information et à l'amélioration continue des capacités de détection et de réponse aux incidents ? Cette opportunité est faite pour vous. Vos missionsEncadrer et accompagner une équipe d'experts SecOps. Superviser les activités de surveillance, d'investigation et de réponse aux incidents de sécurité. Piloter les indicateurs de performance (MTTD, MTTR, SLA) et contribuer à l'amélioration continue. Piloter l'évolution et l'optimisation des plateformes SIEM, EDR et SOAR. Définir et améliorer les règles de détection, les use cases et les playbooks. Contribuer au renforcement des capacités de détection et à l'amélioration continue de la posture de cybersécurité. Collaborer avec les équipes cybersécurité, infrastructure et IT pour renforcer le niveau de sécurité global.
Contexte de la mission Notre client lance un projet stratégique visant à anticiper et adapter le SI face à l'émergence des IA avancées en cybersécurité (type Claude Mythos). Ces technologies introduisent de nouveaux paradigmes : Détection massive de vulnérabilités Automatisation des chaînes d'attaque Accélération extrême du cycle attaque/exploitation Notre client doit adapter sa posture pour : Opérer à une “vitesse machine” Garantir la résilience opérationnelle des systèmes et métiers Le directeur / La directrice de projet aura pour mission de structurer et piloter le projet IA Cyber, avec les objectifs suivants : Evaluer l'exposition du SI aux IA avancées Adapter les capacités de défense (SOC, patching, crise, gouvernance) S'assurer la réactivité nécessaire au traitement des correctifs identifiés Définir une stratégie IA cyber long terme Structuration du projet Le directeur / La directrice de projet pilotera un projet structuré autour de : 1. Cartographie de l'exposition du SI : recenser l'ensemble des applications exposées sur internet et établir les priorités de traitement des remédiations 2. Chaînes de patching et remédiation : évaluer la capacité du SI et des équipes DSI à absorber une vague de vulnérabilités critiques 3. Adaptation SOC & cyberdéfense augmentée IA : adapter les moyens humains et logiciels de détection et de la réponse face à l'accélération des découvertes de vulnérabilités 4. Gouvernance & gestion de crise : mettre en place une gouvernance adaptée face à des crises rapides et systémiques 5. Anticipation IA cyber & stratégie : passer de la posture réactive à une posture proactive et anticipative face aux menaces IA via l'usage de l'IA Détails de la prestation Pilotage global du projet Construction de la roadmap et des jalons Coordination multi-équipes et multi-filiales Pilotage des risques (cyber, techniques, organisationnels) Mise en place et animation de la gouvernance Alignement avec les initiatives existantes (SOC, vulnérabilités, IT…) Consolidation des livrables et reportings Suivi des KPI (TTD, MTTR, MTTP, automatisation…)
Notre client dans le secteur Conseil et audit recherche un/une Analyste SOC / Ingénieur SOAR Cortex XSOAR H/F Description de la mission : Appel d'offre – Analyste SOC / Ingénieur SOAR Cortex XSOAR Contexte et objectif de la mission Dans le cadre de l'évolution des capacités de détection et de réponse aux incidents de sécurité du SOC interne du client, la mission vise à renforcer l'industrialisation des processus de traitement des incidents autour de la technologie Palo Alto Cortex XSOAR. L'objectif est de traduire des fiches réflexes opérationnelles, formalisées sous Microsoft Visio, en playbooks automatisés ou semi-automatisés dans l'instance Cortex XSOAR, afin de réduire les temps de réponse et d'améliorer la maintenabilité par les équipes internes. L'intervenant sera intégré à l'équipe SOC et travaillera en étroite collaboration avec les analystes SOC sur site à Bordeaux. Objectifs de la mission • Traduire les fiches réflexes opérationnelles en playbooks Cortex XSOAR • Automatiser ou semi-automatiser les processus de réponse aux incidents • Industrialiser les workflows du SOC • Réduire les délais de traitement des incidents • Garantir la maintenabilité des playbooks par les équipes internes Missions principales • Prendre connaissance des fiches réflexes conçues par le SOC sous Microsoft Visio • Valider leur faisabilité technique dans Cortex XSOAR • Développer les playbooks associés, depuis des cinématiques simples jusqu'à des workflows complexes • Tester et implémenter les playbooks dans l'instance Cortex XSOAR • Configurer et optimiser les intégrations nécessaires à l'exécution des playbooks avec les solutions de sécurité périmétrique, les pare-feux, les proxys, les solutions d'identité et d'IGA, ainsi que les autres outils de sécurité du SOC • Développer les scripts spécifiques nécessaires aux intégrations en Python et JavaScript • Documenter techniquement les playbooks créés afin d'assurer leur exploitation et leur maintenance par les équipes internes • Collaborer quotidiennement avec les analystes SOC Livrables attendus • Analyse de faisabilité technique des fiches réflexes existantes • Playbooks Cortex XSOAR développés et configurés • Workflows automatisés ou semi-automatisés opérationnels • Scripts d'intégration en Python et/ou JavaScript • Tests fonctionnels et résultats de validation • Documentation technique des playbooks et des intégrations • Recommandations d'optimisation et de maintenance Profil recherché Compétences indispensables : • Cortex XSOAR : expert • Python : expert • JavaScript : expert • Culture SecOps : confirmé Compétences techniques recherchées : • Palo Alto Cortex XSOAR • SOAR et automatisation de la réponse aux incidents • Développement de scripts Python pour Cortex XSOAR • Développement JavaScript pour les intégrations XSOAR • Conception de playbooks et de workflows de sécurité • Intégration d'outils de sécurité • Sécurité périmétrique • Pare-feux et proxys • Gestion des identités et solutions IGA • Remédiation réseau, système et identité • Fonctionnement opérationnel d'un SOC • Documentation technique et transfert de connaissances Compétences / Qualités indispensables : Cortex XSOAR, Python, JavaScript, SOAR / automatisation de la réponse aux incidents, Culture SecOps, Conception de playbooks de sécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Dans le cadre du développement nous sommes à la recherche d'un Manager SOC afin de travailler en collaboration avec les différentes équipes cyberdéfense en région Auvergne Rhône Alpes Vos missions engloberont tout autant la partie opérationnelle que technique, et vous devrez assurer le pilotage de plusieurs clients grands comptes : Encadrement de plusieurs responsables SOC et des analystes en région Animation des communautés techniques et coordination transverse avec le CERT, les autres SOC Managers et les pôles d'expertise Définition de la roadmap SOC en lien avec les enjeux clients Participation aux comités de pilotage (COPIL, COSTRAT) et aux instances de gouvernance Suivi des indicateurs de performance, gestion des incidents majeurs et des crises cyber Gestion de la relation client sur des comptes stratégiques Identification des opportunités d'évolution business et accompagnement des avant-ventes Contribution à l'amélioration continue des services managés Suivi des tendances cyber, des nouvelles menaces et des évolutions technologiques Proposition d'axes d'innovation pour renforcer la posture défensive des clients
Nous vous invitons à relever de nouveaux challenges et à évoluer sur des projets d'expertise et d'innovation en prenant part à l'aventure Econocom. A travers notre activité Services en région Ile De France, nous accompagnons plus de 40 clients grands comptes et institutions publiques dans tout secteur d'activité dans la transformation de leur système d'information, à travers la mise à disposition de moyens humains et techniques. Ce qui vous attend : L'objectif est de mettre en place une chaîne d'alimentation de données et/ou améliorer / optimiser la gestion des interfaces / connecteurs avec les systèmes / outils déployés sur l'infrastructure SIC en « RUN et BUILD », afin d'augmenter la réactivité et d'accélérer la détection du SOC sur son périmètre d'activité La prestation demandée vise à intégrer des systèmes / outils et des données afin de disposer d'une infrastructure SIC / LID optimum et de garantir une détection efficace, pertinente et durable, tout en cherchant à réduire la charge opérationnelle des équipes du SOC. Le prestataire aura pour mission de réaliser des activités de type : • Analyse de l'existant ; • Expertise technique ; • Support à l'intégration et validation ; • Support au déploiement et à la mise en production ; • Transfert de compétence. Contrat : en CDI Localisation : Maisons-Laffitte 78 Télétravail : NON Secteur d'activité client : Aéronautique / Défense / Nucléaire Référence de l'offre : ifdvi31o4u
Nous recherchons un(e) Ingénieur(e) Cybersécurité pour rejoindre notre équipe. Au sein de l'équipe support et intégration, vous interviendrez sur des périmètres variés, allant de l'audit d'infrastructure à la mise en oeuvre de solutions de sécurité avancées, en passant par des missions de tests d'intrusion et d'évolution /maintien de nos infrastructures d'hébergement et d'infogérance. À ce titre, vous serez chargé(e) d'(e) : Conduire des tests d'intrusion (pentest) sur les périmètres applicatifs et infrastructures (IT et OT) Mettre en oeuvre et gérer des solutions EDR (Endpoint Detection and Response) et SIEM Effectuer des réponses à incidents de sécurité Analyser les alertes de sécurité et gestion des incidents Contribuer à l'amélioration des règles de détection et des playbooks de réponse Réaliser des audits de cybersécurité d'infrastructure et d'architecture SI Participer à des projets d'intégrations complexes hautement sécurisé Assurer la veille technologique sur les menaces et les solutions de cybersécurité Sensibiliser et accompagner des équipes métiers et techniques Rédiger des rapports d'audit avec recommandations et plans de remédiation, des dossiers d'architectures détaillés, des dossiers de spécifications détaillés, des dossiers d'exploitation, etc … Avantages & Perspectives : Démarrage : début septembre Localisation : Puteaux (92) Télétravail : possible, rythme à définir avec votre manager Rémunération : package globale de +/ - 60 K selon profil (Politique d'intéressement en place depuis 2015)
Contexte de la mission : Profil habilitable requis. Dans le cadre du renforcement d'un Centre de Supervision de Sécurité (SOC), nous recherchons un Analyste SOC N2 / SIEM Builder afin de concevoir, optimiser et maintenir les capacités de détection de sécurité. Le consultant interviendra principalement sur des activités de Build, de conception de règles SIEM et d'amélioration continue de la supervision de sécurité. Objectifs et livrables : Le consultant aura pour principales missions de : · Participer aux projets de mise sous supervision des systèmes d'information. · Contribuer à la définition de la stratégie de supervision. · Concevoir, valider et optimiser les règles de détection SIEM. · Réaliser les tests de non-régression des règles de détection. · Assister les analystes SOC lors des investigations et assurer le contrôle qualité des tickets d'incidents. · Accompagner la mise en place des listes blanches (whitelisting). · Améliorer en continu les capacités de détection et adapter les règles aux nouvelles menaces. · Réaliser le fine tuning des règles SIEM. · Produire la documentation technique, les runbooks et les reportings d'avancement.
Analyste SOC (H/F) – Confirmé / Junior Au sein du SOC, vous assurez la surveillance des événements de sécurité et participez au traitement des incidents de cybersécurité. Vous analysez les alertes remontées par les outils de supervision (SIEM, EDR...), qualifiez les incidents, réalisez les premières investigations et contribuez aux actions de remédiation en lien avec les équipes techniques. Vous participez également à l'amélioration continue des procédures de détection et de réponse aux incidents. Compétences recherchées : Expérience en tant qu'Analyste SOC (profil confirmé ou junior avec une première expérience). Connaissance des outils SIEM et/ou EDR (Splunk, Microsoft Sentinel, QRadar, Microsoft Defender, etc.). Bonnes bases en réseaux, systèmes Windows/Linux et cybersécurité. Maîtrise des processus de gestion des incidents et des bonnes pratiques de sécurité. Esprit d'analyse, réactivité et capacité à travailler en équipe.