Context Dans le cadre d'un programme de mise en conformité au Cyber Resilience Act (CRA) pour des produits connectés, notre client, acteur industriel, recherche un Ingénieur Sécurité Produit – Expert. Mission Vous interviendrez notamment sur : * Réaliser les évaluations de risque produit. * Conduire le threat modeling (approche STRIDE). * Réaliser l'analyse de risque par famille de produits selon EN40000-x. * Assurer la réutilisation du modèle de risque. * Mener la revue de sécurité de l'architecture (produit / écosystème). * Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel). * Élaborer les politiques de cybersécurité produit : * Politique SDL produit et VDP (Vulnerability Disclosure Policy). * Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs. * SBOM (Software Bill of Materials). * Politique de support et de fin de vie (EOL) produit. * Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs. * Rédiger l'ensemble des livrables en anglais
Nous recherchons pour le compte de notre client, un SIR Analyst H/F, en freelance ou portage salarial. Démarrage : Septembre idéalement Durée : Mission longue (possibilité d'embauche) Localisation : Chambéry Missions principales : Gestion des incidents de sécurité Veille sur les vulnérabilités Réalisation de tests d'intrusion sur les composants SI Amélioration continue du CSIRT Intégration de la sécurité dans les projets Coordination des incidents et amélioration des dispositifs de sécurité Rédaction de rapports techniques
Au sein du Security Operations Center (SOC) d'un grand compte, nous recherchons un Data Scientist spécialisé en cybersécurité pour renforcer les capacités de détection des menaces par l'exploitation avancée des données de sécurité. Le consultant interviendra notamment sur : ▪ La conception et le développement de modèles de détection d'anomalies sur les journaux de sécurité (logs réseau, systèmes, applicatifs) ▪ La mise en œuvre de l'analyse comportementale des utilisateurs et des entités (UEBA) : détection des comportements déviants, compromissions de comptes ▪ Le développement de modèles de scoring et de priorisation des alertes afin de réduire le bruit et les faux positifs ▪ L'analyse des jeux de données de sécurité et l'ingénierie des caractéristiques (feature engineering) sur des données massives et déséquilibrées ▪ L'évaluation rigoureuse des modèles : métriques adaptées à la détection (précision, rappel, taux de faux positifs), analyse des erreurs ▪ L'industrialisation et le monitoring des modèles en production, en lien avec les équipes SOC ▪ La collaboration avec les analystes sécurité pour qualifier les détections et enrichir les modèles
Nous recherchons pour l'un de nos clients un Consultant Cybersécurité afin de : Analyser les risques et identifier les vulnérabilités du système d'information. Participer à la mise en œuvre et au maintien des politiques de sécurité. Administrer et superviser les solutions de sécurité. Analyser les alertes et participer au traitement des incidents de cybersécurité. Réaliser des audits, contrôles et analyses de conformité. Contribuer à la sécurisation des infrastructures réseau, systèmes et Cloud. Participer à la rédaction des procédures et de la documentation technique. Assurer une veille sur les nouvelles menaces et les bonnes pratiques de sécurité.
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Qualification & Experience Required Industry standard Security qualifications (SANS GCIH, CISSP, Azure, Splunk, etc) or equivalent. Strong experience with SIEM technologies within a SOC (Splunk experience highly desirable). MS Sentinel is also now being introduced. Hands-on experience creating security use cases, analytics, and playbooks. Experience conducting security event triage and rapid incident response. Log analysis experience (Wireshark, NPCap, etc.). Experience with (ITSM) Service Management Systems (Remedy, Service Now). Strong understanding of information security principles, threat detection, and remediation processes. Knowledge of Microsoft and Linux technologies, networking, anti-virus, vulnerability management, and encryption. Familiarity with GDPR, Data Protection legislation, and security governance frameworks. Ability to think critically under pressure and respond effectively to fast-moving security incidents. Scripting or query experience is highly desirable (SPL, KQL, etc.). Good communication skills from previous roles. Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 10 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
Au sein de l'équipe Cyber, vous contribuerez au renforcement et à la structuration du VOC, avec une forte dimension opérationnelle et organisationnelle : Participer à la définition et à la mise en place de l'Operating Model du VOC ; Formaliser et déployer les processus, procédures et workflows liés à la Vulnerability Management ; Assurer le suivi des vulnérabilités, des SLA de remédiation et des plans d'action ; Coordonner les équipes IT et Sécurité dans le traitement et la remédiation des vulnérabilités ; Participer à la définition des rôles et responsabilités (RBAC) et à la coordination entre les différentes équipes ; Contribuer à la gestion des exceptions, à la priorisation des risques et au processus de risk acceptance ; Participer au reporting opérationnel et au suivi des KPI ; Contribuer à l'amélioration continue du fonctionnement du VOC et à l'industrialisation des processus ; Participer à l'intégration et à l'évolution des solutions de Vulnerability Management / Security.
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
Dans le cadre de la finalisation d'un projet de migration et d'automatisation de la gestion des certificats SSL, nous recherchons un(e) Chef de Projet pour piloter les derniers chantiers techniques et organisationnels et accompagner la mise en exploitation de la solution. Vos missions : Piloter l'automatisation du cycle de vie des certificats SSL sur les environnements WAF, F5, Windows et Linux. Finaliser et valider les mécanismes de renouvellement automatique des certificats SSL et Wildcard. Piloter l'inventaire et la cartographie des certificats internes et externes. Organiser et animer les ateliers techniques avec les équipes Infrastructure, Applicatives et Cybersécurité. Coordonner les phases de tests, recette et mise en production. Rédiger la documentation d'exploitation et les procédures d'administration et de support. Organiser le transfert de compétences vers les équipes d'exploitation. Mettre en place les indicateurs de suivi, de conformité et de renouvellement des certificats. Assurer la coordination entre les différentes équipes techniques et garantir le respect des échéances.
Nous recherchons un Team Lead SecOps pour rejoindre un grand environnement international et piloter les opérations de cybersécurité. Vos missions : Encadrer et accompagner une équipe d'experts SecOps. Superviser les investigations et la réponse aux incidents de sécurité. Suivre les KPIs (MTTD, MTTR...) et améliorer la performance. Optimiser les règles de détection, les playbooks et les outils SIEM/EDR/SOAR. Contribuer à l'évolution des capacités de détection et à l'amélioration continue. Accompagnement de différents projets
Dans le cadre de la modernisation de ses opérations de sécurité, un grand compte recherche un Ingénieur IA pour automatiser et augmenter les capacités de son SOC grâce à l'intelligence artificielle générative et agentique. Le consultant interviendra notamment sur : ▪ La conception et le développement d'agents IA d'assistance aux analystes : enrichissement automatique des alertes, corrélation d'événements, pré-qualification des incidents ▪ L'automatisation de la réponse à incident : orchestration des playbooks, actions de remédiation assistées, génération des rapports d'incident ▪ L'intégration de l'IA générative aux outils du SOC (SIEM, SOAR, plateformes de threat intelligence) ▪ L'exploitation des LLM pour l'analyse de threat intelligence : synthèse de bulletins de sécurité, extraction d'indicateurs de compromission ▪ La mise en place des garde-fous garantissant que les décisions critiques restent sous supervision humaine ▪ La mesure de l'impact : réduction du temps de qualification, du temps de réponse, du volume d'alertes traitées manuellement ▪ La collaboration étroite avec les analystes SOC pour concevoir des outils réellement adoptés
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production : • Intégration, évolution et maintien en condition opérationnelles des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) • Mise en place et évolution permanente des Use cases/Règles de corrélation • Analyse et réponse aux incidents de sécurité • Threat Hunting • Investigation / Forensics • Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard La mission proposée concerne les sujets suivants: o Création, test, mise en production et maintien des règles de détection d'incident de sécurité o Création et mise en place des tests de monitoring des usecases de détection en Powershell o Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de usecases SIEM (Pentaho/Python/Java) o Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM. o Etude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation La mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations: • Connaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) • Ecriture de scripts en shell, python, Java, powershell, ansible, SQL • Connaissance du fonctionnement des LLMs, prompt engineering
Pour un client basé en région parisienne, je suis à la recherche d'un SOC Manager expérimenté (min 5 ans d'expérience). Rédaction de documents stratégiques et opérationnels, Préparation de l'équipe SOC, Amélioration des règles de détection du SIEM, Rédaction de playbooks de réaction. La connaissance des solutions Logpoint et The Hive est nécessaire. Cette mission est une mission d'expertise, avec une visibilité sur 2 mois. La mission peut démarrer rapidement et un entretien avec le client pourra avoir lieu cette semaine.
Analyst SOC spécialisé en développement de usecases (H/F) Le candidat devra avoir le profil suivant : § Capacité de définition et d'implémentation de usecases de détection SOC. § Connaissances dans les technologies ELK (module Security), Cybereason EDR, Microsoft Sentinel et Microsoft Defender. § Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, Windows, Linux …). § Des connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK) ainsi que des connaissances des outils Netwrix et Cisco Stealthwatch sont un atout, mais pas un prérequis. § Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. § Français et anglais courants. Sa mission comprendra les tâches suivantes : § Analyse des nouveaux composants à monitorer par le SOC. § Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR. § Aide à l'analyse d'alertes de sécurité qualifiées. Éléments complémentaires de la mission : Début : à partir du 1er octobre 2026 Durée : 6 mois, renouvelable. Intégration dans une équipe existante. Sous la responsabilité d'un chef d'équipe interne.
On recherche pour notre client final grand compte un consultant SOC CYBERDEFENSE pour l'intégration de nouveaux périmètres techniques dans le périmètre de supervision du SOC tels que : Microsoft O365 Une solution de supervision des API Des activités sur des technologies déjà déployées mais nécessitant des revues et améliorations. Dans le cadre de ce besoin sont attendus : Rédaction de politique de logs Architecture de collecte et d'intégration au SOC Définition de la stratégie de détection (scénarios avec logiques de détection et de réaction) selon la méthodologie en place au SOC Rédaction des documents associés Livrables : Document de politique de journalisation pour chacune des technologies considérées Documents d'architecture associés Elaboration de la stratégie de détection pour les technologies considérées
Gouvernance, gestion des risques et conformité (GRC)
+1
KEONI CONSULTING
Contexte Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d'intervenir au sein de son Centre d'Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à : la gouvernance et la stratégie IT ; les développements et projets IT ; la production informatique ; la cybersécurité ; les plans de secours informatiques. Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques. Missions Définir et maintenir les processus du modèle de gestion des risques TRM. S'assurer de la bonne application de ces processus au sein des différentes entités. Identifier et évaluer les risques IT et cybersécurité, notamment leurs impacts métiers et les dispositifs de maîtrise associés. Participer à la définition des politiques et stratégies de sécurité. Contribuer au pilotage des roadmaps et plans SSI. Élaborer et/ou contribuer aux référentiels de contrôles permanents. Réaliser des contrôles permanents de niveau 2. Contribuer ou piloter des revues de sécurité. Assurer le suivi des plans de remédiation destinés à réduire les risques. Participer à des activités d'audit IT basées sur des référentiels normatifs. Accompagner, communiquer et sensibiliser les différentes parties prenantes sur les sujets SSI et risques.