Au sein d'une équipe SOC, vous intervenez sur l'activité VOC (Vulnerability Operations Center) dédiée à la gestion des vulnérabilités du système d'information, couvrant de nombreux périmètres infrastructure et digitaux. Missions principales : • Piloter les activités d'identification des vulnérabilités. • Assurer la gouvernance de l'activité VOC : suivi, reporting et indicateurs. • Produire les reportings sur l'état de sécurité par périmètre, les résultats et les axes d'amélioration. • Suivre les plans de remédiation menés par les équipes opérationnelles. • Relancer les parties prenantes et accompagner la résolution des vulnérabilités. • Contribuer à l'amélioration continue des processus et de la plateforme de gestion des vulnérabilités. • Préparer les supports de pilotage et de COPIL, avec une volonté d'automatiser certains livrables grâce à l'IA. Les activités couvrent notamment les scans de vulnérabilités, tests d'intrusion, EASM SaaS, Pen-test-as-a-Service, Bug Bounty, contre-audits et suivi du scoring d'hygiène sécurité.
Dans le cadre d'une mission au sein d'un acteur majeur du secteur bancaire et financier, nous recherchons un Chef de projet Sécurité senior pour piloter et poursuivre des travaux liés à la supervision des risques technologiques et cyber ainsi qu'à la conformité réglementaire. La mission consiste notamment à : · Piloter la production et l'évolution d'un tableau de bord de conformité réglementaire ; · Poursuivre la réalisation et l'amélioration de tableaux de supervision sécurité ; · Organiser et conduire les travaux de bout en bout, depuis le recueil des besoins jusqu'à la livraison ; · Définir et suivre les différents jalons, livrables, délais et plans d'action ; · Coordonner et animer les différentes parties prenantes impliquées ; · Challenger les contributeurs grâce à une bonne compréhension des enjeux de sécurité informatique ; · Garantir la qualité des livrables et assurer le suivi auprès des différentes parties prenantes ; · Produire et présenter les éléments de reporting nécessaires au pilotage ; · Être force de proposition dans l'amélioration des dispositifs de supervision et de conformité.
Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC. MissionsTriage et gouvernance des vulnérabilités Piloter et coordonner les activités quotidiennes de l'équipe de triage Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation Qualité de la donnée et analyse sécurité Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources Amélioration continue et automatisation Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
Secteur : Banque / Finance Lieu : Sur site - Paris ou Toulouse Durée : 60 jours fermes + 360 jours optionnels (jusqu'à 420 jours) Démarrage : Dès que possible Contexte de la mission :Dans le cadre de son plan de traitement des risques liés à l'émergence de modèles d'IA capables de découvrir et d'exploiter de nouvelles vulnérabilités, notre client, acteur bancaire majeur, lance un chantier prioritaire et stratégique. L'objectif : encadrer et piloter la gestion des vulnérabilités et des correctifs à grande échelle (Patch Management / Vulnerability Management) sur des environnements complexes, hybrides Legacy et Cloud. Vous intervenez au sein de la DSIBA, en interface directe avec la direction, les équipes IT et Cyber. Missions principalesCadrage du chantier : définition du périmètre, de la stratégie, du budget et du planning Projet de pilotage : gestion du planning, suivi budgétaire, gestion des évolutions de périmètre Coordination : coordination des équipes IT et Cyber sur un périmètre transverse Gouvernance : préparation et animation des instances de pilotage opérationnels et managériales Risques : identification, suivi des risques et organisation des prises de décision avec le
Je recherche un Vulnerability Manager pour rejoindre un grand groupe international et un client prestigieux pour prendre en main la stratégie de gestion des vulnérabilités à l'échelle du groupe. 🎯 Votre rôle au quotidien 🔍 Vulnerability Management - Définir et piloter la stratégie de gestion des vulnérabilités du groupe. - Superviser le scope complet : identification, priorisation, remédiation. - Accompagner la migration des outils vers Wiz. - Exploiter et faire évoluer les environnements Qualys / Nessus, avec des scripts Python pour l'automatisation ☁️ Cloud & environnement technique - Piloter la vulnérabilité sur des environnements multi-cloud (AWS, Azure). - Travailler sur un périmètre technique large et exigeant. - Garder une liberté d'innovation, y compris sur des sujets IA appliqués à la sécurité. 👥 Management & coordination - Manager une petite équipe - Accompagner un profil junior sur la fonction, sans être en silo. - Être en contact direct avec les CISO de toutes les régions (Europe, US, Brésil, Asie, Inde) 🔎 Le profil recherché ✅ 5 à 10 ans d'expérience en management de la vulnérabilité (idéalement plus), sur des environnements de grands groupes ✅ Bonne maîtrise de Qualys, Nessus, Python ✅ Expérience sur Wiz ou forte appétence pour une migration vers Wiz ✅ Connaissance des environnements multi-cloud AWS / Azure ✅ Anglais courant indispensable (environnement full English, interlocuteurs internationaux) ✅ Séniorité, autonomie et capacité à structurer une stratégie
Contexte :Dans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Analyste Cybersécurité Senior spécialisé dans la surveillance, la qualification des événements et la réponse aux incidents. La mission couvre l'analyse des alertes, le suivi des vulnérabilités et l'amélioration des mécanismes de détection, dans des environnements Windows, ADDS, systèmes, réseaux et stockage, avec une utilisation avancée des solutions de sécurité et plateformes SIEM. Une expérience dans un environnement audiovisuel serait appréciée. Missions principales :Qualifier et analyser les événements de sécurité issus des outils de supervision et solutions SIEM. Investiguer les alertes et incidents à l'aide d'outils internes et externes. Prendre en charge le traitement des incidents et assurer le suivi des actions jusqu'à leur résolution. Coordonner les actions avec les équipes internes, les partenaires et les parties prenantes externes. Assurer le suivi et la gestion des vulnérabilités, évaluer leur impact et prioriser les actions correctives. Concevoir, développer, tester et optimiser les règles de détection à partir des menaces et vulnérabilités récentes. Exploiter les langages de requête SIEM tels que XQL, SPL et KQL. Améliorer les règles de détection existantes afin de réduire les faux positifs et renforcer la pertinence des alertes. Réaliser les tests de validation et vérifier l'efficacité et la couverture des nouvelles règles avant leur déploiement. Assurer la documentation technique et la maintenance des règles de détection. Capitaliser les connaissances à travers les retours d'expérience et l'enrichissement de la base d'incidents. Identifier des opportunités d'automatisation et d'orchestration, notamment via des solutions SOAR. Assurer une veille technologique et cybersécurité sur les menaces, vulnérabilités et techniques d'attaque. Participer aux astreintes de l'équipe selon les modalités définies. Livrables attendus :Qualifications documentées des événements et alertes de sécurité. Rapports d'investigation et de traitement des incidents. Suivi des vulnérabilités et plans d'actions associés. Nouvelles règles de détection conçues, testées et déployées. Optimisation et documentation des règles de détection existantes. Documentation technique détaillée des règles et de leurs modalités de maintenance. Retours d'expérience et enrichissement de la base d'incidents. Recommandations d'automatisation et d'orchestration SOAR. Contributions à la veille et aux analyses de menaces.
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+4
WINDJ
📍 Marseille 🌍 Anglais courant obligatoire 🚀 Disponibilité rapide Dans le cadre d'une mission au sein d'un grand groupe international, nous recherchons un(e) Cybersecurity Program Manager expérimenté(e) en gestion des vulnérabilités, pilotage de remédiation et gestion des risques cyber. MissionsPiloter les plans de remédiation des vulnérabilités et suivre les actions jusqu'à leur clôture ; Coordonner les équipes Cyber, Infrastructure, Architecture, Production et Métiers ; Suivre les actions issues des audits, analyses de risques et contrôles de sécurité ; Identifier les risques, dépendances critiques et gérer les escalades ; Construire et suivre les KPI/KRI et tableaux de bord liés aux vulnérabilités et risques ; Animer les COPIL et instances de gouvernance et réaliser les reportings auprès du management ; Participer aux sujets de conformité et transformation : NIS2, CyberFundamentals, carve-out ; Préparer des synthèses et supports décisionnels à destination des Directions / COMEX.
À propos de la mission Dans le cadre du développement d'une nouvelle fonction de gestion des vulnérabilités, nous recherchons un(e) Spécialiste Gestion des Vulnérabilités pour accompagner la mise en place et la montée en maturité d'un Vulnerability Operations Center (VOC). Cette mission offre l'opportunité de participer à la construction d'un programme de gestion des vulnérabilités à l'échelle internationale. Le poste combine des activités de définition des processus, de gouvernance et d'amélioration continue avec des responsabilités opérationnelles liées à l'analyse et au suivi des vulnérabilités. Les premiers mois seront principalement axés sur la phase de construction du dispositif avant un basculement progressif vers les activités récurrentes d'exploitation. Missions principales Construction et amélioration du programme de gestion des vulnérabilités Participer à la mise en place et à la structuration du Vulnerability Operations Center. Définir et formaliser les procédures opérationnelles, workflows et bonnes pratiques. Contribuer à l'amélioration du modèle de gouvernance et des processus de gestion des vulnérabilités. Mettre en place les mécanismes d'escalade, de suivi et de pilotage des remédiations. Participer à l'évolution de la stratégie et de l'architecture des outils de gestion des vulnérabilités. Gestion des vulnérabilités et sécurité Cloud Analyser les vulnérabilités détectées sur les environnements Cloud et On-Premise. Contribuer à la priorisation des vulnérabilités selon leur niveau de risque et leur exploitabilité. Accompagner le déploiement et l'optimisation des outils de détection et de gestion des vulnérabilités. Participer à l'amélioration continue de la couverture de détection et de la qualité des données. Soutenir les équipes IT dans l'identification et la compréhension des risques. Coordination de la remédiation Travailler en étroite collaboration avec les équipes Infrastructure, Cloud et Applicatives. Créer et suivre les tickets de remédiation. Accompagner les équipes techniques dans le respect des engagements de traitement (SLA). Apporter expertise et support aux différents acteurs impliqués dans le programme. Reporting et pilotage Produire des rapports opérationnels et des indicateurs de suivi. Contribuer à la mise en place de tableaux de bord et métriques de performance. Participer aux activités de communication et de sensibilisation autour de la gestion des vulnérabilités.
Contexte de la missionDans le cadre du renforcement de la sécurité des produits digitaux, nous recherchons un Consultant Senior Cybersécurité Applicative / DevSecOps afin d'accompagner les équipes Produits et IT dans l'intégration des exigences de sécurité tout au long du cycle de développement logiciel. Le consultant interviendra sur un portefeuille d'environ 5 produits Web et Mobile et contribuera activement à la définition et à l'exécution de la stratégie de sécurité applicative de l'organisation. Il participera aux différentes instances de gouvernance produit (PI Planning, Roadmap, comités d'arbitrage) afin de représenter les enjeux cybersécurité et de promouvoir une démarche de sécurité "by design". Missions principalesAnalyse de risques et accompagnement sécuritéRéaliser les analyses de risques SSI dans le cadre des projets et évolutions applicatives. Identifier les risques de sécurité liés aux applications Web, Mobile et APIs. Accompagner les équipes Produits et IT pour intégrer les exigences de sécurité dès les phases de cadrage, conception et développement. Challenger les choix techniques et les architectures proposées par les équipes de développement. Conseiller les parties prenantes sur les mécanismes de sécurité adaptés : Authentification Gestion des identités et des accès Chiffrement Gestion des secrets Protection des APIs Sécurisation des données
Contexte : Face à l'émergence de modèles d'IA capables de découvrir et d'exploiter de nouvelles vulnérabilités, la Direction Sécurité renforce son plan d'actions, avec pour priorité l'accélération de la gestion des vulnérabilités et des correctifs à grande échelle (Patch Management, Vulnerability Management). Missions : Cadrage des chantiers : périmètre, stratégie, budget, planning Suivi budgétaire et coordination des équipes IT/Cyber Préparation et animation des instances de pilotage opérationnelles et managériales Identification, suivi et arbitrage des risques Gestion du planning et des évolutions de périmètre Organisation des prises de décision avec le management Pilotage de la relation avec les parties prenantes internes/externes Suivi de la production des livrables (spécifications, tests, recettes) et de la conduite du changement Reporting d'avancement et consolidation des indicateurs de pilotage
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Project Manager H/F à Marseille, France. Contexte : Dedicated Project Manager within the cross-divisional Tenable IT project. Responsible for driving the local transition from Qualys to Tenable while maintaining synchronization with group-level strategy and the other two divisions. Les missions attendues par le Project Manager H/F : Drives structured project delivery and governance within complex, multi-stakeholder IT environments. Coordinates cross-functional activities, tracks performance metrics, and ensures strategic objectives align with operational execution. Key Responsibilities : Governance & Executive Reporting: Prepare high-level reporting decks, status dashboards, and steering committee (SteerCo) presentations for executive leadership. Plan, facilitate, and document Quality Gates and technical workshops. Work Package Tracking: Drive weekly progress monitoring across 8 WP Owners and key technical stakeholders. Maintain visibility over sub-WP and sub-project status, interdependencies, and critical path items. Financial & Schedule Management: Track budget allocation, resource consumption, and vendor performance. Identify schedule risks early and coordinate mitigation paths. Experience: 5+ years in PMO/Project Management roles within complex, enterprise-level IT or Cybersecurity environments (vulnerability management context preferred). Skills: Expert in stakeholder management, risk mitigation, and financial tracking. Proficiency in Jira, Confluence, and advanced executive presentation tools.
Le candidat devra avoir le profil suivant : A été impliqué dans plusieurs projets de cybersécurité Est familier avec l'exécution de contrôles de sécurité Connaissances des pratiques d'un SOC, d'un CSIRT et du Vulnerability Management. Connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK). Connaissances dans les technologies ELK, Cybereason EDR, Microsoft Defender XDR, Nessus et Netwrix. Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, windows, linux …). Forte compréhension des environnements Active Directory. Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. Français et anglais courants Sa mission comprendra les tâches suivantes : · Participation aux implémentations de projets dédiés à la cybersécurité ou ayant des impacts sur la sécurité. · Collaboration avec les experts des équipes internes pour l'établissement des cahiers de charges et aux analyses de solutions dans le cadre des différents projets. · Exécuter et améliorer des contrôles opérationnels existants liés à la sécurité des systèmes.
Security Operations Engineer – Middle/Senior 1. Contexte Dans le cadre d'un projet au sein du secteur de l'énergie, nous recherchons un Security Operations Engineer Middle/Senior pour rejoindre une équipe dédiée à la sécurité d'une plateforme cloud-native. La plateforme, déployée dans un environnement hybride cloud (cloud privé et clouds publics), fournit aux équipes de développement des services permettant de concevoir, déployer et exploiter leurs applications. L'équipe intervient sur les sujets de Security Operations, Incident Response, Detection Engineering et DevSecOps, avec pour objectif de renforcer la visibilité, la détection et les capacités de réponse face aux menaces de sécurité. 2. Mission Le consultant interviendra notamment sur les activités suivantes : SecOps Tooling Engineering Concevoir et développer des outils et solutions intégrés à l'écosystème SecOps. Définir des architectures et patterns de solutions autour des technologies SIEM, SOAR, EDR, Vulnerability Management, logging et User Behavior Analytics. Évaluer et intégrer de nouveaux outils et technologies afin d'améliorer les capacités de détection, de réponse et d'automatisation. Concevoir et maintenir des pipelines d'ingestion, de corrélation et d'alerting à grande échelle. Développer des scripts, playbooks et workflows d'automatisation afin de réduire les tâches répétitives des équipes sécurité. Collaborer avec les équipes SOC, Incident Response et Operations pour transformer les besoins opérationnels en solutions techniques. Participer à la conception d'un produit SecOps interne dédié à la détection et à la réponse aux vulnérabilités, menaces et événements de sécurité. Intégrer les capacités de détection avec les solutions d'Observability et les capacités SOC existantes. Participer à la mise en place progressive d'une capacité de Security Operations 24x7. Incident Response Apporter une expertise technique lors des incidents de sécurité, notamment sur les outils, la qualité des données et les corrections techniques. Faire évoluer les règles de détection, modèles de données, dashboards et mécanismes de corrélation en fonction des incidents rencontrés. Mettre rapidement en place l'instrumentation, l'intégration de logs et les outils nécessaires lors d'incidents de sécurité. Detection Engineering Développer, tester et industrialiser de nouvelles capacités de détection en fonction des menaces et des besoins métier. Concevoir et maintenir des éléments de Detection-as-Code : Sigma, YARA, requêtes KQL, règles d'analyse statique, etc. Améliorer continuellement la qualité des détections via des simulations d'attaques, du purple teaming et du tuning. Documenter, versionner et valider les règles de détection sur les sources de données de production.
Le bénéficiaire souhaite une prestation d'accompagnement dans le cadre de la gestion de sécurité opérationnelle au sein de la production IT du Groupe. La mission concerne les activités de « Security Vulnerability Management ». Les missions sont : Service de Scan de vulnérabilité interne (IVS): - Gestion de l'offre de Détection des vulnérabilités - Paramétrage, installation, suivi et debug de l'infrastructure - Suivi du coverage et des performances du service de scan IVS - Analyse des bulletins de sécurité sur la base des scans IVS et des analyses du CERT - Affectation et suivie des vulnérabilités avec les Product Owner des services concernés - Réalisation des analyses de risques et proposition des plans de remédiations et de contrôles associés Contexte Technique Tanium, Qualys