Ils recherchent un prestataire pour : Piloter la mise en œuvre technique et la migration vers cette solution Contribuer à l'évolution du produit à l'échelle internationale 🔧 Responsabilités principales Expertise et intégration de solutions WAAP / WAF / API Security (principalement Akamai) Déploiement dans des environnements Cloud (AWS & Azure) Définition, validation et amélioration des politiques de sécurité : WAF Protection DDoS (L7) BOT management API security Suivi des onboarding des entités du client à l'échelle mondiale Analyse logs & monitoring + création de KPI / dashboards Gestion des incidents (DDoS, sécurité app) + interaction avec les vendors Coordination transverse (équipes cyber, architecture, entités internationales) Production documentaire (design, onboarding, POC, reporting projet) Date de démarrage : ASAP Localisation Paris 17 2 à 3 jours de télétravail Mission longue visibilité
Vorstone recherche un Consultant Expert CrowdStrike / Trellix – Endpoint Security pour un client basé en IDF (92) Contexte Au sein de la Direction Group Digital & IT de notre client, vous intégrerez l'équipe CyberSOC Protect, en charge de la protection des infrastructures et des postes de travail du Groupe. Le CyberSOC a pour mission de renforcer en continu la posture de cybersécurité du Groupe en assurant la protection, la détection et la réponse aux incidents de sécurité, grâce à des équipes internationales, des technologies avancées et des processus conformes aux standards internationaux. Le pôle Protect est l'un des quatre domaines d'activité du CyberSOC. Il est responsable de la mise en œuvre et de l'exploitation des solutions de protection permettant de prévenir ou de limiter l'impact des incidents de cybersécurité. Mission En tant qu'Expert Endpoint Security / Service Delivery CrowdStrike / Trellix, vous serez responsable du maintien en conditions opérationnelles et du déploiement des services de sécurité Endpoint à l'échelle du Groupe. Vous évoluerez au sein d'une équipe internationale répartie (France et l'Inde) À ce titre, vos principales responsabilités seront les suivantes : Assurer le maintien en conditions opérationnelles des solutions EDR et Antivirus utilisées par les équipes IT du Groupe. Garantir, en collaboration avec les équipes Métiers et les Responsables Sécurité, la conformité des solutions Endpoint Security avec les exigences internes. Définir, avec les équipes concernées, les nouveaux cas d'usage à mettre en œuvre. Piloter et suivre les projets de déploiement des solutions de sécurité avec les différentes parties prenantes. Garantir la disponibilité, les performances et la qualité de service des outils. Définir, formaliser et publier les processus, procédures et documentations liés aux solutions administrées. Participer à l'amélioration continue des services de cybersécurité. En tant qu'Expert Endpoint Security / Service Delivery, vous interviendrez principalement sur les solutions de sécurité suivantes : CrowdStrike (EDR – Endpoint Detection & Response) Trellix (solution Antivirus) Vous serez amené à collaborer avec les équipes en charge des autres services du CyberSOC, notamment autour des solutions WAF, PKI, Bastion et des outils de Vulnerability Management.
Dans le cadre d'un programme majeur de transformation des infrastructures réseau, nous recherchons un Ingénieur Réseau expérimenté pour intervenir en tant que référent technique sur une ligne de service réseau. Le consultant sera l'interface entre les équipes d'expertise N3 du client et les équipes N2 en charge du RUN, tout en contribuant à l'exploitation, l'évolution et la sécurisation des infrastructures réseau on-premise et Cloud. Informations généralesDémarrage : ASAP Durée : mission longue jusqu'au 31/12/2027 Localisation : Île-de-France Télétravail : 2 jours par semaine Astreintes : Oui Déplacements : Non MissionsExploitation et AdministrationTraitement des alertes et alarmes de supervision Suivi des performances réseaux et des bandes passantes Administration des équipements réseau et sécurité Gestion des sauvegardes des configurations Patching et montées de version des équipements Mise à jour des inventaires techniques Réseau & CloudConfiguration des infrastructures réseau dans le Cloud Gestion des interconnexions entre réseaux internes et Cloud Gestion des ouvertures de flux et règles de filtrage Mise en œuvre et maintien des certificats Tests de bascule et de continuité de service Intégration & Mise en ProductionPréparation et intégration des nouveaux équipements réseau et sécurité Participation aux mises en production Rédaction des dossiers techniques et procédures Mise en supervision des équipements Amélioration ContinueAutomatisation et industrialisation des tâches Accompagnement des équipes N2 Contribution au transfert de compétences Participation à l'amélioration continue des services Consolidation des prévisions d'activités Environnement techniqueRéseauCisco NDFC / DCNM Cisco Nexus Cisco Catalyst Architecture Spine & Leaf DELL Force10 AVAYA ProtocolesOSPF BGP PIM IP Multicast PTP / NTP SécuritéPalo Alto Cisco ASA Gestion des flux et filtrages Certificats Load BalancingF5 Big-IP LTM APM ASM WAF Outils & SupervisionPrometheus IPAM RESASAT E-DLiveR-v2
Vous intégrerez une équipe dynamique pour renforcer la capacité opérationnelle d'un SOC global d'envergure internationale. Vous interviendrez sur l'ensemble du cycle de vie des activités SOC, de la stratégie à l'exploitation opérationnelle. Missions principales : - Participer à la définition et au maintien de la stratégie de détection et de réaction SOC - Intégrer techniquement les systèmes et applications dans le monitoring SOC - Identifier et documenter les scénarios de menaces, collecter les données nécessaires à la détection (logs, listes blanches/noires) - Mettre en place la chaîne de collecte, parsing et intégration SIEM - Créer et maintenir les règles de détection et les playbooks de réaction (SOAR) Responsabilités : - Assurer le maintien en condition de sécurité des technologies de détection et protection - Participer à l'évaluation et au déploiement des solutions techniques SOC - Accompagner le déploiement des solutions de sécurité sur l'infrastructure - Collaborer avec le réseau de correspondants sécurité pour le support technique Environnement technique : - Systèmes d'exploitation Windows, Linux - Réseaux, cloud (Azure, GCP, AWS ou équivalent) - SIEM Chronicle, SOAR Chronicle, EDR CrowdStrike, IDS/IPS, proxy, WAF Modalités : - Localisation : Boulogne-Billancourt (92) - Télétravail partiel possible
La mission sera réalisée au sein du VoC de CA-GIP. CA-GIP est l'entité gérant la production informatique du groupe Crédit Agricole et la recherche et la remédiation des vulnérabilités est une de ses priorités. Le VoC utilise différentes technologies (Tenable, Wiz, PingCastle, BloodHound, CNAPP, Cloudguard, etc…) pour détecter des vulnérabilités ou des non-conformités. Le Voc est structuré autour de 3 périmètres principaux : veille & détection, contextualisation & expertise, animation & pilotage. La mission aura pour objectif de réaliser l'animation de la résolution des vulnérabilités auprès du reste de la société, mais aussi d'animer des cellules de crises opérationnelles dans un contexte complexe. Profil recherché : Senior (10yr+). Site : Guyancourt (78) possibilité Annecy (74). Minimum 3 jours de présence sur site obligatoire. Missions principales · Animation des cellules de crise opérationnelles : o Validation de l'urgence de la remédiation o Déclenchement de la cellule et identification des intervenants o Animation de la cellule et pilotage de la remédiation o Remontée des informations pour des arbitrages · Organiser l'animation des remédiations : o Préparer et réaliser les comités avec les partenaires internes pour le suivi des remédiations o Génération et suivi des indicateurs des vulnérabilités, et des remédiations o Suivi et accompagnement des équipes métiers à la remédiation o Alerte et escalade en cas de non-respect des délais de remédiations o Intégrer dans le suivi de nouveaux périmètres o Point de contact sur la gestion des vulnérabilités. o Gestion de la documentation des vulnérabilités Compétences techniques - Compréhension du fonctionnement d'un VoC : compréhension des vulnérabilités & connaissance transverse sur les systèmes (parefeu, WAF, AD, etc…). - Utilisation ELK (création de dashboard, de recherche, etc…) - Bonus : Scripting & automatisation Soft skills : - Communication opérationnelle - Communication C-level Profil - Leader - Force d'initiative - Rigueur - Communicant Divers · Des astreintes sont à prévoir (environ 1 semaine tous les deux mois) · Télétravail maximum : 2 jours par semaine · Disponibilité : ASAP Obligatoire : Mise à disposition des propositions Annecy, France Remote work
Dans le cadre de la croissance de mon client, je recherche un(e) Administrateur(trice) de la Sécurité des Systèmes d'Information (ASSI) pour renforcer leur posture de sécurité, accompagner les projets et soutenir l'exploitation de leur feuille de route cybersécurité. Missions principales50% : Mise en oeuvre technique des mesures de sécurité sur l'infrastructure Cloud (Microsoft et AWS) 20% : Gestion des vulnérabilités et suivi des incidents de sécurité avec le SOC externe 15% : Accompagnement du CTO et du RSSI au quotidien (sécurisation de l'infrastructure, analyse de risques projets, collecte des indicateurs de sécurité, réponse aux questions sécurité…) 10% : Rédaction des documents d'exploitation (DEX) des actions réalisées et maintien à jour des documents d'architecture technique (DAT) 5% : Support IT (Assistance et dépannage aux utilisateurs, Administration/Sécurité des postes de travail) Compétences techniques requises+++ AWS Inspector, AWS Security Hub, AWS Shield, AWS Firewall… +++ Microsoft Defender, Microsoft Security, Microsoft Intune, Microsoft Entra ID ++ Windows et MAC OS ++ Administration réseau Connaissances théoriquesSécurité applicative (SDLC, OWASP, WAF) Sécurité des infrastructures (PKI, HSM, SSO..) Cyberdéfense (SOC, SIEM, EDR, CVE/CVSS…) Contexte normatif : ISO27001, ISO27002, DORA Technos & outils utilisésSIEM : Sekoia.io EDR : HarfangLab, Microsoft Defender Scan : OpenVAS Normatif : ISO27001/27002, ANSSI Méthodo : EBIOS RM Outils projet : ClickUp, Jira, Confluence SAST : SonarCube IAM : Bastion, Keycloak, PKI, HSM CI/CD : GitHub
Devsecops AWS LYON - ASAP Il s'agit de participer activement au move-to-cloud sur AWS entamé par l'un acteur majeur du nucléaire Français. Le consultant devoir veillez au support et à l'accompagnent pour l'utilisation des services AWS dans les contextes des produits Cloud Le consultant doit avoir à minima une certification AWS à jour. Mission principale : Code Terraform pour intégration dans la bibliothèque des modules Remédiation suite aux audits ou revues d'architecture AWS et cyber Veiller à l'évolution des services (IaC, CI/CD, observabilité) Accompagner les projets pour leur accostage La maitrise approfondis des modules : AWS EC2 AWS Lambda AWS ECS AWS S3 AWS Aurora AWS IAM AWS Cloudfront AWS VPC AWS CloudWatch AWS Cloudtrail AWS ALB AWS API Gateway AWS Cognito AWS EventBridge AWS StepFunctions AWS Transit Gateway AWS System Manager AWS Secret Manager AWS SNS AWS AppSync AWS OpenSearch AWS Transfer Family AWS WAF AWS KMS Expected skillsSkills Skill level AWS (Amazon) Confirmed Architecture-Cloud AWS Confirmed Certification - Aws certified - Solutions Architect Professional Confirmed