Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Nous recherchons un(e) Ingénieur(e) Cybersécurité pour rejoindre notre équipe. Au sein de l'équipe support et intégration, vous interviendrez sur des périmètres variés, allant de l'audit d'infrastructure à la mise en oeuvre de solutions de sécurité avancées, en passant par des missions de tests d'intrusion et d'évolution /maintien de nos infrastructures d'hébergement et d'infogérance. À ce titre, vous serez chargé(e) d'(e) : Conduire des tests d'intrusion (pentest) sur les périmètres applicatifs et infrastructures (IT et OT) Mettre en oeuvre et gérer des solutions EDR (Endpoint Detection and Response) et SIEM Effectuer des réponses à incidents de sécurité Analyser les alertes de sécurité et gestion des incidents Contribuer à l'amélioration des règles de détection et des playbooks de réponse Réaliser des audits de cybersécurité d'infrastructure et d'architecture SI Participer à des projets d'intégrations complexes hautement sécurisé Assurer la veille technologique sur les menaces et les solutions de cybersécurité Sensibiliser et accompagner des équipes métiers et techniques Rédiger des rapports d'audit avec recommandations et plans de remédiation, des dossiers d'architectures détaillés, des dossiers de spécifications détaillés, des dossiers d'exploitation, etc … Avantages & Perspectives : Démarrage : début septembre Localisation : Puteaux (92) Télétravail : possible, rythme à définir avec votre manager Rémunération : package globale de +/ - 60 K selon profil (Politique d'intéressement en place depuis 2015)
Contexte Un grand groupe international recherche un Ingénieur SecOps / Cybersécurité afin de renforcer son dispositif de sécurité des systèmes d'information. Rattaché au Head of SecOps et intégré à l'équipe cybersécurité Groupe, vous interviendrez comme référent technique sécurité auprès des différentes entités et directions métiers. Vous accompagnerez les équipes dans l'utilisation des solutions de sécurité existantes, la réponse aux incidents, la gestion des vulnérabilités et le suivi des actions de sécurisation prioritaires. Selon votre expérience, vous pourrez également contribuer à la sécurisation des environnements industriels et Operational Technology (OT) Localisation La Défense Missions principales Apporter une expertise technique avancée dans le choix, la conception et la mise en œuvre de solutions de sécurité adaptées. Évaluer les risques et les exigences de cybersécurité dans le cadre des projets IT et métiers. Piloter des études et des projets de cybersécurité à l'échelle du Groupe, notamment : Gestion et centralisation des logs. Data Loss Prevention (DLP). Formalisation de guides de durcissement des serveurs. Accompagnement au déploiement des mesures de durcissement sur les périmètres critiques. Définition d'un Target Operating Model (TOM) pour la gestion des vulnérabilités. Organiser et animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, prioriser et suivre les vulnérabilités affectant les actifs critiques. Participer à l'analyse technique des incidents de sécurité et piloter leur résolution avec les entités concernées et les acteurs externes, tels que les CSIRT ou l'ANSSI. Assurer une veille technique sur les menaces, les vulnérabilités et les solutions de sécurité disponibles sur le marché. Piloter les audits de vulnérabilités et les tests d'intrusion réalisés sur les services et environnements du Groupe. Présenter les résultats des audits, définir les plans de remédiation et suivre leur mise en œuvre. Apporter un soutien technique au déploiement des actions correctives. Participer aux activités opérationnelles de l'équipe cybersécurité : Réponse aux incidents. Gestion des vulnérabilités. Traitement des tickets SOC et ITSM. Intégration de la sécurité dans les projets. Traitement des demandes de support cybersécurité
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité & Systèmes Linux (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son équipe sécurité et infrastructures. Vos missions : Intégré à une équipe cybersécurité à taille humaine, vous devrez : \- Assurer le maintien en condition opérationnelle des dispositifs de sécurité et le traitement des incidents. \- Participer aux activités de gestion des vulnérabilités, d'analyse des risques et de remédiation. \- Administrer, sécuriser et faire évoluer les environnements Linux. \- Intervenir ponctuellement sur les infrastructures Windows Server. \- Participer aux opérations de durcissement des systèmes et à la sécurisation des serveurs. \- Exploiter les outils de supervision, de journalisation et de contrôle de sécurité. \- Contribuer aux actions de sensibilisation et aux démarches de gouvernance cybersécurité. \- Collaborer étroitement avec les équipes infrastructures, systèmes et réseaux sur les projets techniques. \- Compétences techniques attendues \- Cybersécurité opérationnelle (gestion des incidents, vulnérabilités, remédiation). \- Solide maîtrise des environnements Linux (administration, exploitation, sécurisation). \- Bonnes connaissances des environnements Windows Server. \- Culture infrastructures : systèmes, réseaux et sécurité. \- Gestion des logs, supervision et analyse des événements de sécurité. \- Expérience dans des environnements de production critiques. \- La connaissance des bonnes pratiques ISO 27001 ou de sujets gouvernance sécurité constitue un plus.
Vos missions : Assurer la surveillance et l'analyse opérationnelle des événements de sécurité au sein du SOC. Piloter la réponse aux incidents de sécurité et participer à la gestion des attaques informatiques. Réaliser des tests d'intrusion (Pen Test) pour identifier et combler les vulnérabilités du système d'information. Mener des analyses de risques informatiques et formaliser les scénarios de menace en vous appuyant sur la méthode EBIOS (ou EBIOS RM). Sensibiliser et accompagner les équipes internes aux bonnes pratiques de la SSI.
Contexte : Nous recherchons pour notre client, acteur européen de référence en cybersécurité managée, un Ingénieur Avant-Vente Services (H/F) pour renforcer ses équipes commerciales sur des offres de services complexes. Vous prendrez en charge le cycle avant-vente dans son intégralité : qualification des besoins, conception des offres, pilotage des réponses aux appels d'offres, transition vers les équipes de delivery. Ce poste est avant-vente de services — pas avant-vente de produits. Ce que vous ferez : Accompagner les équipes commerciales en rendez-vous clients — qualifier les enjeux et traduire les besoins en solutions de services opérables Concevoir des offres de services managés cybersécurité : modèle opérationnel, catalogue de services, hypothèses de staffing Définir les engagements contractuels : SLA, OLA, KPI, mécanismes de reporting et de gouvernance Piloter la contribution services dans les réponses aux appels d'offres : mémoire technique, estimation des charges, coordination des experts Contribuer à la structuration et à l'évolution des centres de services : organisation cible, rôles, indicateurs de performance Accompagner les transitions vers les équipes de delivery. Environnement : Services managés cybersécurité — SOC, MSSP, centres de services Grands comptes, contexte infogérance SLA / OLA contractuels, gouvernance opérationnelle Processus ITIL, modèles de delivery structurés Réponses aux appels d'offres complexes, multi-équipes
Job description : Ingénieur SecOps / Cybersécurité Organisation : DSI Groupe Localisation principale : La Défense les 3 premiers mois puis télétravail à mi-temps. Pour poursuivre son plan de sécurisation, notre client, groupe de renommée internationale en forte croissance, recherche un Expert Cybersécurité. Rattaché au Head of Secops, le poste a un contexte international. Vous travaillerez en tant que référent technique Sécurité pour l'ensemble du Groupe. Intégré au sein de l'équipe cybersécurité, vous participerez notamment à l'accompagnement des équipes de chaque pays / métier du Groupe sur l'utilisation des solutions de sécurité existantes (réponse à incident, scans de vulnérabilités, etc.), et au suivi des actions de sécurisation les plus critiques, etc. Selon votre profil, vous pourrez également être amené à assister les entités dans leurs projets de sécurisation des environnements industriels (OT). En termes de compétences, vous devez nécessairement avoir un profil technique, être rigoureux et autonome avec 3 à 5 ans d'expérience minimum. Vu le contexte international, l'anglais est un prérequis. Missions : • Mettre en avant votre expertise technique avancée pour contribuer au choix et à la mise en œuvre de solution de sécurité adaptée. • Evaluer la cybersécurité au sein des projets IT et métiers. • Réaliser des études et projets Cybersécurité pour l'ensemble du Groupe (log management & DLP, formalisation d'un guide de durcissement des serveurs et assistance au déploiement sur les périmètres critiques, formalisation d'un TOM relatif à la gestion des vulnérabilités et accompagnement de son déploiement, …) • Animer des comités de gestion des vulnérabilités avec chaque BU du Groupe • Cartographier et suivre les vulnérabilités des assets critiques • Participer à l'analyse technique et piloter la résolution d'incidents de sécurité en lien avec les entités impactées et les acteurs extérieurs. • Réaliser la veille technique relative aux solutions de sécurité du marché et à l'actualité. • Piloter et apporter un accompagnement technique lors d'audits de vulnérabilités et tests d'intrusion sur les services utilisés par le Groupe ou des entités spécifiques & assurer la diffusion de leurs résultats et la définition d'actions de remédiation puis leur suivi. Participer au déploiement de actions de remédiation au besoin. • Assister l'équipe cybersécurité du Groupe dans ses activités de RUN (sollicitations diverses, réponse aux incidents, gestion des vulnérabilités, ticketing, intégration de la sécurité dans les projets, …) Environnement technique : • Windows 10/11//2016 ou + • Azure/Office 365 • ProofPoint (POD, EFD, TAP, TRAP, SER, PSAT) • Qualys • SentinelOne • Sekoia • RecordedFuture (CTI) • EasyVista
Dans le cadre d'une mission auprès d'un grand groupe bancaire (secteur banque/assurance), nous recherchons un Ingénieur Cybersécurité confirmé (niveau N3) pour prendre en charge le suivi du run sur le périmètre authentification, SSO et fédération d'identité. Vous coordonnerez l'équipe technique en charge des solutions d'authentification (MFA, IAM, IdP, reverse proxy), assurerez l'interface avec les équipes métiers pour traduire leurs besoins en exigences techniques et sécurité, superviserez les incidents et leur résolution, et piloterez les évolutions et nouvelles solutions (design, intégration, tests, déploiement). Vous contribuerez également à la gouvernance sécurité (politiques IAM, analyses de risques, veille Zero Trust/FIDO2/RGPD) et à la rédaction de documentation technique. Compétences requises : fédération d'identité (SAMLv2, WS-Fed) et SSO à un niveau confirmé, anglais professionnel impératif.
Le poste comporte une forte composante sécurisation des infrastructures (Hardening) en complément des activités d'audit et de conformité. Le collaborateur assurera également la supervision technique de 2 personnes et participera aux différentes activités d'ingénierie, de déploiement et de maintien en condition opérationnelle des environnements IT. Missions principales Ingénierie Systèmes & Réseaux • Participer aux réunions techniques et ateliers d'architecture. • Définir, déployer et maintenir les environnements IT et Réseau. • Participer à la conception des solutions techniques répondant aux exigences du projet. • Assurer le traitement des incidents, anomalies et demandes d'évolution. • Participer aux phases d'intégration, de validation et d'essais techniques. • Rédiger et maintenir la documentation technique et de sécurité. Cybersécurité, Audit & Hardening Le poste est fortement orienté vers la sécurisation opérationnelle des systèmes. Audit de sécurité • Réalisation d'audits techniques des environnements Windows et Linux. • Analyse des vulnérabilités et des écarts de conformité. • Élaboration des plans de remédiation. • Accompagnement des équipes dans l'application des recommandations de sécurité. Hardening des serveurs Windows (70 % de l'activité) • Désactivation des services et fonctionnalités inutiles. • Renforcement des politiques de sécurité (GPO, politique de mots de passe, restrictions d'accès). • Gestion et revue des comptes à privilèges. • Durcissement Active Directory. • Application des correctifs de sécurité. • Réduction de la surface d'exposition des systèmes. • Contrôle et maintien de la conformité sécurité. Hardening des serveurs Linux (30 % de l'activité) • Désactivation des services inutiles. • Renforcement des paramètres de sécurité du système d'exploitation. • Gestion des comptes, groupes et privilèges. • Sécurisation des accès SSH. • Application des correctifs et remédiation des vulnérabilités. • Contrôle régulier de la conformité des environnements Linux. Encadrement et coordination • Supervision fonctionnelle de 2 collaborateurs techniques. • Répartition des tâches et suivi de l'avancement. • Contrôle qualité des livrables. • Support technique de niveau expert auprès des équipes projet. • Participation à l'identification et au suivi des risques techniques. • Coordination avec les différentes parties prenantes du projet. Compétences techniques requises Environnement Windows (70 %) • Windows Server 2016 / 2019 / 2022. • Active Directory. • GPO. • DNS / DHCP. • PowerShell. • VMware ou Hyper-V. • Gestion des sauvegardes et PRA/PCA. • Sécurisation des environnements Microsoft. • Gestion des vulnérabilités et remédiation. Environnement Linux (30 %) • RedHat, CentOS, Rocky Linux ou Ubuntu. • Administration système avancée. • Gestion des services et des performances. • Scripting Shell. • Sécurisation des environnements Linux. • Gestion des mises à jour et correctifs de sécurité.
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Contexte de la mission : Afin de poursuivre notre croissance sur nos activités cybersécurité, nous recrutons un Ingénieur cybersécurité F/H. Vous aurez la possibilité d'intervenir sur une grande diversité de projets pour la France mais aussi pour l'international pour l'un de nos clients majeurs du secteur ferroviaire. Vous interviendrez sur divers systèmes d'information du client (ATS, MAV...) Vous travaillerez en équipe au sein du pôle Cybersécurité Viveris mais aussi avec les équipes techniques du client. Vos responsabilités : - Vous êtes en charge de l'implémentation de la GPO et de la sécurité RGPD sur le projet ; - Vous mettez en oeuvre des serveurs et vous êtes en charge du déploiement de l'active directory; - Vous rédigez la documentation technique associée ; - Vous développez et faites évoluer les scripts et outils logiciels.
Contexte de la mission : Viveris est en charge de la sécurisation des systèmes de commandement d'un leader mondial du secteur de la défense. Nous recherchons un ingénieur logiciel pour renforcer l'équipe en charge de la configuration des systèmes d'exploitation Open Source. Rattaché au responsable cybersécurité de VIVERIS vous travaillez au sein d'une équipe de 6 personnes. Vos responsabilités : - Configuration de BIOS ; - Gestion de paquets ; - Ecriture de script Shell POSIX ; - Paramétrage des protocoles/bu ; - Définition du système d'initialisation ; - Création des services de base ; - Configuration des services. Vous travaillez dans un environnement exigeant touchant à la fois aux métiers du logiciel critique, de la cybersécurité et du militaire de pointe.
- Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité tout au long du cycle de vie des applications, - Mettre en œuvre et maintenir les outils de sécurité au sein des pipelines CI/CD, - Réaliser des analyses de sécurité applicative (SAST, DAST, SCA) et accompagner la remédiation des vulnérabilités, - Participer à la sécurisation des applications Web et des API en identifiant les risques et en proposant des actions correctives, - Développer et automatiser les contrôles de sécurité dans les processus de développement et de déploiement, - Collaborer étroitement avec les équipes Développement, Infrastructure, Production et Cybersécurité afin d'améliorer le niveau global de sécurité, - Participer aux audits de sécurité, aux revues de code et aux tests de vulnérabilité, - Assurer une veille technologique et réglementaire sur les nouvelles menaces et les bonnes pratiques en cybersécurité,
🎯 MISSIONS : Intégré(e) aux équipes d'un de nos clients grand compte, vos missions seront les suivantes : - Amélioration de la surveillance du SI sur de nouveaux périmètres du datacenter en cohérence avec les menaces cybersécurité en cours et/ou les évolutions - Conception et mise en oeuvre de règles de détection dans le SIEM ainsi que la documentation d'investigation associée - Veille cybersécurité sur les périmètres suivants : Hyperviseurs, sauvegarde, ordonnancement, OS, équipements réseau, appliances, Nutanix... - Préparer, coordonner et établir le bilan de pentests de validation de la détection en place sur les périmètres - Participer en heures ouvrées à l'analyse et la réaction sur les évènements/incidents sécurité du SOC DSIBA - Définir les évènements à journaliser et le format nécessaire à leur traitement dans le SIEM - Construire les scénarios de détection dans le SIEMet les mettre en exploitation - Faire tester le bon fonctionnement des scénarios et établir un cahier de test régulier - Etablir les PV de recette - Accompagner les équipes front office (N1/N2) et SOC (N3) sur les nouveaux périmètres déployés - Définir les workbooks à déployer dans l'outils d'orchestration Cyber (SOAR) Environnement technique : - VCenter, HMC, AHV - netApp - Netbackup - IWS - Linux, AIX - Cisco, Palo Alto - Splunk - Nexus
Contexte Dans le cadre du renforcement de la culture cybersécurité, la mission vise à concevoir, adapter et animer des dispositifs pédagogiques destinés à des publics variés. L'objectif est de rendre les enjeux cyber accessibles, concrets et directement applicables dans les pratiques professionnelles. Missions principales · Construire les programmes et parcours de formation cybersécurité en fonction des objectifs, des publics et du niveau attendu. · Préparer les supports pédagogiques, cas pratiques, exercices, quiz et mises en situation. · Animer des sessions de formation en présentiel, à distance ou en format hybride. · Adapter les contenus pour des publics techniques et non techniques. · Évaluer les acquis des participants et proposer des actions d'amélioration continue. · Collaborer avec le chef de projet, le RSSI, les équipes RH/formation et les référents métiers. Livrables · Programme détaillé de formation. · Supports pédagogiques et contenus de sensibilisation. · Exercices pratiques, quiz et grilles d'évaluation. · Feuilles d'émargement ou justificatifs de participation. · Synthèse des évaluations à chaud. · Recommandations d'amélioration des contenus et du dispositif.