Contexte Assistance et renforcement de l'équipe CTI dans ses activités quotidiennes, avec l'apport d'une expertise sur les initiatives IA, notamment en matière de veille sur les vulnérabilités. Objectifs Apport d'un support spécialisé aux opérations CTI et à l'intégration du renseignement sur les menaces liées à l'IA. Responsabilités clés - Support aux activités CTI quotidiennes (veille sur les vulnérabilités, compromission de tiers, modélisation des menaces, surveillance des acteurs de la menace et des campagnes, alerting, RFI et Threat Landscape) - Apport d'une expertise sur les initiatives IA (LLM, IA agentique et menaces associées) - Utilisation des sources CTI (Feedly, VirusTotal/Google CTI, Intel471, RecordedFuture) et des outils (JIRA, Confluence, OpenCTI)
Le bénéficiaire souhaite une prestation d'accompagnement de développement FULLSTACK dans le cadre du développement d'une application permettant d'automatiser la gestion d'alertes DLP basés sur la solution Varonis SaaS. --> Responsabilités Développement d'application Compréhension des besoins et exigences techniques afin de développer une application interne permettant la gestion d'appels API Développement de l'intégration des API REST permettant l'automatisation de la collecte et l'analyse de données Analyse de l'existant et définition de la stratégie de migration Reprise du suivi des cas d'usage des modèles LLM sur la base de prompt permettant d'affiner les détections de données Travail en collaboration avec les équipes IT et Sécurité pour la mise en place des actions correctives. Documentation et mise à jour la documentation existante sur github ainsi qu'avec des livrables, afin d'assurer un transfert des connaissances. Effectuer un reporting régulier sur l'avancement des projets. Optimisation de la performance, la sécurité et la qualité du code. Compétences techniques : Python avancé : programmation orientée objet, framework FastAPI, modularisation, gestion des dépendances et traitement des erreurs. Intégration d'API REST : JSON, pagination, gestion des quotas, reprises sur erreur et idempotence. Authentification et sécurité des API : OAuth 2.0/SAML (SSO), certificats, secrets et tokens. Industrialisation : Github, CI/CD, packaging Python et gestion des environnements. Migration et refactoring de scripts Python, PowerShell et SQL vers une application industrielle et scalable. Création du Front utilisateur permettant l'industrialisation des processus (HTML, Javascript, REACT) Sécurisation des données : chiffrement, contrôle d'accès et non-exposition des secrets. Observabilité : journalisation, métriques, alertes et traçabilité des traitements. Maîtrise de SQL et expérience des bases Microsoft SQL Server. Intégration de modèle IA/LLM et Prompt engineering Compétences appréciées : Compréhension et appétence des concepts liés à la protection des données (RGPD, PCI-DSS) Compréhension des concepts sécurité liés au cloud (Microsoft Azure O365) Connaissance des services de conteneurisation (Kubernetes, Openshift) en vue d'une migration future Collaboration •Travail en étroite collaboration avec différentes équipes pour comprendre les exigences et fournir des solutions adaptées. •Participation aux revues de code et contribuer à l'amélioration des normes et des bonnes pratiques de codage. Documentation •Rédaction et maintient d'une documentation à jour (guides utilisateurs, spécifications techniques, documentation API).