A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Limonest - 🛠 Expérience de 3 ans minimum Ici, vous rejoignez une équipe de 5 personnes en charge de la sécurité opérationnelle. Votre quotidien sera volontairement polyvalent : demandes utilisateurs et métiers, habilitations sensibles, incidents Cyber, alertes du SOC Applicatif, contrôles et documentation. Votre rôle au quotidien : Votre activité se répartira autour de quatre grands sujets. 40 % – Traiter les demandes de cybersécurité opérationnelle Une part importante de votre quotidien consistera à analyser les demandes provenant des utilisateurs et des métiers. Concrètement, vous serez amené.e à : - répondre aux demandes de cybersécurité - instruire les demandes concernant les habilitations sensibles et les exceptions aux politiques de sécurité - analyser les demandes de tests d'intrusion automatiques - étudier les demandes d'ouverture de flux réseau ou web au regard des règles de sécurité et réseau - suivre les demandes jusqu'à leur traitement et communiquer avec les différents interlocuteurs. 25 % – Qualifier et suivre les incidents de sécurité Vous prendrez également en charge les incidents Cyber transmis par le SOC, le CERT, les utilisateurs ou les métiers. Votre rôle sera de recueillir le contexte, qualifier la situation et appliquer les procédures de traitement et d'escalade adaptées. Vous consulterez également les alertes du SOC Applicatif et pourrez réaliser une première analyse des éléments ou journaux disponibles. Vous assurerez par ailleurs le suivi des alertes DLP et des actions d'amélioration décidées à la suite des incidents. Et lorsqu'une investigation nécessite une expertise plus poussée ? Vous n'aurez pas à tout résoudre seul.e : vous solliciterez les équipes spécialisées concernées. 15 % – Réaliser les contrôles de sécurité Vous contribuerez à la surveillance de la sécurité en mettant en place et en réalisant des contrôles de premier niveau. Vous suivrez également différents indicateurs et participerez à l'analyse des non-conformités et des rapports Cyber. 20 % – Faire vivre la documentation et les pratiques La sécurité opérationnelle passe aussi par des procédures fiables et à jour. Vous maintiendrez donc le corpus documentaire de l'équipe : procédures, référentiels, modes opératoires et autres documents opérationnels. Vous formaliserez les actions réalisées et contribuerez à l'amélioration continue des processus de sécurité.
ContexteDans le cadre de l'évolution et de la modernisation de son système d'information, le client recherche un Chef de Projet Infrastructure afin de piloter les projets de mise à disposition des infrastructures techniques nécessaires aux nouveaux projets métiers et aux évolutions du SI. Le consultant interviendra en coordination avec les équipes Infrastructure, Production, Réseaux, Sécurité, DBA, Sauvegarde, Stockage, Architecture et les équipes projets. MissionsLe Chef de Projet Infrastructure est responsable du pilotage des projets techniques depuis leur cadrage jusqu'à leur mise en production. À ce titre, il assure notamment : Pilotage des projetsRecueil et analyse des besoins techniques des projets. Organisation des ateliers avec les parties prenantes. Élaboration du planning et du plan de charge. Coordination des équipes techniques internes et des prestataires. Animation des comités projet. Suivi des risques, dépendances et plans d'actions. Gestion des arbitrages techniques en lien avec les architectes. Mise à disposition des infrastructuresPilotage des demandes de mise à disposition de : Serveurs physiques et virtuels Plateformes VMware / Hyper-V Stockage SAN / NAS Solutions de sauvegarde Bases de données (Oracle, SQL Server, PostgreSQL, MySQL...) Middleware Systèmes Windows et Linux Réseaux et sécurité associés Environnements de développement, recette, préproduction et production Coordination des équipes techniquesInterface avec les équipes : Systèmes Windows Systèmes Linux Virtualisation Stockage Sauvegarde DBA Réseau Sécurité Exploitation Production Architecture Technique Cloud (selon les projets) GouvernanceSuivi des coûts et des charges. Production des indicateurs projet. Reporting auprès du management. Préparation des COPIL et COPROJ. Gestion des décisions et arbitrages. Accompagnement des mises en productionOrganisation des recettes techniques. Validation des prérequis. Coordination des changements. Suivi des mises en production. Accompagnement de la phase de stabilisation.
Notre client dans le secteur Conseil et audit recherche un/une Conusltant(e) Linux & Cybersécurité – Cyberdéfense / Sécurisation SI H/F Description de la mission : Consultant(e) Linux & Cybersécurité – Cyberdéfense / Sécurisation SI📍 Localisation : Toulouse – mission sur site ⏱️ Temps partiel : 2,5 jours / semaine 📅 Démarrage : ASAP 🔒 Habilitation : Très Secret (TS) obligatoire 💼 Modalité : possibilité d'augmentation du volume vers un temps plein 🎯 Le contexteDans le cadre d'une mission de sécurisation et de mise en conformité d'un système d'information, nous recherchons une consultant(e) Linux & Cybersécurité pour intervenir au sein d'une équipe technique en charge de systèmes sensibles. La mission s'effectue au sein du secteur SRM. La mission fait suite à un audit SSI récent, ayant permis d'identifier plusieurs actions de mise en conformité et de renforcement de la sécurité. L'objectif sera d'intervenir de manière autonome et opérationnelle sur les environnements concernés, principalement Linux et réseaux, tout en apportant votre expertise en cyberdéfense. Au-delà de la réalisation technique, une forte dimension de documentation, transfert de compétences et accompagnement des équipes internes est attendue. 🛠️ Vos principales responsabilitésVous serez notamment amené(e) à : Analyser les écarts et besoins de sécurisation identifiés lors des audits SSI ; La mission s'effectue au sein du secteur SRM Définir de manière autonome les actions de sécurisation à mettre en œuvre ; Réaliser les opérations de durcissement et de mise en conformité sur les systèmes Linux ; Intervenir sur les problématiques de sécurité des réseaux et des infrastructures ; Mettre en œuvre les recommandations de cyberdéfense adaptées à l'environnement ; Documenter précisément les actions réalisées et les procédures associées ; Formaliser les bonnes pratiques permettant d'assurer le maintien en condition de sécurité ; Accompagner et former les équipes techniques afin de renforcer leur autonomie sur les sujets cybersécurité ; Produire une synthèse des actions réalisées et formuler des recommandations complémentaires. 📦 Livrables attendusDocumentation technique détaillée des actions de sécurisation réalisées ; Procédures et recommandations permettant la pérennisation des mesures de sécurité ; Rapport synthétique des actions menées ; Recommandations pour le maintien et l'amélioration du niveau de sécurité ; Supports ou éléments de transfert de compétences auprès des équipes internes. 👤 Profil recherchéNous recherchons un profil confirmé/senior, capable d'être rapidement autonome dans un environnement exigeant et sensible. Compétences indispensables🐧 Linux – Expert Administration et sécurisation de systèmes Linux ; Durcissement des systèmes ; Analyse et remédiation des vulnérabilités ; Bonnes pratiques de sécurisation des environnements systèmes. 🛡️ Cybersécurité / Cyberdéfense – Confirmé à expert Sécurité des infrastructures ; Sécurité des réseaux ; Analyse des risques et vulnérabilités ; Mise en conformité SSI ; Capacité à transformer des constats d'audit en actions techniques concrètes. 📝 Documentation technique – Avancé Excellentes capacités rédactionnelles ; Capacité à formaliser des procédures techniques précises et exploitables ; Goût pour la transmission et le partage de connaissances. 🚀 Autonomie – Avancé Capacité à identifier les actions à mener sans supervision constante ; Force de proposition ; Capacité à prioriser et piloter ses propres actions ; Aisance dans les environnements techniques complexes. 🔐 Prérequis impératifHabilitation Très Secret (TS) en cours de validité ou permettant une prise de poste sur un environnement classifié. ⚠️ Compte tenu de la nature de l'environnement, ce prérequis est indispensable pour pouvoir intervenir sur la mission. 🏢 Organisation de la mission2,5 jours par semaine sur site à Toulouse, en horaires ouvrés ; Possibilité d'augmenter progressivement le volume d'intervention en fonction des besoins ; Environnement technique et de sécurité exigeant ; Forte autonomie attendue. ⭐ Pourquoi cette mission ?Une mission particulièrement intéressante pour un expert souhaitant intervenir sur des enjeux concrets de sécurisation d'environnements sensibles, avec un vrai rôle de référent technique. Vous aurez notamment l'occasion de : Travailler sur des problématiques de cyberdéfense opérationnelle ; Intervenir directement sur des environnements Linux et réseaux ; Transformer les conclusions d'un audit SSI en actions techniques concrètes ; Apporter votre expertise auprès d'une équipe technique ; Participer à la montée en compétence des équipes sur les enjeux de cybersécurité. Compétences / Qualités indispensables : Cybersécurité, Linux, Documentation technique Compétences / Qualités qui seraient un + : Secteur public habilitable
Notre client dans le secteur Conseil et audit recherche un/une Bras droit RSSI H/F Description de la mission : Le client recherche un Référent IT Site en charge de garantir la disponibilité, la sécurité et l'évolution du SI, tout en accompagnant les projets de transformation digitale et d'innovation. Missions principales : Assurer le MCO/MCS du SI et garantir sa disponibilité et sa sécurité. Être le référent cybersécurité et RGPD du site et veiller au respect des politiques Groupe. Accompagner les utilisateurs : conseil, assistance, sensibilisation et formation aux enjeux IT/cyber. Piloter les projets IT, digitalisation et cybersécurité du site, de la conception au déploiement. Assurer le suivi budgétaire des projets et coordonner les différentes parties prenantes. Contribuer à la stratégie de transformation digitale et à l'amélioration continue des solutions existantes. Assurer une veille technologique et identifier les innovations pertinentes pour le site. Garantir l'intégrité et la protection des données et promouvoir les bonnes pratiques cyber. Compétences / Qualités indispensables : Bac +5 en informatique, systèmes d'information, réseaux, infrastructure ou équivalent Minimum 15 ans d'expérience Maîtrise des systèmes infrastructures et réseaux Gestion de projets Sécurisation des données Compétences / Qualités qui seraient un + : Français, Anglais si possible
RésuméLa mission principale de ce poste est de contribuer à la livraison de services de connectivité et d'assurer l'évolution technologique au sein d'une équipe dynamique, dans le but de soutenir toutes les entités du groupe. Responsabilités :Développement des API d'automatisation des services Réseaux et Sécurité (Back) Développement des portails d'accès interne et/ou client aux API (Front) Réalisation des tests unitaires et d'intégration des API et portails Mise en production des API et portails Maintenance des API et portails MCO Source de vérité (Nautobot) Réalisation de playbooks ansible (via AAPv2) Contribuer aux actions d'automatisation et de fiabilisation Opérer les revues de code Réaliser des présentations techniques Intervenir sur l'ensemble des environnements de l'intégration à la production Must Haves :5-10 ans d'expérience en NetDevOps Maîtrise du langage Python Expérience avec le framework Django Bonne connaissance des environnements Kubernetes Maîtrise de solutions de supervision (Icinga, Zabbix, IMC…) Connaissance d'Ansible (AAPv2) Nice to Haves :Expérience avec Nautobot et modélisation de données Compréhension des bonnes pratiques d'intégration Formation ou certification en architecture logicielle Connaissance des environnements réseau et sécurité réseau Autres Détails :Lieu : St Quentin en Yvelines ou Bordeaux Durée : mission longue Déplacements occasionnels sur différents sites
Vous pilotez le déploiement et l'optimisation de NetBox, l'outil open source de gestion des infrastructures réseau (DCIM et IPAM). Au quotidien, vous intervenez sur le: Cadrage et analyse des besoins : Recenser les attentes des équipes réseau, sysadmin et sécurité pour structurer la base de données (gestion des adresses IP, des racks, des câblages et des équipements). Déploiement et intégration : Coordonner l'installation, la configuration et l'interfaçage de NetBox avec le système d'information existant (CI/CD, outils de supervision, scripts d'automatisation en Python/API). Pilotage et gouvernance : Définir les processus de saisie, garantir la qualité et la fiabilité des données d'infrastructure, et animer les comités de projet. Conduite du changement : Rédiger la documentation technique et opérationnelle, puis former les équipes utilisatrices (administrateurs réseau et exploitants).
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
1) CONTEXTE DE LA MISSION : Nous recherchons pour notre client, un grand groupe bancaire international, un(e) Tech Lead NetDevOps Réseau & Sécurité afin d'accompagner la transformation et l'industrialisation de ses infrastructures réseau. Au sein d'une équipe dédiée à l'automatisation des services Réseau & Sécurité, vous contribuerez à la conception, au développement et à l'exploitation de solutions permettant d'industrialiser les opérations réseau, sécuriser les déploiements et accélérer la mise à disposition des services. L'environnement est fortement orienté NetDevOps, automatisation, API, Infrastructure as Code et Source of Truth. 2) MISSIONS PRINCIPALES : En tant que Tech Lead NetDevOps, vous serez responsable de : Leadership techniqueEncadrer techniquement une équipe d'ingénieurs NetDevOps. Garantir le respect des standards d'architecture, de sécurité et de qualité de code. Réaliser les revues de code et accompagner la montée en compétences des équipes. Contribuer à la définition de la roadmap technique et aux choix d'architecture. Développement et automatisationConcevoir et développer des APIs d'automatisation des services Réseau & Sécurité. Participer au développement de portails d'administration et de self-service. Industrialiser les processus opérationnels à travers des playbooks Ansible. Assurer la conception et l'évolution des modèles de données de la Source de Vérité réseau (Nautobot). Développer des solutions robustes en Python et Django. Intégration & DevOpsSuperviser les pipelines CI/CD et les processus d'intégration continue. Garantir la qualité des développements via les tests unitaires et d'intégration. Participer aux déploiements sur l'ensemble des environnements jusqu'à la production. Contribuer aux actions de fiabilisation et d'amélioration continue des plateformes. Expertise Réseau & SécuritéVous interviendrez principalement sur les domaines suivants : Firewalls Microsegmentation Proxy DNS Load Balancing Active Directory Réseaux et infrastructures de sécurité InnovationAssurer une veille technologique active. Être force de proposition sur les sujets d'automatisation et d'industrialisation. Animer et réaliser des présentations techniques. Participer à l'amélioration continue des pratiques DevOps et Agile.
Lieu : Région parisienne (Sud Île-de-France) — présentiel requis, notamment les premières semaines Démarrage : Dès que possible Contexte Dans le cadre d'un projet de transport public d'envergure en Île-de-France (nouvelles lignes de métro automatique), notre client déploie un système de billettique complet : terminaux de vente en station, guichets, portillons de passage et logiciels associés. Plusieurs gares ont été mises en service en anticipation de grands événements internationaux et doivent désormais être portées au niveau de sécurité requis pour obtenir leur homologation. De nouvelles mises en service sont prévues à court terme, ce qui rend la mission prioritaire. Missions Le consultant interviendra principalement sur : Le durcissement (hardening) des systèmes Windows (Windows 10 IoT sur les équipements en gare, Windows Server sur les serveurs) et des équipements Linux (Debian, notamment sur les portillons de passage) Le chiffrement des flux actuellement non sécurisés La mise en conformité de l'ensemble du système au regard des exigences client et des référentiels de sécurité en vigueur La préparation de l'homologation des gares concernées La production de la documentation de conformité associée Environnement technique Systèmes : environnement majoritairement Windows (~80%), avec une partie Linux (~20%, principalement Raspberry Pi sous Debian) Infrastructure : Windows 10 IoT, Windows Server 2019, Active Directory dédié, GPO Réseau : la connectivité réseau est prise en charge par un autre lot ; le périmètre de la mission porte sur la sécurité des systèmes fournis par le client, indépendamment de l'infrastructure réseau sous-jacente
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+3
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
KPI
NIST
RGPD
Groupe Aptenia
Principales responsabilitésDéfinir et mettre en œuvre la politique de sécurité des SI. Identifier et piloter les risques cybersécurité. Superviser les dispositifs de sécurité : accès, réseau, postes, cloud, etc. Piloter la gestion des incidents de sécurité. Réaliser et suivre les audits et contrôles de sécurité. Assurer la conformité aux exigences réglementaires et normatives. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter les prestataires et projets liés à la cybersécurité. Produire des indicateurs et reportings à destination de la Direction.
• Administrer l'environnement Vmware (plus de 4000 VM). • Administrer l'ensemble des environnements Vmware. • Traiter les différents tickets (incidents, demandes de service, changements) affectés à l'équipe. • Traiter la gestion des changements : Création de tickets, (plans d'actions…) et prise en charge. • Effectuer la MCO (Mise à jour composants VMWare, et composants matériels : BIOS, Firmwares). • Traiter la MCS (analyse des failles de sécurité et Remédiation). • Effectuer des astreintes. • Effectuer les mises en production, installations et corrections sur les différents environnements. • Assurer un support technique aux utilisateurs. • Assurer le suivi des incidents techniques auprès des éditeurs. • Travailler en coordination avec les équipes système, réseaux, sécurité, métiers et proximité datacenter. • Avoir une expérience significative sur VCF.
Au sein de la DSI, au sein de l'équipe Infogérance, vous jouez un rôle central de coordination entre les équipes techniques (systèmes, réseaux, sécurité), les équipes métiers et les partenaires externes. Votre objectif : faciliter les échanges, coordonner les actions techniques et assurer le bon suivi des demandes et projets transverses. Vos missions Coordonner les équipes techniques et métiers : suivi des actions, relances et reporting. Être l'interlocuteur facilitateur entre les partenaires infogérés et les équipes internes. Orienter les demandes vers les bons interlocuteurs et assurer leur suivi. Garantir le processus de mise en place des accès externes au SI : sécurité, conformité, VPN et accès à distance. Suivre les projets techniques transverses : réseau, infrastructure, sécurité et virtualisation. Recueillir les besoins métiers et les traduire en spécifications techniques, avec l'appui des experts internes. Organiser et animer les comités techniques et de pilotage avec les directions et partenaires. Coordonner les activités avec plusieurs partenaires externes. Rédiger et diffuser les procédures techniques auprès des collaborateurs.
• Administrer l'environnement Vmware (plus de 4000 VM). • Administrer l'ensemble des environnements Vmware. • Traiter les différents tickets (incidents, demandes de service, changements) affectés à l'équipe. • Traiter la gestion des changements : Création de tickets, (plans d'actions…) et prise en charge. • Effectuer la MCO (Mise à jour composants VMWare, et composants matériels : BIOS, Firmwares). • Traiter la MCS (analyse des failles de sécurité et Remédiation). • Effectuer des astreintes. • Effectuer les mises en production, installations et corrections sur les différents environnements. • Assurer un support technique aux utilisateurs. • Assurer le suivi des incidents techniques auprès des éditeurs. • Travailler en coordination avec les équipes système, réseaux, sécurité, métiers et proximité datacenter. • Avoir une expérience significative sur VCF. Date de démarrage : ASAP Télétravail : 3 jours par semaine Loclaisation : La défense Durée : Mission sur Un an Secteur d'activité : Finance
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production : • Intégration, évolution et maintien en condition opérationnelles des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) • Mise en place et évolution permanente des Use cases/Règles de corrélation • Analyse et réponse aux incidents de sécurité • Threat Hunting • Investigation / Forensics • Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard La mission proposée concerne les sujets suivants: o Création, test, mise en production et maintien des règles de détection d'incident de sécurité o Création et mise en place des tests de monitoring des usecases de détection en Powershell o Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de usecases SIEM (Pentaho/Python/Java) o Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM. o Etude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation La mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations: • Connaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) • Ecriture de scripts en shell, python, Java, powershell, ansible, SQL • Connaissance du fonctionnement des LLMs, prompt engineering
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité & Systèmes Linux (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son équipe sécurité et infrastructures. Vos missions : Intégré à une équipe cybersécurité à taille humaine, vous devrez : \- Assurer le maintien en condition opérationnelle des dispositifs de sécurité et le traitement des incidents. \- Participer aux activités de gestion des vulnérabilités, d'analyse des risques et de remédiation. \- Administrer, sécuriser et faire évoluer les environnements Linux. \- Intervenir ponctuellement sur les infrastructures Windows Server. \- Participer aux opérations de durcissement des systèmes et à la sécurisation des serveurs. \- Exploiter les outils de supervision, de journalisation et de contrôle de sécurité. \- Contribuer aux actions de sensibilisation et aux démarches de gouvernance cybersécurité. \- Collaborer étroitement avec les équipes infrastructures, systèmes et réseaux sur les projets techniques. \- Compétences techniques attendues \- Cybersécurité opérationnelle (gestion des incidents, vulnérabilités, remédiation). \- Solide maîtrise des environnements Linux (administration, exploitation, sécurisation). \- Bonnes connaissances des environnements Windows Server. \- Culture infrastructures : systèmes, réseaux et sécurité. \- Gestion des logs, supervision et analyse des événements de sécurité. \- Expérience dans des environnements de production critiques. \- La connaissance des bonnes pratiques ISO 27001 ou de sujets gouvernance sécurité constitue un plus.
Vos missions :Installer et tirer le câblage des installations réseau et sécurité sur les différents sites clients. Raccorder, paramétrer et mettre en service les systèmes de contrôle d'accès Intervenir sur les systèmes d'alarmes intrusion Installer, configurer et régler les équipements de vidéosurveillance. Réaliser les réglages, tests et mises en service afin de garantir le bon fonctionnement des installations. Participer à la maintenance préventive et corrective des installations de sûreté. Travailler en étroite collaboration avec les équipes techniques locales et le support central.