ContexteDans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Intégrateur SOC / SIEM maîtrisant la solution . Le besoin est prioritaire et le consultant devra être en mesure d'être rapidement opérationnel sur l'environnement. MissionsLe consultant interviendra notamment autour de : L'intégration et la configuration de la solution L'intégration de la solution au sein de l'environnement SOC Le raccordement et l'intégration des différentes sources de logs Le paramétrage et l'optimisation du SIEM La mise en place et l'amélioration des règles de détection L'analyse et le traitement des événements de sécurité L'accompagnement des équipes sur l'exploitation de la solution L'amélioration continue des capacités de détection du SOC
Dans le cadre de l'industrialisation de solutions d'IA générative et d'architectures agentiques, nous recherchons un Expert Observabilité IA & Cyber. Vous interviendrez sur la conception, l'implémentation et l'exploitation des mécanismes de supervision, monitoring, évaluation, sécurité et gouvernance de systèmes d'IA générative. Votre objectif sera de garantir la fiabilité, la sécurité, la performance et la traçabilité des agents IA déployés au sein d'un environnement SOC. Vous contribuerez notamment à l'observabilité de bout en bout des workflows IA, à la détection des comportements anormaux, à l'identification des hallucinations et dérives de modèles, ainsi qu'au suivi des performances des agents et des LLM. Vos missionsObservabilité des systèmes IA Définir et mettre en œuvre la stratégie d'observabilité d'une plateforme agentique. Mettre en place le monitoring des agents IA, chaînes de raisonnement et workflows LangChain / LangGraph. Collecter et corréler les métriques techniques, fonctionnelles et métier. Construire des dashboards temps réel permettant de suivre les performances et la qualité des agents. Concevoir les mécanismes de traçabilité des interactions avec les systèmes IA. AI Reliability Engineering Mettre en place des frameworks d'évaluation continue des agents IA. Définir les KPI de qualité et de fiabilité. Garantir le respect des SLA / SLO de la plateforme. Identifier les dérives et contribuer à l'amélioration continue de la qualité des réponses produites. Sécurité & gouvernance des systèmes IA Superviser les risques liés à l'utilisation de l'IA. Définir les mécanismes de gouvernance autour des agents. Détecter les comportements anormaux ou potentiellement dangereux. Participer aux analyses de risques IA. Contrôler les accès, permissions et échanges entre les différents agents et composants. Intégration Observabilité & SOC Intégrer les événements de la plateforme IA dans Splunk. Concevoir les dashboards d'exploitation. Développer les alertes de détection liées aux systèmes IA. Mettre en place des corrélations entre événements cyber et événements IA. Produire les indicateurs de supervision destinés aux équipes opérationnelles. RUN & amélioration continue Assurer le maintien en condition opérationnelle de la plateforme d'observabilité. Investiguer les incidents liés aux agents IA. Identifier les causes racines des défaillances. Optimiser les performances, les coûts et les niveaux de service.
On recherche pour notre client final grand compte un consultant SOC CYBERDEFENSE pour l'intégration de nouveaux périmètres techniques dans le périmètre de supervision du SOC tels que : Microsoft O365 Une solution de supervision des API Des activités sur des technologies déjà déployées mais nécessitant des revues et améliorations. Dans le cadre de ce besoin sont attendus : Rédaction de politique de logs Architecture de collecte et d'intégration au SOC Définition de la stratégie de détection (scénarios avec logiques de détection et de réaction) selon la méthodologie en place au SOC Rédaction des documents associés Livrables : Document de politique de journalisation pour chacune des technologies considérées Documents d'architecture associés Elaboration de la stratégie de détection pour les technologies considérées
Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s'assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d'exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s'assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
Client dans le domaine régalien, éditeur de logiciels métier Dans le cadre de la montée en maturité des capacités de détection et de réponse à incident, le CSIRT renforce son organisation afin d'accélérer le développement des capacités de surveillance, d'investigation et d'automatisation de la cybersécurité. Au cours des dernières années, le CSIRT a fortement développé sa couverture de détection, ses capacités de renseignement sur la menace et ses activités de réponse à incident. Cette évolution s'accompagne d'un besoin croissant d'industrialisation des mécanismes de détection, d'intégration de nouvelles sources de données, de développement de connecteurs et d'automatisation des processus opérationnels afin d'améliorer l'efficacité du SOC et du CSIRT. Cette dynamique s'inscrit dans la transformation du CSIRT vers une surveillance davantage pilotée par la menace et l'anticipation des risques. Le prestataire interviendra au sein du CSIRT en collaboration étroite avec les équipes SOC, infrastructure, exploitation et projets. Son rôle consistera à concevoir et développer les capacités de détection, contribuer à l'industrialisation des outils de cybersécurité et participer aux réflexions et expérimentations autour de l'intégration de l'intelligence artificielle dans les activités opérationnelles de surveillance et de réponse à incident.
Contexte Dans le cadre du développement d'un System-on-Chip (SoC) multicœur de nouvelle génération destiné à des applications critiques, vous intégrerez une équipe en charge de la vérification des fonctionnalités de sécurité matérielle. Vous contribuerez à la validation de l'architecture de sécurité et des mécanismes de protection afin de garantir la conformité du composant aux exigences de cybersécurité et de sûreté des systèmes embarqués. Vos missions Définir et exécuter les stratégies de vérification de la sécurité au niveau des sous-systèmes et du SoC. Élaborer les plans de vérification, les scénarios de tests et les modèles de couverture associés aux exigences de sécurité. Vérifier les fonctionnalités de sécurité matérielle (Secure Boot, Secure Debug, contrôle d'accès, gestion des privilèges, protection mémoire, isolation des domaines de sécurité, etc.). Développer et maintenir les environnements de vérification sous SystemVerilog et UVM. Concevoir des scénarios de tests dirigés et aléatoires, analyser la couverture et assurer la traçabilité des exigences. Identifier et corriger les anomalies liées au RTL et à l'intégration des mécanismes de sécurité. Participer aux activités de validation finale (sign-off) et contribuer à l'amélioration continue des méthodologies de vérification.
À propos de la mission Dans le cadre du développement d'une nouvelle fonction de gestion des vulnérabilités, nous recherchons un(e) Spécialiste Gestion des Vulnérabilités pour accompagner la mise en place et la montée en maturité d'un Vulnerability Operations Center (VOC). Cette mission offre l'opportunité de participer à la construction d'un programme de gestion des vulnérabilités à l'échelle internationale. Le poste combine des activités de définition des processus, de gouvernance et d'amélioration continue avec des responsabilités opérationnelles liées à l'analyse et au suivi des vulnérabilités. Les premiers mois seront principalement axés sur la phase de construction du dispositif avant un basculement progressif vers les activités récurrentes d'exploitation. Missions principales Construction et amélioration du programme de gestion des vulnérabilités Participer à la mise en place et à la structuration du Vulnerability Operations Center. Définir et formaliser les procédures opérationnelles, workflows et bonnes pratiques. Contribuer à l'amélioration du modèle de gouvernance et des processus de gestion des vulnérabilités. Mettre en place les mécanismes d'escalade, de suivi et de pilotage des remédiations. Participer à l'évolution de la stratégie et de l'architecture des outils de gestion des vulnérabilités. Gestion des vulnérabilités et sécurité Cloud Analyser les vulnérabilités détectées sur les environnements Cloud et On-Premise. Contribuer à la priorisation des vulnérabilités selon leur niveau de risque et leur exploitabilité. Accompagner le déploiement et l'optimisation des outils de détection et de gestion des vulnérabilités. Participer à l'amélioration continue de la couverture de détection et de la qualité des données. Soutenir les équipes IT dans l'identification et la compréhension des risques. Coordination de la remédiation Travailler en étroite collaboration avec les équipes Infrastructure, Cloud et Applicatives. Créer et suivre les tickets de remédiation. Accompagner les équipes techniques dans le respect des engagements de traitement (SLA). Apporter expertise et support aux différents acteurs impliqués dans le programme. Reporting et pilotage Produire des rapports opérationnels et des indicateurs de suivi. Contribuer à la mise en place de tableaux de bord et métriques de performance. Participer aux activités de communication et de sensibilisation autour de la gestion des vulnérabilités.
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste CybersécuritéSOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Descriptif de la mission Nous recherchons pour l'un de nos clients un(e) "Ingénieur Réseau/Sécurité (H/F)". Intégré(e) au sein de l'équipe Réseaux et Sécurité, vous participez à la conception, au déploiement et à la sécurisation des infrastructures réseau de l'entreprise. La mission couvre des activités de run, d'évolution d'infrastructure, de sécurité réseau, de support N2/N3 et d'accompagnement sur les projets techniques. Le consultant aura pour mission de : assurer le maintien en conditions opérationnelles des équipements réseau et sécurité ; participer aux déploiements, évolutions et opérations de maintenance ; contribuer à la conformité vis-à-vis des exigences du RSSI ; assurer une veille technologique sur le parc réseau et sécurité ; prendre en charge les montées de version, patchs et remplacements matériels ; participer aux mises en conformité firewall et aux raccordements de partenaires ; produire et maintenir la documentation technique ; assurer le support niveau 2 / niveau 3 sur les composants d'infrastructure.
Dans le cadre d'un programme international de transformation digitale, l'objectif est de maximiser l'adoption des dispositifs D2C existants, d'en mesurer l'impact business et d'accompagner les marchés vers davantage d'autonomie dans leur pilotage de la performance. 🚀 MissionCoordonner les équipes business, marchés et experts métiers afin de garantir l'utilisation efficace des activations D2C, leur suivi et leur contribution aux résultats commerciaux. Il s'agit d'un rôle de pilotage transverse et d'orchestration, sans responsabilité d'exécution opérationnelle directe ni management hiérarchique. Responsabilités principalesAbonnement & données produit : coordonner le déploiement et l'adoption des dispositifs d'abonnement, accompagner les marchés sur la qualité des données produit et les promotions. Conversion & CRM : piloter les parcours CRM et les emails transactionnels, assurer la coordination avec les équipes Content et Media, et suivre les enjeux de conformité et de paiement. Expérimentation & performance : contribuer à la priorisation de la roadmap A/B testing selon l'impact business, suivre l'usage des outils de reporting et développer une culture de la mesure. Accompagnement des marchés : organiser les formations, simplifier les sujets complexes et favoriser l'autonomie progressive des équipes locales. Coordination transverse : assurer l'alignement avec les experts des autres périmètres digitaux sur les sujets communs.
Notre client dans le secteur Conseil et audit recherche un/une Analyste Cybersécurité H/F Description de la mission : Notre client recherche un analyste SOC Assurer les activités de RUN au quotidien (surveillance, traitement et gestion des incidents de sécurité) Analyser et qualifier les alertes de sécurité en niveau 2 / niveau 3 Prendre en charge et piloter la résolution des incidents jusqu'à leur clôture Utiliser et exploiter les outils ELK et Splunk pour la détection et l'investigation Rédiger des rapports d'incidents et assurer la traçabilité des actions menées Contribuer à l'amélioration continue des processus et des playbooks de réponse Accompagner et mentorer les analystes moins expérimentés de l'équipe Justifier d'un minimum de 4 à 6 ans d'expérience dans un environnement SOC / RUN Compétences / Qualités indispensables : ELK, Splunk Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Nous recherchons un(e) Network & Cyber Security Engineer pour renforcer une équipe IT intervenant au sein d'un environnement industriel exigeant, où la disponibilité des infrastructures est un enjeu majeur. Vous évoluerez sur des missions mêlant administration réseau, sécurité informatique et gestion des incidents, dans un cadre structuré s'appuyant sur les bonnes pratiques ITIL. Vos missionsAu quotidien, vous serez amené(e) à : Assurer le traitement et le suivi des incidents techniques de niveau 1 et 2, avec une participation ponctuelle aux sujets de niveau 3. Administrer et configurer les équipements réseau et les solutions de sécurité. Contribuer à l'analyse des événements de sécurité et participer aux actions de réponse aux incidents. Préparer, tester et accompagner la mise en œuvre des changements techniques. Superviser les infrastructures à l'aide d'outils de monitoring et produire des tableaux de bord de suivi. Mettre à jour la documentation technique ainsi que les informations liées aux actifs IT (CMDB). Participer à l'amélioration continue des processus d'exploitation et d'automatisation.
Au sein d'une équipe internationale, vous serez responsable de la conception, de l'évolution et de la gouvernance des infrastructures datacenter et cloud de l'entreprise. Vous participerez activement à la définition des stratégies technologiques permettant de garantir la sécurité, la conformité réglementaire, la disponibilité des services et l'accompagnement des ambitions de croissance du groupe. Cette fonction offre une forte exposition internationale et la possibilité de contribuer à des projets stratégiques tout en prenant en charge les besoins spécifiques du marché français. Vos principales missions Définir et recommander les stratégies d'évolution des infrastructures cloud et datacenters en tenant compte des exigences réglementaires du secteur financier (GDPR, FCA, PRA, etc.). Concevoir, architecturer et déployer des solutions d'infrastructure robustes, sécurisées et évolutives en environnement hybride (Azure / Datacenters). Assurer la gouvernance technique des deux datacenters basés à Paris : Réalisation de visites régulières. Validation des interventions réalisées par les équipes internes et les prestataires externes. Contrôle du respect des standards opérationnels. Superviser les outils DCIM / ITA afin de garantir une surveillance optimale des infrastructures et une gestion efficace des capacités. Veiller à la conformité des systèmes d'alimentation électrique, des mécanismes de secours et des dispositifs de continuité de service selon les meilleures pratiques du marché. Collaborer avec les équipes de direction dans la définition des feuilles de route technologiques et des projets stratégiques. Accompagner les métiers dans l'identification d'opportunités d'optimisation des coûts, de réduction des risques et d'amélioration de la résilience des plateformes critiques. Travailler en étroite collaboration avec les équipes Architecture, Cyber Sécurité, Cloud Operations et Infrastructure afin de garantir l'alignement entre les besoins métiers, les exigences techniques et les standards de sécurité du groupe. Contribuer à la mise en œuvre de stratégies cloud hybrides adaptées aux contraintes réglementaires et aux données sensibles. Développer et formaliser les processus, procédures, standards et documents de référence favorisant l'adoption du cloud et l'optimisation des opérations. Sécurité, conformité et gestion des risques Dans ce rôle, vous jouerez également un rôle clé dans l'application des exigences de sécurité et de conformité : Garantir le respect des référentiels réglementaires et normatifs : ISO 27001 PCI-DSS SOC 2 Définir et mettre en œuvre les contrôles de sécurité avancés : Chiffrement des données Gestion des identités et des accès Protection des infrastructures critiques Participer aux audits internes et externes et fournir les éléments nécessaires aux rapports réglementaires. Surveiller les performances et la disponibilité des systèmes critiques de l'entreprise. Contribuer aux dispositifs de : Haute disponibilité (HA) Reprise après sinistre (Disaster Recovery) Continuité d'activité (Business Continuity) Travailler étroitement avec les équipes Risques, Conformité et Sécurité afin d'assurer un cadre de gouvernance cohérent et efficace.
Descriptif de la mission Notre client recherche un Ingénieur Réseau & Sécurité afin d'intégrer ses équipes. Lors de cette mission, votre collaborateur devra effectuer les tâches suivantes : • Participer à la migration des solutions ADC et au remplacement des appliances F5 • Assurer le suivi de l'appel d'offres concernant la mise en place d'une solution d'observabilité réseau • Participer au choix et au déploiement de la solution d'observabilité retenue • Faire évoluer le routage au sein de la fabrique réseau basée sur Cisco ACI • Participer à la mise en place et à l'évolution de l'interconnexion réseau avec Kubernetes, notamment via BGP • Participer aux évolutions du backbone réseau : upgrade et remplacement des équipements • Concevoir et déployer une solution de Load Balancing au sein du datacenter (F5 ou HAProxy) • Assurer la résolution des incidents de niveau 3 escaladés par les équipes de Run • Réaliser les analyses techniques et identifier les causes racines des incidents • Participer à l'amélioration continue des infrastructures réseau et sécurité • Rédiger et maintenir la documentation technique et les procédures d'exploitation
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Expert Fonctionnel Transformation Digitale H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez un programme stratégique de transformation digitale visant à moderniser un système d'information historique et à construire une plateforme métier innovante basée sur des technologies modernes. Au sein d'une équipe projet Agile et pluridisciplinaire, vous participerez activement à la définition de la cible fonctionnelle et à l'accompagnement de sa mise en œuvre. Vous serez notamment amené(e) à faire le lien entre les enjeux métiers et les équipes techniques, dans un contexte de refonte SI d'envergure. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Analyser l'existant et accompagner sa transformation vers une architecture applicative moderne - Analyser, challenger et valider les solutions fonctionnelles proposées - Rédiger et maintenir les spécifications fonctionnelles ainsi que la documentation projet - Collaborer étroitement avec les Product Owners, architectes et équipes de développement - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Garantir le respect des standards de qualité et des bonnes pratiques du programme