À propos de la mission Dans le cadre du développement d'une nouvelle fonction de gestion des vulnérabilités, nous recherchons un(e) Spécialiste Gestion des Vulnérabilités pour accompagner la mise en place et la montée en maturité d'un Vulnerability Operations Center (VOC). Cette mission offre l'opportunité de participer à la construction d'un programme de gestion des vulnérabilités à l'échelle internationale. Le poste combine des activités de définition des processus, de gouvernance et d'amélioration continue avec des responsabilités opérationnelles liées à l'analyse et au suivi des vulnérabilités. Les premiers mois seront principalement axés sur la phase de construction du dispositif avant un basculement progressif vers les activités récurrentes d'exploitation. Missions principales Construction et amélioration du programme de gestion des vulnérabilités Participer à la mise en place et à la structuration du Vulnerability Operations Center. Définir et formaliser les procédures opérationnelles, workflows et bonnes pratiques. Contribuer à l'amélioration du modèle de gouvernance et des processus de gestion des vulnérabilités. Mettre en place les mécanismes d'escalade, de suivi et de pilotage des remédiations. Participer à l'évolution de la stratégie et de l'architecture des outils de gestion des vulnérabilités. Gestion des vulnérabilités et sécurité Cloud Analyser les vulnérabilités détectées sur les environnements Cloud et On-Premise. Contribuer à la priorisation des vulnérabilités selon leur niveau de risque et leur exploitabilité. Accompagner le déploiement et l'optimisation des outils de détection et de gestion des vulnérabilités. Participer à l'amélioration continue de la couverture de détection et de la qualité des données. Soutenir les équipes IT dans l'identification et la compréhension des risques. Coordination de la remédiation Travailler en étroite collaboration avec les équipes Infrastructure, Cloud et Applicatives. Créer et suivre les tickets de remédiation. Accompagner les équipes techniques dans le respect des engagements de traitement (SLA). Apporter expertise et support aux différents acteurs impliqués dans le programme. Reporting et pilotage Produire des rapports opérationnels et des indicateurs de suivi. Contribuer à la mise en place de tableaux de bord et métriques de performance. Participer aux activités de communication et de sensibilisation autour de la gestion des vulnérabilités.
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Au sein d'une équipe internationale, vous serez responsable de la conception, de l'évolution et de la gouvernance des infrastructures datacenter et cloud de l'entreprise. Vous participerez activement à la définition des stratégies technologiques permettant de garantir la sécurité, la conformité réglementaire, la disponibilité des services et l'accompagnement des ambitions de croissance du groupe. Cette fonction offre une forte exposition internationale et la possibilité de contribuer à des projets stratégiques tout en prenant en charge les besoins spécifiques du marché français. Vos principales missions Définir et recommander les stratégies d'évolution des infrastructures cloud et datacenters en tenant compte des exigences réglementaires du secteur financier (GDPR, FCA, PRA, etc.). Concevoir, architecturer et déployer des solutions d'infrastructure robustes, sécurisées et évolutives en environnement hybride (Azure / Datacenters). Assurer la gouvernance technique des deux datacenters basés à Paris : Réalisation de visites régulières. Validation des interventions réalisées par les équipes internes et les prestataires externes. Contrôle du respect des standards opérationnels. Superviser les outils DCIM / ITA afin de garantir une surveillance optimale des infrastructures et une gestion efficace des capacités. Veiller à la conformité des systèmes d'alimentation électrique, des mécanismes de secours et des dispositifs de continuité de service selon les meilleures pratiques du marché. Collaborer avec les équipes de direction dans la définition des feuilles de route technologiques et des projets stratégiques. Accompagner les métiers dans l'identification d'opportunités d'optimisation des coûts, de réduction des risques et d'amélioration de la résilience des plateformes critiques. Travailler en étroite collaboration avec les équipes Architecture, Cyber Sécurité, Cloud Operations et Infrastructure afin de garantir l'alignement entre les besoins métiers, les exigences techniques et les standards de sécurité du groupe. Contribuer à la mise en œuvre de stratégies cloud hybrides adaptées aux contraintes réglementaires et aux données sensibles. Développer et formaliser les processus, procédures, standards et documents de référence favorisant l'adoption du cloud et l'optimisation des opérations. Sécurité, conformité et gestion des risques Dans ce rôle, vous jouerez également un rôle clé dans l'application des exigences de sécurité et de conformité : Garantir le respect des référentiels réglementaires et normatifs : ISO 27001 PCI-DSS SOC 2 Définir et mettre en œuvre les contrôles de sécurité avancés : Chiffrement des données Gestion des identités et des accès Protection des infrastructures critiques Participer aux audits internes et externes et fournir les éléments nécessaires aux rapports réglementaires. Surveiller les performances et la disponibilité des systèmes critiques de l'entreprise. Contribuer aux dispositifs de : Haute disponibilité (HA) Reprise après sinistre (Disaster Recovery) Continuité d'activité (Business Continuity) Travailler étroitement avec les équipes Risques, Conformité et Sécurité afin d'assurer un cadre de gouvernance cohérent et efficace.
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécuritéopérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Dans le cadre du renforcement de sa Direction Cybersécurité et Risques Numériques, notre client recherche un Chef de Projet Senior Résilience Opérationnelle Numérique pour intervenir au sein d'un programme stratégique de transformation et de conformité réglementaire. Vous évoluerez dans un environnement à forts enjeux, au croisement de la cybersécurité, de la gouvernance des risques et de la continuité d'activité, avec une responsabilité directe sur les chantiers de résilience et la mise en conformité DORA. Vos missions Pilotage du dispositif de résilienceAccompagner le référent Résilience dans le pilotage des activités opérationnelles. Structurer les feuilles de route et les plans d'actions. Définir et suivre les indicateurs de performance. Produire un reporting régulier auprès du management et des directions. Gestion de crise & continuité d'activitéOrganiser et animer les instances de gouvernance. Préparer les supports de présentation pour les COPIL, COMOP et CODIR. Participer à la structuration du dispositif de gestion de crise cyber. Contribuer à l'amélioration continue des dispositifs PCA et PRA. Programme DORAPiloter les travaux de mise en conformité sur le volet Résilience. Assurer l'alignement des dispositifs avec les exigences réglementaires. Coordonner les différents acteurs métiers, IT, cybersécurité et risques. Identifier et suivre les risques, dépendances et plans de remédiation. Contribuer au reporting global du programme DORA. Activités attenduesMise en place d'une gouvernance de résilience ICT. Définition et maintien des stratégies de continuité d'activité. Pilotage des dispositifs PCA / PRA. Définition et suivi des objectifs RTO / RPO. Organisation des exercices de crise et des tests de reprise. Analyse des résultats et suivi des plans d'amélioration. Coordination transverse avec les équipes IT, Cyber, Risques et Métiers.Expérience Minimum 7 à 10 ans d'expérience en gestion de projets IT. Expérience significative dans des environnements Cyber, Risques ou GRC. Expérience confirmée en continuité d'activité et résilience opérationnelle. Expérience dans la gestion de programmes réglementaires.
Bonjour, Nous recherchons pour notre client basé en région parisienne un Responsable Sécurité Opérationnelle de transition. Objectif global Réaliser le management de transition SecOps Le livrable est CRA Compétences techniques Management - Expert - Impératif Cloud / Network / Workplace - Confirmé – Important Connaissances linguistiques Anglais Courant (Impératif) Description détaillée Nous recherchons notre Responsable Sécurité Opérationnelle de transition. En charge du pilotage du RUN Sécurité, il garantit la maîtrise des risques, la cohérence des opérations, la qualité des outils SecOps et le support aux équipes de cyberdéfense lors des incidents majeurs. Le rôle comporte une forte dimension transverse, de pilotage d'équipes et de prestataires, ainsi qu'un enjeu d'industrialisation et d'amélioration continue des processus de sécurité, tout en gérant une équipe internationale, mêlant 3 expertises : réseaux, cloud et collaboration. Management des équipes SecOps : Manager une équipe de 6 ingénieurs réseau (internes et externes) basés en France et à l'international Structurer & piloter le RUN Sécurité Assurer la stabilité et la qualité des outils SecOps. Intégrer les exigences cybersécurité dans les opérations quotidiennes. Prioriser les activités, gérer les escalades, animer les rituels opérationnels. En fin de contrat, potentiellement participer aux RFP sur la partie sécurité opérationnelle. Maîtriser la performance & les risques Définir et suivre les indicateurs (KPI/KRI). Piloter le backlog selon l'exposition aux risques et les engagements de service. Contribuer à la cartographie des risques cyber. Coordination transverse Travailler étroitement avec les équipes IT pour garantir un MCS robuste. Accompagner des équipes multi-sites et piloter des prestataires. Appuyer la cyberdéfense dans les incidents complexes et les retours d'expérience. Industrialisation & amélioration continue Déployer des processus et contrôles continus. Industrialiser le RUN pour gagner en efficacité et en qualité de service. Produire un reporting clair et actionnable pour le management. Compétences techniques Formation supérieure en informatique, cybersécurité ou équivalent. 10+ ans d'expérience en SecOps, exploitation sécurité ou RUN infrastructure. Solide culture du MCO, de la gestion d'incidents cyber et de la gouvernance opérationnelle. Expérience confirmée en pilotage transverse et gestion de prestataires. Maitrise d'un anglais courant est nécessaire. Compétences comportementales Leadership opérationnel et capacité à structurer des environnements complexes. Rigueur, sens des priorités, orientation résultats. Très bonnes compétences de communication, coordination et vulgarisation. Réactivité, prise de décision efficace, sang-froid en situation critique. Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Participer au déploiement et à la configuration de la solution Tufin. Intervenir sur Tufin Aurora / TOS 5.2. Analyser, qualifier et optimiser les demandes de flux réseau. Participer à l'automatisation et à l'orchestration des règles de sécurité. Assurer l'intégration avec les différentes solutions de sécurité réseau. Collaborer avec les équipes réseau, sécurité et infrastructure. Contribuer aux phases de tests, de mise en production et de suivi de la solution. Participer à la documentation technique et au transfert de compétences.
Notre client dans le secteur Aérospatial et défense recherche un/une Expert Réseau & Sécurité – Tufin H/F Description de la mission : Expert Réseau & Sécurité – TufinNiveau : Expert | Typologie : Expertise & Intégration Dans le cadre d'un projet stratégique, nous recherchons un Expert Réseau & Sécurité spécialisé Tufin pour accompagner les équipes sur des sujets d'intégration, d'évolution et de sécurisation des infrastructures. Vous interviendrez au cœur de l'écosystème Tufin AURORA, avec un rôle à la fois technique et transverse, depuis la fiabilisation de l'existant jusqu'à la mise en production et au transfert de compétences. Vos principales missionsFiabiliser l'environnement Tufin : correction de la topologie, intégration des équipements manquants et des tunnels VPN Forcepoint. Déployer et mettre en service la préproduction, puis accompagner les phases de recette et de mise en production. Réaliser les upgrades TOS / TufinOS et optimiser les workflows SecureChange. Analyser et résoudre les incidents et anomalies complexes en collaboration avec le support et l'éditeur. Participer à la définition des stratégies et cahiers de tests. Assurer le suivi des problématiques techniques et des tickets ouverts auprès du fournisseur. Concevoir et mettre en œuvre une architecture résiliente, ainsi que la sauvegarde automatisée via NFS. Maintenir la documentation technique et les livrables projet : DATG, DATD, procédures d'exploitation. Accompagner les équipes DIGIT dans la montée en compétences à travers des actions de formation et de transfert de connaissances. Environnement techniqueIndispensable : Tufin AURORA TOS 5.2.00 Palo Alto / Panorama Forcepoint Check Point SMC Expertise en réseaux et sécurité des infrastructures. Un plus : ServiceNow Environnements SD-WAN Profil recherchéNous recherchons un expert autonome et opérationnel, capable d'intervenir sur des problématiques complexes de réseau et de sécurité, avec une forte capacité d'analyse, de troubleshooting et d'intégration. Une expérience significative sur Tufin et dans des environnements de sécurité complexes est indispensable. La capacité à travailler avec les équipes internes, les éditeurs et les différents interlocuteurs techniques sera un élément clé de la mission. Compétences / Qualités indispensables : Tufin AURORA TOS 5.2.00, Palo Alto / Panorama, Forcepoint, Check Point, SMC, Expertise en réseaux et sécurité des infrastructures. Compétences / Qualités qui seraient un + : ServiceNow Environnements SD-WANInformations concernant le télétravail : Oui — 2 jours/semaine
ContexteDans le cadre du déploiement d'une solution d'orchestration des flux de sécurité Tufin, une entreprise internationale recherche un Expert Technique Réseaux & Sécurité pour renforcer son équipe projet. La solution Tufin AURORA TOS 5.2.00 / SecureChange permet notamment l'automatisation et le contrôle des demandes d'ouverture de flux, la conformité des règles de sécurité, la surveillance des flux permissifs et la cartographie des flux. MissionsFiabiliser la topologie réseau et corriger les erreurs sur les équipements. Identifier et intégrer les équipements manquants. Intégrer les tunnels VPN pour les équipements Forcepoint. Installer et mettre en service l'environnement de préproduction. Participer aux phases de recette et aux upgrades TOS / TufinOS. Adapter et optimiser les workflows SecureChange. Investiguer et résoudre les incidents et anomalies avec le support / éditeur. Participer à la rédaction des cahiers de tests. Assurer le suivi des problèmes et des tickets auprès du fournisseur. Mettre à jour la documentation technique et d'exploitation : DAT, DATG, DATD, MEX, procédures, etc. Définir et mettre en œuvre l'architecture de résilience. Mettre en place la sauvegarde automatique via NFS. Finaliser la matrice USP / exceptions. Assurer le transfert de connaissances auprès des équipes d'exploitation : formation et accompagnement. 🛠️ Compétences obligatoiresTufin — INDISPENSABLE Expertise confirmée sur Tufin AURORA TOS 5.2.00. Expérience réelle et récente sur SecureChange et l'orchestration des flux de sécurité. Capacité à intervenir en autonomie sur le paramétrage, les workflows, les recettes et la résolution d'anomalies. Réseaux & Sécurité Solide expertise sur les équipements : Palo Alto / Panorama SMC Forcepoint Checkpoint Très bon niveau en réseaux et sécurité. Expérience sur des problématiques de topologie, résilience et incidents complexes. Autres Capacité à produire une documentation technique structurée : DAT/DATG/DATD/MEX. Expérience en transfert de compétences auprès d'équipes d'exploitation. Anglais opérationnel à l'oral, notamment pour les échanges techniques avec des équipes internationales. ⭐ Compétences appréciéesServiceNow SD-WAN Expérience d'un déploiement d'outil d'orchestration des flux en environnement grand compte. Connaissance des mécanismes de sauvegarde via NFS. Expérience dans un environnement industriel, aéronautique, défense ou fortement sécurisé.
Descriptif de la mission Notre client recherche un IT Project Lead pour piloter le volet IT d'un projet CRM Sales international. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: - Piloter l'ensemble des activités IT du projet et coordonner les différents streams techniques - Garantir une vision globale des impacts, dépendances, risques et livrables IT - Coordonner les équipes IT et les responsables de domaines -Piloter les livrables : architecture, spécifications techniques, développement, interfaces, reprise de données, tests, cut-over et documentation - Organiser et piloter les comités techniques et contribuer aux instances de gouvernance du projet - Suivre l'avancement, les actions, les anomalies et mettre en place les plans de mitigation - Définir et piloter le plan de bascule / mise en production - Être l'interlocuteur principal de l'intégrateur sur les travaux de configuration, développement et interfaces - Challenger les solutions techniques, le planning et les livrables de l'intégrateur - Apporter son expertise technique et être force de proposition - Piloter le budget IT du projet : commandes, factures, consommation des licences et reporting financier
Descriptif de la mission Notre client recherche un développeur Android afin d'intégrer ses équipes. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: - Rédiger la doc de conception technique - Développer les Users Stories - Corriger les anomalies et mettre à jour ses tickets dans JIRA et Service-Now - Rédiger des tests unitaires Les compétences attendues sont les suivantes: - 5 ans d'expérience - Maitrise de l'environnement technique - Expérience des applications grand public - Bonne communication
Descriptif de la mission Vous intégrez l'équipe Réseau d'une direction informatique de grande envergure, en charge de la conception et de l'évolution des infrastructures techniques du groupe. L'équipe assure les études, la mise en œuvre et le support de niveau 3 des lignes de produits réseau et sécurité réseau qui constituent le système de communication de l'entreprise. Vous interviendrez sur deux chantiers structurants : la gestion et l'étude des interconnexions (inter-sites, partenaires, Internet) et le pilotage du décommissionnement du réseau cuivre.
Nous recherchons un consultant pour accompagner notre client en architecture réseau & sécurité, avec une forte spécialisation en cybersécurité. L'expert interviendra notamment sur : • l'analyse et la sécurisation des architectures LAN, WAN, datacenter et cloud ; • la segmentation réseau et les approches Zero Trust ; • la définition des architectures cibles et des standards techniques ; • les analyses de risques et les revues de sécurité ; • les plans de migration, la résilience et l'accompagnement des mises en production ; • le transfert de compétences auprès des équipes internes.
Expert Réseau & Sécurité Tufin - Dans le cadre du déploiement de la plateforme Tufin Aurora, mon client recherche un Expert Réseau & Sécurité confirmé pour renforcer son équipe projet. La mission porte sur l'intégration, l'optimisation et la mise en production de la solution, avec un fort niveau d'expertise sur Tufin, Palo Alto, Check Point et Forcepoint. Le consultant interviendra sur l'automatisation des flux de sécurité, la gestion des firewalls, la résolution d'incidents et le transfert de compétences aux équipes d'exploitation.
Descriptif de la mission Notre client recherche un développeur IOS afin d'intégrer ses équipes. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: - Rédiger la doc de conception technique - Développer les Users Stories - Corriger les anomalies et mettre à jour ses tickets dans JIRA et Service-Now - Rédiger des tests unitaires Les compétences attendues sont les suivantes: - 5 ans d'expérience - Parfaite Maitrise de Swift et Swift Testing - Expérience des architectures MVVM - Expérience des applications à fort trafic - Excellente communication