Analyste SOC (H/F) – Confirmé / Junior Au sein du SOC, vous assurez la surveillance des événements de sécurité et participez au traitement des incidents de cybersécurité. Vous analysez les alertes remontées par les outils de supervision (SIEM, EDR...), qualifiez les incidents, réalisez les premières investigations et contribuez aux actions de remédiation en lien avec les équipes techniques. Vous participez également à l'amélioration continue des procédures de détection et de réponse aux incidents. Compétences recherchées : Expérience en tant qu'Analyste SOC (profil confirmé ou junior avec une première expérience). Connaissance des outils SIEM et/ou EDR (Splunk, Microsoft Sentinel, QRadar, Microsoft Defender, etc.). Bonnes bases en réseaux, systèmes Windows/Linux et cybersécurité. Maîtrise des processus de gestion des incidents et des bonnes pratiques de sécurité. Esprit d'analyse, réactivité et capacité à travailler en équipe.
Au sein d'un environnement dynamique et en pleine évolution, vous prendrez la responsabilité de l'infrastructure technologique et piloterez les équipes pour garantir la continuité de service et mener à bien les projets de transformation. Vos missions : Management et leadership : Encadrer et animer une équipe mixte composée de 4 collaborateurs internes et de prestataires externes. Gestion du changement : Accompagner la transformation des infrastructures avec diplomatie, pédagogie et leadership. Maintien en Condition Opérationnelle (MCO) : Assurer la haute disponibilité et le maintien du niveau de service de l'ensemble de l'infrastructure. Pilotage technologique : Superposer et piloter les briques serveurs, réseau, stockage, virtualisation et sécurité. Direction de projets : Piloter des projets d'infrastructure structurants et stratégiques pour l'entreprise.
Objectifs et livrables - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS.
Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe BPCE. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS.
Dans le cadre d'un vaste programme de transformation de son SI, un acteur majeur du secteur du BTP recherche un Build SysOps Windows. L'enjeu est clair : accompagner la modernisation des infrastructures Windows, accélérer l'adoption du Cloud et participer aux projets de conteneurisation des applications. Vos missions Concevoir, déployer et maintenir les infrastructures Windows Server. Participer aux projets de migration et de modernisation des plateformes vers le Cloud. Industrialiser les déploiements et les processus d'administration. Accompagner la mise en œuvre des architectures conteneurisées (Docker/Kubernetes). Automatiser les tâches d'exploitation (PowerShell, Infrastructure as Code). Travailler en étroite collaboration avec les équipes Infrastructure, Réseaux, Sécurité et DevOps. Garantir la disponibilité, la performance et la sécurité des environnements. Environnement technique Indispensable Windows Server (2016/2019/2022) Active Directory / GPO PowerShell IIS Cloud Azure principalement Virtualisation (VMware / Hyper-V) Très apprécié Docker Kubernetes / AKS Terraform ou Ansible Azure DevOps Git CI/CD Monitoring (Centreon, Zabbix, Grafana...)
Je cherche pour un de mes client un Architecte applicative IT Windows sur Paris Contexte général Dans un contexte de cybersécurité accru,le client a pour objectif de sécuriser davantage son Système d'Information. De plus, afin de rester leader, nous devons accompagner nos métiers dans la mise en place de nouvelles solutions. Pour ce faire, nous devons rédiger les dossiers d'architecture technique des solutions. Objet du cahier de consultation Dans le cadre de ce projet, de sous-traiter le design de l'architecture applicative technique sur ses sites France et international, en fonction de nombreuses caractéristiques et contraintes, en garantissant une certaine cohérence technique et le maintien du système d'information tout au long de son évolution, en étudiant son impact sur l'architecture déjà existante ou future. Cette prestation nécessite une expertise sur les technologies vmware, windows, mssql, cloud, clustering… Une capacité de rédaction de documentations techniques détaillées est également nécessaire. Expertises techniques attendues Afin de mener à bien cette mission, le client souhaite préciser le niveau d'expertise nécessaire dans les domaines suivants : La prestation d'architecture applicative attendue concerne les couches hautes du modèle OSI. Les couches matérielles sont du ressort d'autres d'architectes techniques dédiées (réseau, serveur, stockage). Les HLD et LLD livrés par le prestataire servent de spécification d'entrée aux architectes matériels. Les spécifications d'entrée de la prestation d'architecture applicative sont : Le dossier d'urbanisme Le dossier de sécurité Les besoins fonctionnels Panel pressenti : Infrastructures Typologie de prestation : Architecture applicative Environnement technique de la prestation Windows, VMWare, MSSQL, IIS, Active Directory, clustering, cloud. Dans sa mission, le prestataire : Définit les environnements qui seront installés (qualification préproduction, …) Décrit le type d'architecture retenu (2-tiers, 3-tiers, client lourd.) Justifie les choix retenus en termes de technologies pour les composants physiques et leur usage Conçoit, en justifiant les choix, une architecture conforme au besoin de disponibilité, de sécurité et de scalabilité Spécifie les choix pour les composants virtuels (VmWare, nombre de serveurs et version, …) Détermine les modes de licensing des logiciels de la couche haute Justifie les choix retenus en termes de technologies pour les composants middleware Justifie les choix des services sécurités retenus (Gestion d'identité / Authentification / Gestion des accès / Annuaire de ressource) Spécifie les besoins du service opération (Supervision / Sauvegarde / SLM / Ordonnancement)
ContexteDans le cadre de l'évolution de son système d'information, un grand groupe industriel recherche un Chef de Projet Déploiement & Exploitation SI pour piloter le déploiement d'une solution centralisée dédiée à la gestion et à la supervision d'équipements critiques sur plusieurs sites. Le poste s'inscrit dans un environnement exigeant avec des enjeux de disponibilité, de sécurité et de coordination multi-acteurs. Des déplacements ponctuels sont à prévoir sur les sites concernés. Une habilitation de sécurité est requise ou la capacité à l'obtenir. Missions Piloter le déploiement de solutions et leur intégration au système d'information centralisé. Assurer le maintien en condition opérationnelle et l'amélioration continue des applications et infrastructures associées. Coordonner les différents intervenants du projet (équipes métiers, techniques, prestataires, intégrateurs, experts infrastructures et réseaux). Analyser et challenger les réponses aux cahiers des charges ainsi que les choix techniques proposés. Construire et suivre les plannings, les risques, les plans d'actions et les ressources associées. Organiser et piloter les phases de tests, validation et mise en production. Animer les réunions de pilotage et les cellules de crise en cas d'incident majeur. Accompagner les demandes d'évolution, le cadrage de nouveaux besoins et la formalisation des processus. Produire les livrables projet : comptes-rendus, plans de déploiement, synthèses décisionnelles et documentation opérationnelle.
1. Contexte de la missionLa mission s'inscrit dans une démarche globale d'analyse et de sécurisation du système d'information. Elle vise à compléter les audits fonctionnels, data, cybersécurité et organisationnels par une étude approfondie des infrastructures techniques, de l'architecture SI existante et cible, de la supervision, ainsi que de la sécurité physique des installations. Cette mission doit permettre de sécuriser la trajectoire technique, de renforcer la continuité de service, de structurer les arbitrages de transformation et de fournir à la direction un cadre de pilotage complet, réaliste et mesurable pour l'évolution du socle SI. 2. Objectifs de la mission· Analyser les infrastructures techniques existantes et leur adéquation avec les besoins métier et les enjeux de continuité d'activité. · Évaluer la sécurité physique des installations et identifier les risques associés. · Définir une architecture physique et logique cible cohérente avec la stratégie informatique. · Apprécier le niveau de supervision des systèmes et réseaux, ainsi que les modalités de pilotage opérationnel. · Clarifier la trajectoire de transformation du SI et les priorités d'évolution du socle technique. · Proposer un cadre de suivi des réalisations, de la performance SI et de la conduite du changement. 3. Périmètre d'intervention· Audit des infrastructures techniques et des environnements existants. · Visites sur site et analyse des conditions d'hébergement, de câblage, d'accès et de sécurité physique. · Revue de l'architecture physique et logique actuelle. · Définition de l'architecture cible et des principes d'évolution du socle SI. · Analyse des dispositifs de supervision systèmes et réseaux. · Identification des besoins d'assistance ponctuelle sur les infrastructures. · Contribution à la stratégie informatique et au schéma directeur numérique et sécurité. 4. Modalités de réalisationLa mission sera conduite selon une approche progressive combinant analyse documentaire, entretiens, ateliers, visites sur site et restitution structurée auprès des parties prenantes. · Analyse de la documentation technique et organisationnelle disponible. · Entretiens avec les équipes techniques, les responsables SI et les parties prenantes concernées. · Ateliers de cadrage pour préciser les enjeux, contraintes, priorités et scénarios d'évolution. · Questionnaires utilisateurs afin de recueillir les besoins, irritants et attentes opérationnelles. · Visites sur site pour observer les infrastructures, les équipements et les dispositifs de sécurité physique. · Restitutions intermédiaires et finales auprès de la direction, de la DSI et des instances de pilotage. 5. Livrables attendus· Rapport d'audit des infrastructures. · Comptes rendus des visites sur site. · Cartographie des infrastructures et des environnements techniques. · Diagnostic de sécurité physique des installations. · Schéma d'architecture physique et logique cible. · Grille de maturité numérique. · Schéma directeur numérique et sécurité 2027-2030. · Plan de conduite du changement. · Méthodologie de suivi des réalisations et de la performance SI. · Recommandations relatives à la supervision systèmes et réseaux. · Plan d'assistance infrastructure. · Tableau de bord de suivi et support de restitution DG / CODIR.
Poste : Technicien(ne) bureautique Contrat : CDI - 37h/semaine (12 RTT/an) Salaire : 28-32 K€ brut/an (négociable) Lieu : Isère (38) - agglomération grenobloise Mission : Rattaché(e) au/à la Responsable SI, vous assurez le bon fonctionnement du poste de travail et des outils numériques pour environ 150 utilisateurs en environnement multisite. Support en français et en anglais. Vos principales responsabilités : Déployer et maintenir les postes (Windows, Intune, Autopilot) Assurer le support utilisateurs N1 à N3 (FR/EN) Gérer le matériel (stocks, garanties, fournisseurs, recyclage) Administrer la téléphonie IP (3CX), le WiFi et les équipements de salles de réunion Gérer l'onboarding/offboarding (comptes, accès, matériel) Rédiger des procédures / FAQ et suivre l'hygiène poste (patchs, antivirus/EDR, BitLocker) Administrer et faire évoluer des outils métiers : Odoo, Jira/Atlassian, SharePoint (droits, workflows, organisation documentaire) Profil : Formation en informatique / SI Français courant + anglais très bon niveau (C1) Première expérience sur : Windows/M365, Intune, sécurité (MFA, BitLocker), réseau (VPN, VLAN, DHCP/DNS), Odoo/Jira/SharePoint, PowerShell Rigueur, autonomie, sens du service, esprit d'équipe
Exiptel est une entreprise de services du numérique (ESN) dédiée aux métiers de la cybersécurité et des infrastructures informatiques. Nous avons triplé de taille en 2 ans et ce n'est que le début ! Nous intervenons pour des plus grands comptes du CAC40 sur leurs besoins de prestations IT liées à la sécurité informatique et aux technologies novatrices dans le domaine des infrastructures : Cloud, Devops, réseaux... Ce poste est une opportunité en or pour saisir les opportunités d'un domaine passionnant et en énorme croissance, au coeur du Campus Cyber (métro Esplanade de la Défense), l'écosystème leader en France de la cybersécurité, où se rencontrent tous les jours plus d'une centaine de société du secteur, et où se trouve le siège d'Exiptel C'est également l'occasion de participer aux salons les plus emblématiques du domaine, où se rendent les décideurs qui sont nos prospects. Nous recrutons un Business Manager qui aura les 2 mêmes casquettes passionnantes que nous : commercial.e et recrutement de consultant.e.s. Cette opportunité permet une forte autonomie, au coeur de l'humain, à la croisée de la vente et des RH... En contact constant et en ligne directe avec le management, vous aurez l'opportunité de développer votre expertise sur les métiers de la cybersécurité et de l'IT, un univers professionnel absolument passionnant. Vous piloterez tous le cycle de vie de nos métiers, depuis la prospection, les RDV clients, les négociations le closing et la contractualisation, le suivi des clients et des contrats. Vous participez au traitement des demandes entrantes de consultants, ainsi qu'au démarchage de nouveaux clients Vous participez activement au plan de développement commercial, et vous vous constituerez peu à peu votre clientèle Vous serez chargé(e) du suivi de vos candidats au quotidien jusqu'aux premiers jours de leur première mission ! Un poste incroyablement riche en challenges et autonomie !