ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière Wholesale EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) Mise en place et évolution permanente des use cases / règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard MissionsCréation, test, mise en production et maintien des règles de détection d'incident de sécurité Création et mise en place des tests de monitoring des use cases de détection en Powershell Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de use cases SIEM (Pentaho/Python/Java) Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM Étude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation Mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations Outils & EnvironnementConnaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) Écriture de scripts en shell, python, Java, powershell, ansible, SQL Connaissance du fonctionnement des LLMs, prompt engineering
ContexteDans le cadre d'un projet de transformation et de sécurisation des systèmes d'information d'un acteur majeur du secteur de l'énergie, nous recherchons un Consultant IAM spécialisé One Identity pour renforcer les équipes en charge de la gestion des identités et des accès. La mission s'inscrit dans la durée, avec un environnement technique et métier complexe et des enjeux importants autour de la sécurité, de la gouvernance des identités et de la conformité. Missions principalesLe consultant interviendra sur les activités suivantes : Administration et évolution de la solution One Identity Gestion du cycle de vie des identités et des comptes Mise en œuvre et maintenance des processus Joiner / Mover / Leaver Gestion des habilitations et des droits d'accès Analyse et traitement des demandes et incidents IAM Intégration de nouvelles applications et nouveaux référentiels dans la solution IAM Configuration et développement de workflows et règles de provisioning Mise en place et maintenance des connecteurs Automatisation des processus de gestion des identités et des accès Participation aux projets d'évolution de l'architecture IAM Contribution aux campagnes de recertification et de revue des habilitations Participation à l'amélioration continue de la solution et des processus IAM Rédaction et mise à jour de la documentation technique et fonctionnelle Collaboration avec les équipes Sécurité, Infrastructure, Réseau, Applications et Métiers Environnement techniqueCompétences indispensables : Expertise de la solution One Identity / One Identity Manager Expérience significative sur des projets IAM Bonne maîtrise de la gestion du cycle de vie des identités Expérience en provisioning / déprovisioning Connaissance des problématiques de gestion des habilitations Maîtrise des environnements Active Directory / LDAP Bon niveau en SQL Connaissances en scripting et automatisation Expérience des environnements complexes et à forts enjeux de sécurité
Assurer l'exploitation et le maintien en conditions opérationnelles des applications. Superviser la disponibilité, les performances et le bon fonctionnement des services. Analyser et résoudre les incidents de production. Participer au déploiement et à la mise en production des applications. Automatiser les tâches d'exploitation à travers des scripts. Analyser les logs et contribuer au diagnostic des incidents. Intervenir sur les problématiques réseau et les flux applicatifs. Administrer et configurer les composants Web et Reverse Proxy. Participer aux problématiques de sécurité opérationnelle. Assurer la gestion des accès, secrets et certificats. Participer aux opérations de patching et au traitement des vulnérabilités. Collaborer avec les équipes de développement, DevOps, infrastructure et sécurité.
Le Bénéficiaire souhaite une prestation d´accompagnement dans l´objectif d´assurance d'un service d´ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. Les missions sont: - Mise en place et définition des mécanismes de collecte, - Définition des patterns d'architectures de la collecte, - Définition et mettre à jour l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) - Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger, - Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible - Mise en place de pipelines d'enrichissement de la donnée, - Maintien condition opérationnelle de la plateforme de collecte et des agents de collecte, - Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en liens avec les responsables des systèmes monitorés, - Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs - Création et évolution de dashboard avec Kibana - Réponse aux audits réglementaires et internes - Support et conseil aux entités utilisatrices des services, - Maintien et contrôle de la donnée collectée (exhaustivité et qualité).
Dans le cadre d'un projet d'audit de cybersécurité portant sur plusieurs solutions digitales et IoT hébergées dans un environnement Microsoft Azure, nous recherchons un Consultant Cybersécurité Cloud / DevSecOps expérimenté. Vous interviendrez sur des applications métiers combinant architectures web, services backend, infrastructures conteneurisées et échanges avec des équipements IoT. L'objectif de la mission sera d'évaluer le niveau de sécurité global des solutions, d'identifier les vulnérabilités et risques associés et de proposer un plan de remédiation concret et priorisé. Vos principales missions : - Auditer l'architecture Cloud Azure et les composants Kubernetes ; - Analyser la configuration et la sécurisation des clusters, workloads, accès, rôles, secrets et flux réseau ; - Auditer les mécanismes d'authentification et de gestion des identités et des accès ; - Évaluer la sécurité des API et des différents flux applicatifs ; - Analyser la sécurisation des échanges et interfaces REST, MQTT et FTP ; - Auditer les composants middleware et bases de données de l'écosystème ; - Évaluer les pratiques DevSecOps et la sécurité des chaînes CI/CD ; - Auditer les configurations Infrastructure as Code, notamment Terraform ; - Analyser la gestion des secrets, droits et configurations sensibles ; - Identifier les vulnérabilités, mauvaises configurations et principaux scénarios de risque ; - Qualifier et prioriser les risques identifiés ; - Formaliser des recommandations de remédiation pragmatiques ; - Produire un rapport d'audit clair et exploitable par les équipes techniques ; - Restituer les conclusions et recommandations auprès des équipes concernées. L'environnement technique comprend notamment Microsoft Azure, Kubernetes, Terraform, GitLab CI/CD, Keycloak, RabbitMQ, SQL Server et InfluxDB, ainsi que des applications développées en Vue.js, Angular et technologies Microsoft .NET. Une bonne compréhension des architectures Cloud, conteneurisées et des problématiques de sécurité applicative est indispensable pour cette mission.
Études techniques et scénarios d'architecture adaptés aux besoins et standards de l'entreprise Évolution des infrastructures Windows, Linux, VMware, Azure, Microsoft 365 et services d'identité Mise en œuvre des architectures validées, avec évaluation des impacts, risques et coûts Prise en charge des incidents complexes N3, analyses de causes racines et plans correctifs Interventions sur les opérations techniques sensibles Analyse de la disponibilité, des performances et de la capacité des infrastructures Amélioration du monitoring et de l'observabilité Contribution aux démarches de résilience et PRA/PCA Définition des solutions techniques, charges, risques et plans de mise en œuvre Coordination avec les équipes Cloud, Réseau, Cybersécurité, Endpoint, Data et partenaires Garantie de la qualité des livrables jusqu'à la mise en production Rédaction et mise à jour des dossiers d'architecture et procédures d'exploitation Accompagnement des ingénieurs et diffusion des bonnes pratiques
nous recherchons un Chef de Projet SI senior. Il pilotera des projets d'intégration et de migration et sera référent de la méthodologie projet auprès des équipes. Vos missions Piloter des projets techniques de bout en bout : intégration, migration applicative, reprise de données. Accompagner les chefs de projets dans l'application de la méthodologie projet. Animer les comités de pilotage et produire le reporting pour la direction de programme. Coordonner des équipes pluridisciplinaires et des fournisseurs. Votre profil Au moins 8 ans d'expérience en pilotage de projets SI techniques. Bonne culture architecture : infrastructure, réseau, sécurité, cloud, middleware. Expérience en gouvernance, gestion des risques et suivi budgétaire. Idéalement, une expérience de PMO transverse ou de référent méthode.
Au sein de l'équipe EXPERTISES - TELCO LAN, intervention sur les technologies de communication utilisées dans l'écosystème Linky et les infrastructures de Smart Metering. L'objectif est de valider, qualifier et optimiser les communications CPL et RF utilisées pour le comptage communicant. Activités: Réalisation d'études techniques de bout en bout sur les technologies CPL G1/G3-PLC. Qualification et optimisation des communications CPL (performance, robustesse, routage). Analyse et diagnostic d'incidents à partir des essais laboratoire et données terrain. Développement et validation de fonctionnalités embarquées sur plateforme ST8500. Réalisation de tests, mesures et caractérisations en laboratoire. Analyse des protocoles et trames réseau. Développement d'outils d'analyse et exploitation des données. Mise en place et maintenance des bancs de test et de qualification. Technologies & EnvironnementCPL-G1, CPL-G3, RF. Smart Metering / Écosystème Linky. G3-PLC Alliance. PHY, MAC, ADP, 6LoWPAN, LOADng. Développement embarqué C. STMicroelectronics ST8500. Wireshark. NeuronBox. IEEE 802.15.4. Java. Analyse de logs et captures réseau. RSIL. Oscilloscope. Analyseur de spectre. Coupleurs CPL/RF. Bancs de qualification télécom.
Enjeux du projet Les enjeux résident dans la réussite du développement de workflows d'automatisation sur la plateforme d'automatisation transverse au sein du système d'informations d'administration afin de répondre aux objectifs suivants : •Gain de productivité des équipes, •Sécurisation accrue des changements sur nos infrastructures, •Temps raccourci des mises en production. Sous autorité fonctionnelle de l'architecte en charge du projet, les prestataires auront à assurer les activités suivantes : •Participer au cadrage et à la priorisation des cas d'usage à automatiser, •Conseiller et assister les équipes dans le développement de leurs cas d'usage, •Développer des cas d'usage dits transverses ou complexes, •Produire et maintenir la documentation technique associée, •Accompagner et former les équipes Réseau et Sécurité dans l'adoption des pratiques NetDevOps, •Participer à la définition des standards et bonnes pratiques de développement et contrôler leur application Compétences Indispensables ▪Bonnes connaissances des environnements de production informatique et d'infrastructure dans un environnement sécurisé. ▪Développement Python ▪Expertise sur Ansible ▪Expertise sur Git / GitLab ▪Maitrise sur APIs REST et GraphQL Compétences Appréciées ▪Expériences sur des sujets NetDevOps dans des organisations de taille équivalente. ▪Bonne connaissance d'Infrahub et/ou de Netbox. ▪Bonne connaissance de Semaphore UI ou équivalent. ▪Administration de solutions de sécurité réseau (LAN, WAN, Switching, Firewalling, Load-balancing, DNS). ▪Maitrise de Terraform ▪Expérience sur les briques d'API Management. Profil recherché ▪Autonome et force de proposition. ▪Capacité à vulgariser et transmettre les bonnes pratiques. ▪Aisance dans les échanges avec des équipes d'exploitation et d'ingénierie. ▪Sens du service et de l'accompagnement. ▪Goût pour l'automatisation et l'amélioration continue. Objectifs et livrables L'objet de la prestation est : •cadrage et priorisation des cas d'usage à automatiser, •support au développement des cas d'usage, •développement des cas d'usage dits transverses ou complexes, •définition et contrôle des bonnes pratiques de développement et d'utilisation de la plateforme d'automatisation.
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Vous prenez en charge le cluster Kubernetes fourni et vous le fiabilisez. Vous structurez le dépôt de configuration comme source de vérité unique de l'état désiré de l'infrastructure provisionnable, vous établissez la réconciliation continue et vous imposez la pull request comme seul point d'entrée autorisé pour toute modification. Livrable : un objet Crossplane réconcilié de bout en bout en environnement hors production, conventions de structuration du dépôt documentées et appliquées par l'équipe. Catalogue d'offres pilotes et intégration Aria Automation. Vous concevez et écrivez les XRD et les Compositions du catalogue. Vous calibrez le niveau d'abstraction pour que chaque offre soit consommable sans connaissance de Kubernetes. L'intégration d'Aria Automation passe par un provider Terraform encapsulant ses API : l'ingénieur interne en binôme apporte la connaissance d'Aria et de ses intégrations réseau, vous concevez le bridge Crossplane.
Dans le cadre du renforcement d'une équipe Network intégrée à une organisation Cloud Platform Engineering, nous recherchons un Tech Lead / Expert NetBox & IPAM pour intervenir sur des enjeux de gestion, d'automatisation et d'industrialisation des infrastructures réseau à grande échelle. Vous rejoindrez une équipe combinant expertise Network et pratiques DevOps, avec pour objectif de fournir des services réseau standardisés, scalables, sécurisés et hautement disponibles. En tant que référent technique NetBox / IPAM, vous interviendrez notamment sur : - La conception, l'évolution et la modélisation avancée des données réseau dans NetBox : IPAM, IPv4/IPv6, VRF, VLAN, inventaire et adressage RFC1918 ; - La fiabilisation de NetBox en tant que Source of Truth du SI réseau ; - Le développement de scripts et de plugins permettant d'automatiser les opérations réseau ; - La conception et l'implémentation d'API avec Python / FastAPI afin d'interconnecter NetBox avec les différents services réseau ; - L'intégration de NetBox aux outils Infrastructure as Code, notamment via Terraform ; - La génération et l'intégration de clients Python / Go au sein de providers Terraform internes ; - L'amélioration des pipelines CI/CD et des mécanismes de validation des données avec GitHub Actions ; - Le maintien en conditions opérationnelles des modules, scripts et automates développés par l'équipe ; - L'accompagnement technique de l'équipe sur les problématiques d'automatisation et d'industrialisation réseau. Vous évoluerez dans un environnement Cloud / DevOps comprenant notamment Terraform, GitHub Actions, Docker, Kubernetes, GKE, Cloud Run, Flux, Vault, RBAC et OPA. Des astreintes week-end et hors heures ouvrées sont prévues après environ deux mois de mission.
Au sein de la Direction des Systèmes d'Information, vous intervenez sur les activités de support, d'exploitation et de maintenance des infrastructures et services IT. Vous assurez la disponibilité des environnements utilisateurs, des équipements et des applications métiers, tout en contribuant au déploiement de nouvelles solutions et à l'amélioration continue des services. Missions principalesSupport et exploitation ITAssurer le support technique de niveau 2 et 3 sur les infrastructures et les applications métiers. Diagnostiquer et résoudre les incidents complexes. Coordonner la gestion des incidents critiques et assurer leur suivi jusqu'à résolution. Réaliser les analyses de causes racines (RCA) et proposer des actions correctives. Administration des infrastructuresAdministrer et maintenir les serveurs, postes de travail et environnements virtualisés. Assurer l'exploitation quotidienne des infrastructures systèmes et réseaux. Gérer les performances, les capacités et l'obsolescence des équipements. Workplace & mobilitéAdministrer les postes de travail et les terminaux mobiles. Gérer l'enrôlement, le déploiement et le support des équipements mobiles. Assurer la gestion des solutions MDM/MAM et des plateformes de gestion des terminaux. Déploiement et projetsParticiper au déploiement de nouvelles solutions et services IT. Assurer les opérations de mise en service et de retrait des équipements. Accompagner les utilisateurs lors des évolutions techniques. CybersécuritéIdentifier et suivre les vulnérabilités. Mettre en œuvre les recommandations de sécurité et les bonnes pratiques de durcissement (hardening). Veiller au respect des exigences de conformité et de sécurité. Coordination et gestion d'activitéAssurer la coordination avec les équipes IT internes et les prestataires. Piloter les actions des fournisseurs sur le périmètre concerné. Prioriser les demandes et gérer le backlog d'activités. Maintenir un inventaire fiable des actifs IT. Participer aux astreintes ou interventions en dehors des horaires standards lorsque nécessaire. Compétences techniques : Systèmes & Infrastructure Windows Server Linux macOS Virtualisation Administration des postes de travail Workplace & MobilitéMicrosoft Intune Samsung Knox Android Enterprise Solutions MDM/MAM Gestion et administration des terminaux mobiles RéseauxDiagnostic et résolution d'incidents LAN/WAN Cisco Switching Wi-Fi Firewalls IT Service ManagementServiceNow Gestion des incidents, problèmes et changements Analyse des causes racines (RCA) CybersécuritéGestion des vulnérabilités Hardening des systèmes Conformité et bonnes pratiques de sécurité
Notre pôle Infra c'est : Intégrer une équipe passionnée et impliquée dans la veille techno Être accompagné(e) dans votre carrière par notre Responsable Technique Adhérer à notre plan d'Excellence via nos process de certifications Participer activement aux réunions techniques de pôle, accéder à nos formations internes (ou en dispenser), partager les best practices Pourquoi nous rejoindre ? Intégrer le groupe Webnet certifié Great Place To Work depuis 2018 Possibilité d'être formé et certifié par Webnet Ambiance conviviale avec des évènements internes récurrents (activités sportives, loisirs etc…) ainsi que la garantie d'un équilibre entre votre vie privée et professionnelle Membre de la charte éthique & diversité (+ 15 nationalités représentées) & Dragon Funding (programme de soutien associatif) Nos petits + : Prime de mission Carte ticket restaurant : SWILE (9€ par jour) 🥣 Des convaincus du télétravail WEBNET c'est : 200 collaborateurs (dragonniers) passionnés avec une expertise de plus de 25 ans en architectures web & mobile, comme en témoignent les plus de 2000 projets d'envergure à son actif que ce soit sur : l'infrastructure systèmes, réseaux, sécurité que sur PHP / Symfony, JAVA EE, Microsoft .NET, Angular, React, IONIC...). Nous avons à cœur de proposer différentes missions à nos collaborateurs (liberté de choix), tout en vous permettant d'évoluer et d'agrandir votre champ de compétences. C'est au travers de différents suivis et échanges que nous regardons avec vous votre carrière et votre évolution opérationnelles et techniques. Nous savons que les technologies évoluent très rapidement, c'est pourquoi, notre catalogue de formation proposent tous les trimestres, 3 formations minimum autour de nos technos phares, dispensées par nos architectes techniques. Webnet aide également bénévolement des associations éthiques et citoyennes dans le développement de leur transformation digitale (programme de mécénat). Afin de rejoindre la DragonForce, voici notre process, vous échangerez avec différents membres de nos équipes. Localisation de l'agence : 55 rue de Luxembourg, Gare Lille Europe
Notre client, acteur majeur du secteur de l'énergie et de la gestion des réseaux électriques, recherche un Consultant UX/UI pour accompagner l'évolution d'une application stratégique dédiée à la simulation et à l'analyse du réseau électrique. Cette solution permet aux utilisateurs de réaliser un volume important de simulations afin d'étudier différents scénarios d'évolution du réseau : variations de consommation ou de production, incidents sur les infrastructures, études de planification, optimisation des investissements, etc. Dans le cadre de la préparation d'une nouvelle version majeure de la solution, notre client souhaite renforcer l'équipe projet avec un profil UX/UI capable d'intervenir sur la conception et l'amélioration des interfaces d'une application métier particulièrement riche et complexe. Missions : L'enjeu sera de simplifier l'expérience utilisateur et d'améliorer l'ergonomie de la solution, tout en conservant la richesse fonctionnelle nécessaire aux utilisateurs experts. Vos missions En tant que Consultant UX/UI, vous intervenez sur l'ensemble des problématiques liées à l'expérience utilisateur et à la conception des interfaces. Analyser l'existant et les besoins utilisateurs Vous serez amené à : Analyser les interfaces existantes et identifier les principaux irritants UX/UI. Comprendre les parcours utilisateurs et les différentes fonctionnalités de la solution. Identifier les besoins et usages des différentes catégories d'utilisateurs. Identifier les opportunités d'amélioration de l'expérience utilisateur. Participer aux ateliers avec les utilisateurs, équipes métier, Product Owner et équipes techniques. Concevoir les parcours et interfaces Concevoir des parcours utilisateurs intuitifs et cohérents. Réaliser des wireframes, maquettes et prototypes interactifs. Structurer et hiérarchiser l'information afin de faciliter la compréhension des données. Proposer des solutions ergonomiques adaptées aux différents cas d'utilisation. Décliner les interfaces en tenant compte des contraintes techniques et fonctionnelles. Veiller à la cohérence globale de l'expérience utilisateur. 3. Utiliser Figma pour concevoir et prototyper Concevoir les maquettes UX/UI. Réaliser des prototypes interactifs. Présenter et faire évoluer les concepts d'interface. Faciliter les échanges avec les équipes métier et techniques. Documenter les composants et principes d'interface.
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé