Vos missions : Assurer la surveillance et l'analyse opérationnelle des événements de sécurité au sein du SOC. Piloter la réponse aux incidents de sécurité et participer à la gestion des attaques informatiques. Réaliser des tests d'intrusion (Pen Test) pour identifier et combler les vulnérabilités du système d'information. Mener des analyses de risques informatiques et formaliser les scénarios de menace en vous appuyant sur la méthode EBIOS (ou EBIOS RM). Sensibiliser et accompagner les équipes internes aux bonnes pratiques de la SSI.
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Notre client dans le secteur Banque et finance recherche un/une Coordinateur technique / Business Analyst Conformité H/F Dans le cadre de la mise en œuvre de solutions destinées à répondre aux besoins de la sécurité financière d'un groupe bancaire international, le patrimoine IT Fonction Centrale Conformité recherche un profil expérimenté combinant les rôles de Coordinateur technique et de Business Analyst. Le poste est situé sur le site d'une grande métropole française. La mission couvre deux périmètres principaux : Screening et Business Analysis au sein de la Tribe Conformité, dans un environnement international avec une communication majoritairement, voire exclusivement selon les équipes, en anglais. Missions principales 1. Périmètre Screening • Assurer le pilotage technique et la coordination des actions afin de garantir le bon fonctionnement des solutions dans les délais impartis • Être le point d'entrée des équipes métiers internationales et assurer l'interface entre les équipes IT locales et les équipes IT centrales • Assurer une communication régulière avec les différents interlocuteurs du projet : conformité centrale, conformité locale, sécurité financière, IT local, IT central • Participer à toutes les phases du cycle de vie des produits : ateliers de définition des besoins, formalisation des besoins à partir de la documentation disponible et des échanges avec les collaborateurs concernés, cadrage, conception et rédaction des User Stories, planification et priorisation, réalisation, mise en production, maintenance • Assister les équipes métiers et les accompagner dans l'utilisation des solutions • Coordonner les différentes équipes techniques internes, notamment les équipes sécurité, continuité et production • Superviser et coordonner la phase de recette sur la base des conditions de recette définies • Préparer et animer les réunions de travail dans un souci d'efficacité • Présenter les avancements et les points d'alerte lors des réunions • Assurer le suivi des risques et des plans d'action associés 2. Périmètre Business Analyst Au sein de la Tribe Conformité, deux squads sont dédiées à la gestion d'outils de conformité mutualisés à l'échelle internationale. Les équipes sont réparties entre la France et un autre pays européen, et la communication s'effectue exclusivement en anglais. Activité d'analyse • Recueillir les besoins métiers et participer à la définition des solutions techniques • Participer aux activités d'analyse et de conception sur le périmètre concerné • Participer à l'élaboration et au cadrage des solutions fonctionnelles • Contribuer à la rédaction des spécifications fonctionnelles • Participer à la conduite du changement, notamment au travers du support et de la formation • Accompagner les équipes produit et présenter le QAP sur le périmètre conformité Activité de production • Garantir la continuité de service sur l'ensemble des applications du périmètre • Contribuer au suivi quotidien des applications en production • Assurer le support fonctionnel et technique auprès des équipes de production IT centrales • Assurer le support fonctionnel auprès des équipes de développement localisées dans un centre d'expertise technique • Développer une appétence technique autour des différents protocoles d'échange de données, notamment les transferts de fichiers, les API et la messagerie interapplicative • Garantir le respect des normes de cybersécurité et maîtriser les principaux enjeux liés à la sécurité IT Activité de test • Participer à la formalisation et à la mise en place de la stratégie de tests au sein des deux squads • Accompagner les Product Owners dans la formalisation des tests de non-régression dans l'outil de gestion des tests • Assurer le suivi de l'interconnexion entre l'outil de gestion de projet et l'outil de gestion des tests • Suivre la mise en œuvre des tests automatisés et accompagner l'équipe dans leur réalisation • Garantir un niveau de performance conforme aux exigences du groupe Profil recherché • Profil expérimenté combinant coordination technique et business analysis • Anglais courant indispensable • Bon relationnel et capacité à animer des réunions et des ateliers • Esprit d'initiative et force de proposition • Autonomie • Excellentes capacités de communication • Compétences techniques appréciées : Cloud, bases de données, protocoles d'échange de données, cybersécurité • Connaissances des méthodes Agiles, notamment Scrum Compétences / Qualités indispensables : Business Analysis, Coordination technique, Anglais courant, Méthodes Agiles (Scrum), Protocoles d'échange de données, Cybersécurité Compétences / Qualités qui seraient un + : Cloud, bases de données Informations concernant le télétravail : Oui — 2 jours/semaine
Notre client dans le secteur Banque et finance recherche un/une Chef de projet SLCF H/F Description de la mission : Nous recherche un Chef de Projet pour accompagner le domaine SLCF (Solution de Lutte Contre la Fraude) sur les perimetres métiers fraudes manager, fraude interne et fraude générale. Le perimetre MOA sera majoritairement celui à couvrir dans le cadre de la mission pour un de nos clients grands compte dans le secteur bancaire. Au sein de ce domaine, les activités du "Chef de Projet IT Solution" seront les suivantes : Dans le cadre de nouveaux projets : - Accompagner le metier (Lutte contre la fraude de la Direction de la conformité) dans l'expression de besoin des projets. - Une fois l'expression de besoin défini, le CP solution devra réaliser la phase de faisabilité (de la methodologie Harmonie) en cadrant l'expression de besoin sur les apsects : scénarii, plannig, budget, impact.... La phase de réalisation (de la methodologie Harmonie) pourra être portée par le Chef de Projet Solution ou par un autre CP MOE. Dans le cadre du pole solution : - Echanger avec le metier sur l'ensemble des besoins et voir les axes d'améliorations qui pourrait etre mis en oeuvre au sein de pole solution - Faire le suivi de plusieurs projets au niveau MOA - Construire la vision globale de l'ensemble des projets/produit en cours Les enjeux de la mission sont : • Piloter les projets du domaine SLCF de la direction de la sécurité (SECU) tout au long de son cycle de vie. • Assurer la planification des actions, le respect des engagements et des objectifs du projet, et le reporting sur son activité. • Animer les équipes opérationnelles du projet Les activités principales de la mission sont : - Établir le périmètre du projet avec les hypothèses - Réaliser la note de cadrage et la fiche projet - Mettre en place les instances projet - Construire/Definir et suivre le budget, le planning et les risques - Identifier les adhérences entre projets - Établir la feuille de route - Utiliser les méthodologies de gestion de projets du groupe - Avoir la responsabilité de conduire l'ensemble des opérations nécessaires à l'étude et à la réalisation d'un projet - Mobiliser, responsabiliser et fédèrer l'ensemble des acteurs du projet - Organiser les échanges entre les différents acteurs du projet - Arbitrer les divergences entre les équipes et autres intervenants - Piloter les équipes - Réaliser les supports Copil/CVE/CODOM, etc... - Animer les instances projet - Piloter la réalisation des livrables - Gérer la documentation Compétences : • +5 ans d'expérience en gestion de projet MOA principalement et MOE • La connaissance du domaine Fraude est obligatoire • La connaissance du périmetre monétique et/ou interbancaire est un plus. • Il est obligatoire d'être force de proposition et un/une tres bon/bonne communiquant(e) • Maîtrise et forte expérience du pilotage de projets complexes (plusieurs projets, projets bancaires, projets réglementaires…) • Experience de la méthodologie Agile Compétences / Qualités indispensables : Fraude, Chefferie de projet, MOA, Gestion de budget, Méthodo AGILE Compétences / Qualités qui seraient un + : Monétique Interbancaire Informations concernant le télétravail : Oui — 3 jours/semaine
Contexte de la mission : Dans le cadre de l'évolution de sa plateforme digitale, notre client recherche un(e) Product Owner Senior afin de piloter la plateforme Acquia / Drupal et d'assurer son évolution en cohérence avec les besoins métiers, les standards digitaux du Groupe et les exigences de cybersécurité. Le/la consultant(e) jouera un rôle central d'interface entre les équipes métiers, les architectes IT, les équipes cybersécurité ainsi que les équipes de delivery internes et externes. La mission s'inscrit dans un contexte international nécessitant une forte autonomie, d'excellentes capacités de communication et une aptitude à évoluer dans un environnement multiculturel et distribué. Objectifs et livrables : Le/la consultant(e) sera notamment chargé(e) de : Pilotage stratégique du produit · Définir, maintenir et faire évoluer la vision produit ainsi que la feuille de route de la plateforme Acquia / Drupal, en cohérence avec la stratégie digitale du Groupe. · Traduire les besoins métiers en évolutions fonctionnelles et techniques sécurisées, évolutives et pérennes. · Contribuer à la standardisation et à l'industrialisation des solutions digitales déployées au sein des différentes entités. Gestion des parties prenantes · Collaborer avec les équipes Communication, Marketing, Digital et Métiers afin de recueillir, challenger et prioriser les besoins. · Accompagner les parties prenantes dans la compréhension des enjeux, contraintes, opportunités et arbitrages liés à la plateforme. · Coordonner les échanges avec les équipes Architecture IT et Cybersécurité afin de garantir l'alignement avec les standards du Groupe. Gestion du backlog et pilotage Agile · Construire, maintenir et prioriser le Product Backlog. · Rédiger les User Stories ainsi que les critères d'acceptation. · Participer activement aux cérémonies Agile (Sprint Planning, Reviews, Rétrospectives). · Garantir que les fonctionnalités livrées répondent aux attentes métiers, aux exigences de qualité et aux objectifs de création de valeur. Gouvernance de la plateforme · Garantir la cohérence fonctionnelle et technique des différents sites et usages reposant sur la plateforme Acquia. · Piloter les dépendances avec les autres plateformes et services du système d'information (IAM, hébergement, Analytics, CRM, Middleware...). · Suivre les indicateurs d'utilisation, de performance et d'adoption de la plateforme afin de proposer des actions d'amélioration continue. Coordination des équipes internationales · Collaborer avec les prestataires externes et les équipes offshore en charge des activités de Build et de Run. · Assurer une communication fluide, le suivi des priorités et le contrôle de la qualité des livrables dans un contexte international. · Participe r au suivi de la performance des fournisseurs et partenaires. Livrables attendus : · Élaboration et mise à jour de la feuille de route de la plateforme. · Traduction des besoins métiers en spécifications fonctionnelles. · Gestion et maintien du Product Backlog. · Rédaction des User Stories et des critères d'acceptation. · Suivi de l'avancement des évolutions et de la gouvernance de la plateforme.
Pour accompagner la direction d'un acteur public de premier plan, nous recherchons un(e) Consultant(e) en Cybersécurité. Intégré(e) au sein d'un pôle d'expertise cybersécurité, vous aurez un rôle charnière entre la technique et la gestion de projet pour piloter la sécurité des systèmes d'information et accompagner les clients internes. Vos Missions : Piloter un portefeuille de 5 à 10 plans d'actions et de remédiation SSI en simultané. Assurer le suivi rigoureux de ces plans de remédiation et de la gestion globale des vulnérabilités. Accompagner la direction et les différents interlocuteurs métiers sur les sujets et enjeux de cybersécurité. Intervenir techniquement sur les phases liées aux homologations de sécurité. Mener à bien des preuves de concept (POC), notamment sur des solutions de type EDR (Endpoint Detection and Response). Assurer la gestion et le suivi des projets via l'outil Redmine.
Gouvernance, gestion des risques et conformité (GRC)
Audit
ALLEGIS GROUP
Dans le cadre du renforcement de son équipe Risques, Contrôle et Conformité, un acteur majeur du secteur des paiements recherche un(e) Consultant(e) IT Compliance & Audit Senior. MissionsVous interviendrez sur les activités liées à la conformité, aux audits et au suivi des certifications IT. Vos missions comprendront notamment : Coordination des audits internes et externes Suivi des recommandations et plans d'actions Gestion et consolidation des preuves d'audit Préparation des reportings de conformité Coordination des activités liées aux certifications et exigences réglementaires Interface avec les équipes Audit, Risques, Conformité et Cybersécurité Accompagnement des équipes opérationnelles lors des contrôles et audits Suivi des dispositifs de conformité IT
Pour le compte d'un acteur majeur de la cybersécurité, je recherche un Chef de Projet Cybersécurité Senior pour une mission longue durée. 🎯 Votre mission : Piloter des projets cybersécurité chez des clients grands comptes. Coordonner les équipes techniques et métiers. Assurer le suivi des projets, des comités et des livrables. Être le point de contact privilégié entre les différentes parties prenantes. 🔎 Profil recherché : 10 ans d'expérience minimum en gestion de projets cybersécurité. Solide culture cyber (SOC, GRC, IAM, Cloud Security, Infrastructure…). Excellentes compétences en communication et en coordination. Anglais professionnel indispensable.
Référent sécurité pour les plateformes Infrastructure & Corporate (AWS, Kubernetes/EKS, Terraform/IaC, réseau, identité, endpoints, Google Workspace). Définition des standards, patterns et recommandations de sécurité. Collaboration étroite avec les équipes Infrastructure et Engineering pour intégrer la sécurité dès la conception (shift-left) et au runtime. Conception et mise en œuvre d'architectures sécurisées : threat modeling, security reviews (notamment autour des sujets AI/MCP), analyses de risques et validation sécurité des évolutions de plateformes. Mise en place d'automatisation et d'outillage sécurité : SAST, SCA, secrets scanning IaC scanning Container/image scanning Policy-as-code Mise en œuvre de contrôles de conformité continue et collecte de preuves (orientation SOC2). Ownership des outils automatisés de Cloud Security (Wiz, intégrations API, reporting, etc.). Pilotage d'évaluations de sécurité, revues de posture Cloud/Kubernetes, pentests et revues de code IaC avec plans de remédiation. Définition et déploiement de dispositifs de durcissement : moindre privilège contrôle des accès segmentation réseau gestion des secrets logging et supervision standards de plateforme sécurisés Contribution à la préparation et à la gestion des incidents de sécurité en collaboration avec l'équipe SecOps. Veille et amélioration continue des solutions de sécurité. Définition et suivi des métriques de sécurité Cloud (SLSA framework, entre autres).
Job description : Ingénieur SecOps / Cybersécurité Organisation : DSI Groupe Localisation principale : La Défense les 3 premiers mois puis télétravail à mi-temps. Pour poursuivre son plan de sécurisation, notre client, groupe de renommée internationale en forte croissance, recherche un Expert Cybersécurité. Rattaché au Head of Secops, le poste a un contexte international. Vous travaillerez en tant que référent technique Sécurité pour l'ensemble du Groupe. Intégré au sein de l'équipe cybersécurité, vous participerez notamment à l'accompagnement des équipes de chaque pays / métier du Groupe sur l'utilisation des solutions de sécurité existantes (réponse à incident, scans de vulnérabilités, etc.), et au suivi des actions de sécurisation les plus critiques, etc. Selon votre profil, vous pourrez également être amené à assister les entités dans leurs projets de sécurisation des environnements industriels (OT). En termes de compétences, vous devez nécessairement avoir un profil technique, être rigoureux et autonome avec 3 à 5 ans d'expérience minimum. Vu le contexte international, l'anglais est un prérequis. Missions : • Mettre en avant votre expertise technique avancée pour contribuer au choix et à la mise en œuvre de solution de sécurité adaptée. • Evaluer la cybersécurité au sein des projets IT et métiers. • Réaliser des études et projets Cybersécurité pour l'ensemble du Groupe (log management & DLP, formalisation d'un guide de durcissement des serveurs et assistance au déploiement sur les périmètres critiques, formalisation d'un TOM relatif à la gestion des vulnérabilités et accompagnement de son déploiement, …) • Animer des comités de gestion des vulnérabilités avec chaque BU du Groupe • Cartographier et suivre les vulnérabilités des assets critiques • Participer à l'analyse technique et piloter la résolution d'incidents de sécurité en lien avec les entités impactées et les acteurs extérieurs. • Réaliser la veille technique relative aux solutions de sécurité du marché et à l'actualité. • Piloter et apporter un accompagnement technique lors d'audits de vulnérabilités et tests d'intrusion sur les services utilisés par le Groupe ou des entités spécifiques & assurer la diffusion de leurs résultats et la définition d'actions de remédiation puis leur suivi. Participer au déploiement de actions de remédiation au besoin. • Assister l'équipe cybersécurité du Groupe dans ses activités de RUN (sollicitations diverses, réponse aux incidents, gestion des vulnérabilités, ticketing, intégration de la sécurité dans les projets, …) Environnement technique : • Windows 10/11//2016 ou + • Azure/Office 365 • ProofPoint (POD, EFD, TAP, TRAP, SER, PSAT) • Qualys • SentinelOne • Sekoia • RecordedFuture (CTI) • EasyVista
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
Contexte : Notre client lance un projet stratégique visant à anticiper et adapter le SI face à l'émergence des IA avancées en cybersécurité (type Claude Mythos). Ces technologies introduisent de nouveaux paradigmes : Détection massive de vulnérabilités Automatisation des chaînes d'attaque Accélération extrême du cycle attaque/exploitation Le Groupe doit adapter sa posture pour : Opérer à une “vitesse machine” Garantir la résilience opérationnelle des systèmes et métiers Le directeur de projet aura pour mission de structurer et piloter le projet IA Cyber, avec les objectifs suivants : Evaluer l'exposition du SI aux IA avancées Adapter les capacités de défense (SOC, patching, crise, gouvernance) S'assurer la réactivité nécessaire au traitement des correctifs identifiés Définir une stratégie IA cyber long terme MISSIONS : Structuration du projet Le directeur de projet pilotera un projet structuré autour de : 1. Cartographie de l'exposition du SI : recenser l'ensemble des applications exposées sur internet et établir les priorités de traitement des remédiations 2. Chaînes de patching et remédiation : évaluer la capacité du SI et des équipes DSI à absorber une vague de vulnérabilités critiques 3. Adaptation SOC & cyberdéfense augmentée IA : adapter les moyens humains et logiciels de détection et de la réponse face à l'accélération des découvertes de vulnérabilités 4. Gouvernance & gestion de crise : mettre en place une gouvernance adaptée face à des crises rapides et systémiques 5. Anticipation IA cyber & stratégie : passer de la posture réactive à une posture proactive et anticipative face aux menaces IA via l'usage de l'IA Pilotage global du projet Construction de la roadmap et des jalons Coordination multi-équipes et multi-filiales Pilotage des risques (cyber, techniques, organisationnels) Mise en place et animation de la gouvernance Alignement avec les initiatives existantes (SOC, vulnérabilités, IT…) Consolidation des livrables et reportings Suivi des KPI (TTD, MTTR, MTTP, automatisation…)
Dans le cadre du renforcement de son équipe CyberSecurity, notre client recherche un Administrateur Cybersécurité pour une mission basée à Poitiers. Vous interviendrez au sein de la Direction des Systèmes d'Information, en relation quotidienne avec le RSSI et les équipes infrastructure, système et réseau. Vos principales missions : Piloter opérationnellement le SOC contractualisé, ajouter de nouvelles règles dans le SIEM et répondre au quotidien aux interrogations des équipes. Vous poursuivez l'alimentation du SIEM avec les nouvelles briques et participez à la généralisation du déploiement. Gérer les alertes et incidents de sécurité sur le périmètre O365 et EDR : libération de la quarantaine, analyse EDR et analyse des postes, équipements et logiciels à risque, traitement des connexions et utilisateurs à risque, réponse aux collaborateurs sur les mails ou pièces jointes suspects. Réaliser des revues et mettre en place des droits spécifiques pour les équipes de développeurs, au sein d'une organisation DevSecOps. Missions annexes pouvant être prestées : réalisation et analyse de rapports d'audit puis traduction en actions dans l'outil de ticketing, traitement de tickets Run et Projet, gestion du bastion et des droits d'accès administrateur, analyses sécurité sur les projets à venir, administration et exploitation de la future solution SASE.