Dans le cadre du développement d'une activité de services de sécurité managés, nous recherchons un(e) Chef de Projet BUILD SOC pour accompagner l'intégration de nouveaux clients au sein d'un SOC managé. 🎯 Votre rôle : Vous intervenez au cœur des projets d'intégration sécurité, à l'interface entre les clients, les équipes SOC techniques et les équipes internes. Vos principales missions : • Piloter les phases BUILD d'intégration des clients dans le SOC, du cadrage initial jusqu'au passage en RUN • Organiser et animer les instances projet : Kick-off, COPROJ, COPIL • Construire et suivre les plannings, jalons, charges, dépendances et risques projet • Coordonner les équipes d'intégration SOC (collecte de logs, SIEM, détection, cas d'usage) • Assurer le suivi des prérequis techniques et organisationnels côté client et côté SOC • Garantir la qualité des livrables et la bonne transition vers les équipes RUN • Réaliser le reporting d'avancement auprès des parties prenantes
Dans le cadre du renforcement de ses équipes Cybersécurité, notre client recherche un Product Owner spécialisé sur la solution Hackuity afin de piloter les évolutions fonctionnelles d'une plateforme stratégique de gestion des vulnérabilités, au sein d'un environnement international exigeant. Vous évoluerez sur un périmètre sensible, en interaction avec les équipes sécurité, les équipes techniques et les différents métiers. Vos principales responsabilitésRecueillir, analyser, formaliser et prioriser les besoins d'évolutions fonctionnelles de la plateforme Hackuity. Définir et proposer les évolutions à intégrer à la roadmap produit. Assurer l'interface avec les équipes Sécurité, notamment en charge des indicateurs de performance (KPI). Accompagner les équipes techniques sur la résolution d'incidents complexes et assurer leur back-up si nécessaire. Animer les ateliers de recueil des besoins auprès des équipes métiers, des équipes de remédiation et des responsables transverses. Piloter les activités et le backlog via JIRA. Coordonner les cycles de livraison, de la phase de développement jusqu'à la mise en production. Participer activement à l'amélioration continue de la solution. Environnement techniqueCompétences indispensablesHackuity (niveau Expert) Qualys VMDR (niveau Expert) Anglais professionnel Compétences appréciéesSplunk Dashboard Qualys Policy Compliance JIRA
Gouvernance, gestion des risques et conformité (GRC)
Méthode Agile
CAT-AMANIA
Dans le cadre du renforcement de son dispositif de sécurité des systèmes d'information, notre client, acteur majeur de la protection sociale, recherche un(e) Expert(e) Sénior en Cybersécurité pour accompagner les équipes projets sur l'ensemble des sujets liés à la sécurité. Rattaché(e) à la direction Sécurité des Systèmes d'Information, vous accompagnerez les chefs de projet dans l'identification des enjeux métier de protection de l'information et des exigences de sécurité associées, réaliserez les analyses de risques sécurité et définirez les objectifs de sécurité des projets. Vous travaillerez en étroite collaboration avec les équipes en charge de la protection des données personnelles et le DPO afin de garantir la bonne intégration des exigences réglementaires. Vous traduirez les objectifs de sécurité en mesures concrètes et activables sur les différents composants du système d'information, en lien avec les architectes sécurité. Vous assurerez également le suivi des dossiers de sécurité tout au long du cycle de vie des projets, contribuerez à la sécurisation des projets intégrant de l'intelligence artificielle, et participerez à l'amélioration continue de la méthode d'intégration de la sécurité dans les projets, en cycle en V comme en mode Agile. Vous interviendrez enfin en support des activités GRC plus larges : mise en conformité, préparation des audits de certification, évaluation du niveau de conformité réglementaire et veille cybersécurité.
Gouvernance, gestion des risques et conformité (GRC)
+1
Cybersécurité
DORA
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
Syneam
Grand compte du secteur banque/finance engagé dans une démarche de renforcement de la maturité cybersécurité de son SI. Le/la consultant(e) interviendra en posture de conseil auprès des équipes projets et métiers, sur les volets gouvernance, risques et sécurité opérationnelle, avec une bonne compréhension des enjeux d'architecture. Descriptif de la mission Piloter les activités récurrentes de sécurité : suivi des incidents (SOC, EDR), gestion des vulnérabilités, contrôle des KPI Réaliser les analyses de risques sur l'ensemble du cycle de vie des projets et suivre les plans de remédiation Assurer la sécurité by design : revue des dossiers d'architecture, définition et validation des contrôles de sécurité Accompagner les projets d'infrastructure, applicatifs et les migrations cloud sur leurs enjeux sécurité Contribuer à la conformité réglementaire (ISO 27001, DORA, NIS2) et produire les tableaux de bord et reportings Conseiller les équipes sur les approches à privilégier pour renforcer la maturité du SI et animer la sensibilisation
Objectif global :Piloter un dispositif d'experts techniques (SecOPS)Contrainte forte du projet- Les livrables sont Définir, suivre et améliorer les indicateurs clés de performance du dispositif Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Structurer le traitement des alertes (rotations, priorisation) Compétences techniquesSOC, SIEM - Confirmé - Impératif EDR, SOAR - Confirmé - Important IT, Infra - Confirmé - Important Connaissances linguistiquesAnglais Professionnel (Impératif) Date de démarrage 01/07/2026 Nombre de jours souhaitables sur site3 jours par semaine
Au sein d'un acteur majeur du secteur cybersécurité & défense, vous interviendrez comme architecte technique référent pour un nouveau produit cryptographique innovant, intégrant composantes hardware (FPGA, microcontrôleurs, processeurs) et software soumis à des exigences élevées de certification ANSSI. Votre rôle : Définir et piloter l'architecture technique globale (hardware, software, sécurité). Garantir la conformité du produit aux exigences de cybersécurité, de durcissement et d'évaluation. Produire les documents techniques requis pour la certification ANSSI (Cible de sécurité, architecture de clés, justifications de design…). Assurer la cohérence transversale entre équipes R&D, partenaires, clients et autorités (ANSSI, DGA). Défendre et expliquer vos choix auprès des parties prenantes internes et externes. Environnement : produits cryptographiques critiques, interaction avec laboratoires d'évaluation (CESTI), contraintes de sécurité fortes, collaboration multi-projets, enjeux civils et défense.
Notre client accélère le déploiement de l'IA générative (Claude, Microsoft Copilot, LLM internes, agents IA, MCP). La DSI Cybersécurité recherche un expert pour accompagner la sécurisation de ces nouveaux usages et définir les bonnes pratiques. Missions principales : -Accompagner les projets IA générative sur les aspects cybersécurité. -Analyser les risques liés aux LLM, aux agents IA, aux architectures MCP et aux API. -Définir les recommandations de sécurité (prompt security, proxy, garde-fous, IAM agentique...). -Participer à la conception d'architectures sécurisées. -Réaliser une veille technologique et réglementaire sur l'IA générative. -Produire des analyses de risques, notes de cadrage, dossiers d'architecture et supports de décision. -Participer aux ateliers, COPIL et instances de gouvernance. -Accompagner les équipes dans la mise en oeuvre des solutions IA.
Gouvernance, gestion des risques et conformité (GRC)
Informatique
KEONI CONSULTING
1. Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite s'appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d'information de gestion et des systèmes industriels. La mission s'inscrit dans le cadre de prestations de conseil, d'expertise et d'assistance en cybersécurité La mission doit permettre d'analyser les architectures existantes ou en projet, d'identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d'accompagner leur mise en œuvre. Elles porteront à la fois sur l'existant du système d'information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires. MISSIONS· Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception. · Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers. · Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d'information. · Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels. · Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d'améliorer la résilience globale du SI. Activités principales· Réaliser des analyses d'architectures techniques, applicatives, réseau et sécurité. · Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l'Acheteur. · Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d'accès réseau, de supervision et de gestion des flux. · Formuler des scénarios de sécurisation et accompagner les arbitrages techniques. · Contribuer à la cartographie du système d'information et à la documentation des architectures cibles. · Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires. · Assurer le suivi des recommandations jusqu'à leur validation ou leur intégration dans les trajectoires projets. 4. Livrables attendus· Dossier d'architecture technique décrivant l'existant, les constats et les architectures cibles proposées. · Cartographie du système d'information ou contribution à sa mise à jour. · Rapport d'expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d'amélioration. · Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d'urgence. · Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.
Dans un contexte international, l'équipe CISO Office est en charge de spécifier et suivre un besoin technico-fonctionnel au regard des thématiques cybersécurité, continuité, IAM et risques. Le corporate est située à Nanterre et comporte des collaborateurs également au Portugal et en Inde. Les échanges se faisant en anglais, il est nécessaire que le candidat ait un niveau élevé permettant de s'exprimer couramment à l'écrit et à l'oral. Il est également requis une bonne communication et une gestion de projet assurant leurs réalisations. En vue d'un projet d'automatisation de calculs et d'affichages d'indicateurs clés, les compétences demandées sont : • L'utilisation de la suite Microsoft. • PowerBi. • PowerApps. • Power automate. • Langage de programmation Python. • Outil de collaboration de codage (Git). L'objectif est de maintenir l'outillage existant au sein du service CS2R mais aussi de créer de nouvelles solutions de reporting des thématiques précédemment citées en fonction du besoin des services. Cette mission nécessite cinq ans d'expérience.
Politique de sécurité du système d'information (PSSI)
KEONI CONSULTING
Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite bénéficier d'un appui en conseil technique afin d'évaluer l'existant, d'identifier les axes de progrès et de formuler des propositions d'amélioration concrètes pour renforcer la sécurité, la robustesse et la cohérence des architectures des systèmes d'information de gestion et des systèmes industriels. La mission consiste à analyser les architectures, configurations, pratiques et choix techniques existants ou envisagés, puis à produire des recommandations hiérarchisées et opérationnelles. Ces propositions devront permettre d'améliorer le niveau de sécurité, de réduire les risques identifiés, d'optimiser les dispositifs en place et d'accompagner les équipes dans la définition d'une trajectoire d'évolution réaliste, adaptée aux contraintes techniques, organisationnelles et réglementaires. Missions· Réaliser des prestations de conseil technique en architecture sécurisée. · Identifier les vulnérabilités liées aux composants d'architecture : systèmes, réseaux, middleware et solutions de sécurité. · Proposer des mesures de mitigation adaptées aux risques identifiés. · Analyser les innovations technologiques susceptibles d'impacter l'architecture sécurisée du système d'information. · Produire une architecture cible sécurisée, accompagnée d'une trajectoire d'évolution et de jalons de mise en œuvre. 4. Livrables attendus· Analyse des architectures existantes ou en projet. · Identification des risques et vulnérabilités majeurs. · Propositions de mesures de sécurisation et de mitigation. · Proposition d'évolution vers une architecture sécurisée cible. · Trajectoire d'évolution incluant les jalons, priorités et dépendances. · Supports et comptes rendus des ateliers de présentation de nouveaux concepts appliqués au contexte du client
Les missions sont les suivantes : • Assister le superviseur à la création d'une offre de service Audit cybersécurité au sein du département Cybersécurité Groupe : conception, pricing, marketing, déploiement. • Organiser, animer et produire les supports de comité opérationnels et stratégiques en lien avec l'offre de services en création. • Piloter le déploiement de l'offre de services en coordonnant les équipes internes et les cabinets externes, tout en garantissant la qualité des livrables par une revue systématique des livrables produits par les cabinets d'audit. • Identifier les axes d'amélioration et faire évoluer l'offre. • Accompagner les cabinets à monter en compétence sur la méthodologie et l'approche d'audit spécifique à BNPP. En tant qu'assistant audit cybersecurity supervisor, il vous faudra : (i) Dans le cadre de la création de l'offre de service cybersécurité : o Concevoir et structurer l'offre de service d'audit cybersécurité en élaborant la proposition de valeur et les caractéristiques opérationnels des services. o Rédiger la documentation (procédure, cahier des charges, Template, méthodologie, etc.) associée à l'offre de service en création. o Conduire des appels d'offre (RFI/RFP) avec des cabinets externes. o Définir les SLA (Service Level Agreements), puis produire et mesurer la performance des services (KPI, feedback client) et la présenter dans le comité adéquat. o Mener les comités avec les parties prenantes. o Elaborer des supports de communication/Reporting à destination de la direction. o Participer aux mises à jour et rédaction de documents. ii) Puis, organiser, piloter et garantir de la qualité des livrables produits par les cabinets d'audit : o Cadrer les missions d'audit cybersécurité avec les parties prenantes en définissant le périmètre, les objectifs et les attentes spécifiques de la mission d'audit, o Planifier les missions d'audit cybersécurité en établissant le calendrier, les ressources, les outils et les rôles au sein des équipes internes et externes, o Superviser et piloter la réalisation d'un audit en organisant des points de suivi d'avancement des travaux, garantir la conformité méthodologique et la qualité des livrables produits par les cabinets. o Procéder à une revue critique des livrables, s'assurer de leur conformité aux exigences et identifier les axes d'amélioration. o Participer aux restitutions. (iii) Enfin, accompagner les cabinets d'audit à la montée en compétence sur l'approche d'audit : o Assurer un accompagnement sur-site afin de les former directement dans leur environnement de travail, en assurant un transfert de compétences pratique et adapté aux situations rencontrées.
Lieu : Région parisienne (Sud Île-de-France) — présentiel requis, notamment les premières semaines Démarrage : Dès que possible ContexteDans le cadre d'un projet de transport public d'envergure en Île-de-France (nouvelles lignes de métro automatique), notre client déploie un système de billettique complet : terminaux de vente en station, guichets, portillons de passage et logiciels associés. Plusieurs gares ont été mises en service en anticipation de grands événements internationaux et doivent désormais être portées au niveau de sécurité requis pour obtenir leur homologation. De nouvelles mises en service sont prévues à court terme, ce qui rend la mission prioritaire. MissionsLe consultant interviendra principalement sur : Le durcissement (hardening) des systèmes Windows (Windows 10 IoT sur les équipements en gare, Windows Server sur les serveurs) et des équipements Linux (Debian, notamment sur les portillons de passage) Le chiffrement des flux actuellement non sécurisés La mise en conformité de l'ensemble du système au regard des exigences client et des référentiels de sécurité en vigueur La préparation de l'homologation des gares concernées La production de la documentation de conformité associée Environnement techniqueSystèmes : environnement majoritairement Windows (~80%), avec une partie Linux (~20%, principalement Raspberry Pi sous Debian) Infrastructure : Windows 10 IoT, Windows Server 2019, Active Directory dédié, GPO Réseau : la connectivité réseau est prise en charge par un autre lot ; le périmètre de la mission porte sur la sécurité des systèmes fournis par le client, indépendamment de l'infrastructure réseau sous-jacente
Au sein d'une division cybersécurité, tu rejoins une équipe dédiée à la réponse à incident. Tu évolues dans des environnements à forte criticité, ce qui te permet de comprendre rapidement les enjeux liés à la gestion de crise cyber et à la protection des activités des client·es. Ton rôle et tes missions En lien direct avec le/la manager du produit Response, tu interviens comme adjoint·e sur les sujets stratégiques tout en étant autonome sur l'industrialisation et les opérations. Concrètement, tu seras amené·e à : Contribuer à la stratégie produit et à la roadmap, ainsi qu'à la mise sur le marché (positionnement tarifaire, relation client, accompagnement des équipes commerciales). Intervenir en tant qu'expert·e lors d'avant-ventes complexes, en démontrant ta maîtrise des processus de réponse à incident et en garantissant la pertinence des solutions proposées. Standardiser et industrialiser les offres de réponse technique, en assurant leur alignement avec les enjeux métiers et leur compatibilité avec les écosystèmes clients (outils internes, éditeurs tiers…). Piloter la production en coordonnant les expert·es techniques, notamment sur l'ingénierie et l'intégration des playbooks. Définir et piloter des campagnes de tests et d'exercices, puis exploiter les retours d'expérience pour améliorer en continu les capacités de réponse. Former, encadrer et accompagner les équipes opérationnelles dans la gestion des incidents de sécurité.
Dans le cadre du renforcement d'une équipe de sécurité opérationnelle internationale au sein d'un grand groupe, nous recherchons un(e) Ingénieur(e) DevOps / Platform Engineer spécialisé(e) dans l'automatisation et l'industrialisation de plateformes de cybersécurité. Vous interviendrez dans un environnement de production complexe, critique et international. La mission portera en priorité sur l'évolution, l'industrialisation et le maintien en condition opérationnelle d'une plateforme VECTR. Vos missions Industrialiser, faire évoluer et maintenir la plateforme VECTR. Automatiser les déploiements et les opérations récurrentes. Développer des outils et scripts en Python, Ansible, Shell et SQL. Garantir la disponibilité, la stabilité et la performance des plateformes. Améliorer le monitoring et la supervision. Participer à l'évolution des plateformes d'alerting et de SOAR. Intégrer différents outils de sécurité au sein de l'écosystème existant. Adapter les plateformes aux besoins des équipes internationales. Recueillir et analyser les besoins des équipes de sécurité. Concevoir et faire évoluer les architectures techniques. Définir et piloter la roadmap des plateformes. Documenter le code, l'infrastructure et les procédures d'utilisation. Assurer le support des équipes utilisatrices.
Activités principales1. Coordination techniquePiloter et animer l'équipe technique en charge des solutions d'authentification, SSO et fédération d'identité. Organiser, planifier et prioriser les activités de production (Run) et les projets. Suivre les charges, les délais et les priorités en lien avec le Responsable de Domaine ou le RSSI. Accompagner les équipes dans la résolution des incidents complexes et des problématiques techniques. 2. Interface avec les métiersRecueillir, analyser et challenger les besoins fonctionnels des directions métiers. Traduire les besoins métiers en exigences techniques et en exigences de sécurité. Participer aux comités projets et aux instances de gouvernance. Présenter les solutions techniques et contribuer aux arbitrages d'architecture. 3. Maintien en Conditions Opérationnelles et de Sécurité (MCO/MCS)Garantir la disponibilité des plateformes d'authentification, SSO et fédération d'identité. Superviser les infrastructures de sécurité. Piloter la gestion des incidents et problèmes. Réaliser les analyses de causes racines et définir les plans d'actions correctifs. Assurer le maintien en conditions de sécurité : mises à jour, patch management, gestion des certificats, durcissement des systèmes, conformité aux politiques de sécurité. 4. Pilotage des projetsConcevoir et intégrer les nouvelles solutions d'authentification. Participer aux phases de design, d'intégration, de recette et de déploiement. Coordonner les équipes Infrastructure, Réseau, Sécurité, Applicatif et Métiers. Produire et maintenir la documentation technique et opérationnelle. 5. Gouvernance de la sécuritéParticiper à la définition des politiques d'authentification et de gestion des identités. Contribuer aux analyses de risques et aux revues de sécurité. Valider les demandes de dérogation aux politiques de sécurité. Participer aux audits internes et externes. Mettre en œuvre les recommandations issues des audits. Réaliser les contrôles périodiques de niveau 1. Rédiger des guides, standards et procédures de sécurité. 6. Innovation et veilleAssurer une veille technologique et réglementaire. Proposer des solutions innovantes permettant d'améliorer : le niveau de sécurité, la qualité de service, les performances, les coûts d'exploitation. Suivre les évolutions des référentiels et standards tels que Zero Trust, FIDO2, MFA, RGPD. Livrables attendusMise en œuvre et application de la Politique de Sécurité des Systèmes d'Information. Contrôles périodiques de conformité. Documentation d'architecture. Procédures d'exploitation. Guides et standards de sécurité. Rapports d'audit et plans de remédiation. Dossiers techniques des solutions mises en œuvre. Documentation des incidents majeurs et analyses de causes. Tableaux de bord d'exploitation et de sécurité.
Au sein d'une division spécialisée en cybersécurité, tu rejoins un produit dédié aux investigations numériques en tant que Product Owner, en collaboration avec le·la Product Manager. Tu intègres une équipe d'une quinzaine de personnes et évolues dans un environnement à forte criticité, idéal pour comprendre rapidement les enjeux du domaine. Ton rôle et tes missions Au cœur du produit, tu participes notamment à : L'accompagnement, la formation et le soutien des personnes impliquées dans les activités du produit Le développement de l'activité, notamment en créant et en entretenant des partenariats durables La gestion des collaborateur·rices en mission chez les client·es L'amélioration continue du produit La coordination entre les équipes techniques, marketing, commerciales et support pour assurer une communication fluide Le pilotage économique des offres (investissements, suivi des revenus, rentabilité) Le support aux activités d'avant-vente et d'après-vente L'appui au Product Manager sur des aspects administratifs et techniques (préparation de documents, rapports, organisation)