Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F Description de la mission : Sous la responsabilité du Responsable du CERT, vous définirez, coordonnerez et mettrez en œuvre les capacités de veille sur les menaces à l'échelle du groupe. Vos principales responsabilités seront les suivantes : Supervision globale du groupe : Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard). Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc. Ingénierie de détection et de recherche des menaces : Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe. Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP). Support : Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe. Défense axée sur les menaces : Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces. Votre profil : Formation et expérience : Master ou équivalent (école d'ingénieurs ou master en cybersécurité), avec au moins 10 ans d'expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux. Compétences techniques clés : Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi des acteurs de la menace (APT). Maîtrise des architectures de sécurité d'entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau. Compétences en programmation/scripting (Python) pour l'agrégation et l'automatisation des données. La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur. Compétences relationnelles : Excellentes capacités d'analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d'une organisation multinationale décentralisée. Langues : Maîtrise de l'anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout considérable. Compétences / Qualités indispensables : Splunk, MITRE ATT&CK, Diamond Model, Cyber Kill Chain, Scripting Python, SCADA/OT, Anglais Compétences / Qualités qui seraient un + : xx Informations concernant le télétravail : Oui — 2 jours/semaine
MISSIONS PRINCIPALES Cadrage & Conception Sécurité Qualifier les besoins sécurité des projets via le Passeport Sécurité Projet (PSP) Définir les exigences selon le référentiel DICP (Disponibilité, Intégrité, Confidentialité, Preuve) Choisir et formaliser les mesures de sécurité obligatoires et les intégrer dans les backlogs ou spécifications techniques Réaliser des POC pour valider les choix techniques de sécurité Architecture & Solutions de Sécurité Concevoir les architectures de sécurité cibles : applicative, infrastructure, API (MuleSoft CloudHub, Flex Gateway, RTF AKS) Sélectionner les technologies et composants de sécurité adaptés aux contextes projet Aligner les architectures avec les référentiels internes, les standards Groupe (ISO 27001/27005) et les contraintes réglementaires Assurer la cohérence sécurité sur un SI hybride on-premise + cloud (Azure et AWS) Gouvernance & Validation Rédiger les Revues d'Architecture Sécurité (RAS) et les présenter en comité d'architecture Qualifier les écarts : Conforme / Conforme avec réserve / Non conforme Participer aux recettes sécurité (PV, CAB) et à la gestion des changements Gestion des Vulnérabilités & Risques Suivre les vulnérabilités via Pitagora et définir les plans de remédiation associés Piloter et suivre les plans de remédiation dans Archer/Egerie Accompagner les équipes projet dans la remédiation concrète Support, Expertise & Transfert Accompagner les équipes de développement en tant que référent sécurité Contribuer aux règles de sécurité opérationnelle (RSECOPS) Assurer le transfert de compétences vers les équipes internes
ous recherchons un Lead SecOps / Expert Cyber Opérationnel capable d'allier expertise technique forte, réflexion cyber et pilotage opérationnel. Le rôle est clé : être le référent technique de l'équipe SecOps, capable d'apporter du répondant sur les incidents complexes, d'accompagner les analystes et de garantir un dispositif opérationnel efficace. 🎯 Vos missionsÊtre un référent technique sur les sujets cybersécurité et intervenir en support sur les incidents complexes. Apporter une réelle expertise dans l'analyse, l'investigation et le traitement des incidents cyber. Accompagner les équipes SecOps dans la prise de décision et les escalades techniques. Organiser et piloter l'activité opérationnelle : planning, rotations, astreintes, priorisation des sujets. Être un point d'appui pour l'équipe et le management sur le fonctionnement du dispositif SecOps. Participer à l'amélioration continue des processus, des outils et des capacités de détection. 🔎 Profil recherchéProfil technique confirmé avec une solide expérience en cybersécurité opérationnelle (SOC, SecOps, Incident Response). Parcours IT préalable apprécié : réseaux, systèmes, Linux, infrastructures. Expérience concrète dans la gestion et l'analyse d'incidents de sécurité. Capacité à challenger techniquement, à analyser des situations complexes et à proposer des solutions pertinentes. Expérience dans l'encadrement opérationnel d'équipes cyber : organisation, coordination, accompagnement. Maîtrise des environnements SOC : SIEM, EDR, Threat Intelligence, outils de détection et réponse. Anglais professionnel.
Nous recherchons pour l'un de nos clients un(e) Intégrateur Technique Cybersécurité afin de renforcer une équipe en charge de la conception et de la validation de solutions sécurisées. Vous interviendrez sur des activités de développement, d'intégration et d'industrialisation des tests dans un environnement de logiciels embarqués. Vos missions Développer des outils de test pour des logiciels embarqués en C++ et Python. Intégrer des outils d'analyse de code et de détection de vulnérabilités (ex. : Coverity). Industrialiser les campagnes de tests en s'appuyant sur les méthodes et outils en place. Mettre en œuvre et exécuter les campagnes de tests des logiciels embarqués. Participer à l'amélioration continue des processus de validation et de sécurisation des développements. Compétences et besoin associé demandé au fournisseur Compétence en stratégie et conduite de campagne de test Compétence en développement logiciel C++. Compétence en développement logiciel Python. Relationnel et capacité de travail en équipe Anglais courant Connaissance en cyber : Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC) - Mécanisme de signature
MissionsPilotage et accompagnement opérationnel (Implementation & Management) Cadrage des nouveaux services : assister les responsables de contrats dans l'analyse d'opportunité, la qualification de la prestation et l'évaluation initiale du risque via les outils en place Gestion des experts : identifier et coordonner la consultation des experts (SME) selon les familles de risques (Cyber, Compliance, Legal, etc.) Sécurisation du cycle de vie : accompagner la définition des stratégies de sortie (Exit Strategy) pour les services à risque inhérent 3 ou 4 soutenir les exercices de remédiation pour mettre en conformité les contrats existants Suivi périodique : piloter les revues régulières de risque et s'assurer du respect des fréquences de mise à jour
Gouvernance, gestion des risques et conformité (GRC)
IAM
+2
Cryptographie
Gouvernance, gestion des risques et conformité (GRC)
IAM
MLOps
Security by design
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un(e) Consultant(e) Expert(e) Senior en Sécurité de l'IA afin d'accompagner les équipes Sécurité dans la maîtrise des risques liés à l'intelligence artificielle. Vous interviendrez sur des sujets à forte dimension stratégique et technique, en lien étroit avec les équipes Cyber, Data & IA, infrastructures et projets métiers. Vos principales responsabilités seront : Identifier et analyser les risques spécifiques liés à l'IA et au Machine Learning : Prompt Injection, empoisonnement des données, évasion de modèle, vol de modèle, etc. Concevoir et définir des architectures et patterns de sécurité adaptés aux solutions IA, notamment dans des environnements agentiques. Réaliser des analyses de risques et des évaluations de sécurité des solutions et architectures IA. Accompagner les projets dans une démarche Security & AI by Design, du cadrage jusqu'à l'implémentation. Traduire les exigences de sécurité et réglementaires en mesures et contrôles techniques. Participer à l'évaluation des risques liés aux fournisseurs et solutions Third-Party AI. Contribuer à la définition de la stratégie, des standards et de la roadmap de sécurité IA & Cyber. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques de sécurité appliquées à l'IA.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Contexte : Notre client lance un projet stratégique visant à anticiper et adapter le SI face à l'émergence des IA avancées en cybersécurité (type Claude Mythos). Ces technologies introduisent de nouveaux paradigmes : Détection massive de vulnérabilités Automatisation des chaînes d'attaque Accélération extrême du cycle attaque/exploitation Le Groupe doit adapter sa posture pour : Opérer à une “vitesse machine” Garantir la résilience opérationnelle des systèmes et métiers Le directeur de projet aura pour mission de structurer et piloter le projet IA Cyber, avec les objectifs suivants : Evaluer l'exposition du SI aux IA avancées Adapter les capacités de défense (SOC, patching, crise, gouvernance) S'assurer la réactivité nécessaire au traitement des correctifs identifiés Définir une stratégie IA cyber long terme MISSIONS : Structuration du projet Le directeur de projet pilotera un projet structuré autour de : 1. Cartographie de l'exposition du SI : recenser l'ensemble des applications exposées sur internet et établir les priorités de traitement des remédiations 2. Chaînes de patching et remédiation : évaluer la capacité du SI et des équipes DSI à absorber une vague de vulnérabilités critiques 3. Adaptation SOC & cyberdéfense augmentée IA : adapter les moyens humains et logiciels de détection et de la réponse face à l'accélération des découvertes de vulnérabilités 4. Gouvernance & gestion de crise : mettre en place une gouvernance adaptée face à des crises rapides et systémiques 5. Anticipation IA cyber & stratégie : passer de la posture réactive à une posture proactive et anticipative face aux menaces IA via l'usage de l'IA Pilotage global du projet Construction de la roadmap et des jalons Coordination multi-équipes et multi-filiales Pilotage des risques (cyber, techniques, organisationnels) Mise en place et animation de la gouvernance Alignement avec les initiatives existantes (SOC, vulnérabilités, IT…) Consolidation des livrables et reportings Suivi des KPI (TTD, MTTR, MTTP, automatisation…)
Dans le cadre d'un programme stratégique de cybersécurité, notre client final, acteur majeur du secteur de l'assurance, recherche un Directeur de Projet IA Cyber pour piloter un projet visant à anticiper et adapter le système d'information face à l'émergence des IA avancées en cybersécurité. Le projet couvre cinq axes majeurs : la cartographie de l'exposition du SI aux menaces, les chaînes de patching et remédiation, l'adaptation du SOC et de la cyberdéfense augmentée par l'IA, la gouvernance et gestion de crise, ainsi que l'anticipation et la stratégie IA cyber à long terme. Le consultant pilotera la construction de la roadmap, la coordination multi-équipes et multi-filiales, le pilotage des risques cyber, techniques et organisationnels, ainsi que l'animation de la gouvernance et le suivi des KPI (TTD, MTTR, MTTP, automatisation).
Contexte de la mission Notre client lance un projet stratégique visant à anticiper et adapter le SI face à l'émergence des IA avancées en cybersécurité (type Claude Mythos). Ces technologies introduisent de nouveaux paradigmes : Détection massive de vulnérabilités Automatisation des chaînes d'attaque Accélération extrême du cycle attaque/exploitation Notre client doit adapter sa posture pour : Opérer à une “vitesse machine” Garantir la résilience opérationnelle des systèmes et métiers Le directeur / La directrice de projet aura pour mission de structurer et piloter le projet IA Cyber, avec les objectifs suivants : Evaluer l'exposition du SI aux IA avancées Adapter les capacités de défense (SOC, patching, crise, gouvernance) S'assurer la réactivité nécessaire au traitement des correctifs identifiés Définir une stratégie IA cyber long terme Structuration du projet Le directeur / La directrice de projet pilotera un projet structuré autour de : 1. Cartographie de l'exposition du SI : recenser l'ensemble des applications exposées sur internet et établir les priorités de traitement des remédiations 2. Chaînes de patching et remédiation : évaluer la capacité du SI et des équipes DSI à absorber une vague de vulnérabilités critiques 3. Adaptation SOC & cyberdéfense augmentée IA : adapter les moyens humains et logiciels de détection et de la réponse face à l'accélération des découvertes de vulnérabilités 4. Gouvernance & gestion de crise : mettre en place une gouvernance adaptée face à des crises rapides et systémiques 5. Anticipation IA cyber & stratégie : passer de la posture réactive à une posture proactive et anticipative face aux menaces IA via l'usage de l'IA Détails de la prestation Pilotage global du projet Construction de la roadmap et des jalons Coordination multi-équipes et multi-filiales Pilotage des risques (cyber, techniques, organisationnels) Mise en place et animation de la gouvernance Alignement avec les initiatives existantes (SOC, vulnérabilités, IT…) Consolidation des livrables et reportings Suivi des KPI (TTD, MTTR, MTTP, automatisation…)
Mon client lance un projet stratégique visant à préparer et adapter le Système d'Information du Groupe face à l'émergence des nouvelles générations d'Intelligence Artificielle appliquées à la cybersécurité. L'apparition d'IA avancées de type Claude Mythos ou équivalentes ouvre de nouveaux paradigmes en matière de cybermenaces : Détection massive et automatisée de vulnérabilités Automatisation des chaînes d'attaque Réduction drastique du délai entre découverte, exploitation et industrialisation des attaques Dans ce contexte, le Groupe doit adapter sa posture de cybersécurité afin : d'opérer à une véritable "vitesse machine" ; de maintenir la résilience de ses systèmes et processus métiers ; de renforcer ses capacités de détection, de réaction et d'anticipation face aux menaces émergentes. Pour piloter cette transformation, Covéa recherche un Directeur de Projet IA Cyber. Le Directeur de Projet IA Cyber sera responsable de la structuration, du pilotage et de la coordination de l'ensemble du programme. Ses principaux objectifs seront : Évaluer l'exposition du SI du Groupe face aux IA cyber avancées ; Adapter les capacités de défense existantes (SOC, gestion des vulnérabilités, patch management, gestion de crise, gouvernance) ; Garantir la réactivité nécessaire au traitement des vulnérabilités critiques ; Définir et mettre en œuvre une stratégie cyber basée sur l'IA à moyen et long terme.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Bonjour, Pour le compte d'un de mes clients, je recherche un profil remplissant pouvant executer ces missions : Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions de protection. Analyser les attaques et alertes détectées afin de définir les paramétrages adaptés et les contre-mesures appropriées en coordination avec les équipes de sécurité. Administrer et optimiser les solutions de protection DDoS Cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les partenaires et fournisseurs. Mettre en œuvre des scripts d'automatisation et de gestion des configurations à l'aide d'outils d'Infrastructure as Code (Terraform, Ansible). Produire et maintenir les tableaux de bord et indicateurs de détection et de mitigation des attaques via Splunk ou outil équivalent. Définir et maintenir le processus de gestion des incidents DDoS (détection, qualification, escalade, mitigation, retour à la normale et post-mortem). Rédiger et maintenir la documentation d'architecture, les schémas de flux et les procédures d'exploitation liés à la protection DDoS. Localisation : Toulouse Disponibilité : ASAP
Gouvernance, gestion des risques et conformité (GRC)
+3
Cryptographie
GenAI
Gouvernance, gestion des risques et conformité (GRC)
IAM
MLOps
Security by design
Gamme solutions
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Nous recherchons un Directeur de Projet expérimenté pour piloter un programme stratégique de transformation visant à préparer un grand groupe français aux impacts des nouvelles générations d'intelligence artificielle dans le domaine de la cybersécurité. Le consultant interviendra au cœur d'un programme transverse impliquant plusieurs entités du groupe, avec pour enjeux l'anticipation des nouvelles menaces cyber, l'amélioration des capacités de détection et de remédiation, l'évolution des dispositifs de défense et la définition d'une stratégie IA Cyber à long terme. Les principales responsabilités seront : Pilotage global du programme Construction de la roadmap et suivi des jalons Coordination des équipes IT, cybersécurité et métiers Analyse de l'exposition du système d'information Évaluation et optimisation des processus de patch management et de remédiation Mise en place de la gouvernance et du dispositif de gestion de crise Accompagnement de l'évolution des capacités SOC et cyberdéfense Gestion des risques techniques, organisationnels et cyber Consolidation des livrables et reportings exécutifs Suivi et pilotage des indicateurs de performance Environnement complexe, multi-entités et fortement exposé aux enjeux de transformation numérique, cybersécurité et intelligence artificielle.