Nous recherchons un(e) Ingénieur(e) Cybersécurité pour rejoindre notre équipe. Au sein de l'équipe support et intégration, vous interviendrez sur des périmètres variés, allant de l'audit d'infrastructure à la mise en oeuvre de solutions de sécurité avancées, en passant par des missions de tests d'intrusion et d'évolution /maintien de nos infrastructures d'hébergement et d'infogérance. À ce titre, vous serez chargé(e) d'(e) : Conduire des tests d'intrusion (pentest) sur les périmètres applicatifs et infrastructures (IT et OT) Mettre en oeuvre et gérer des solutions EDR (Endpoint Detection and Response) et SIEM Effectuer des réponses à incidents de sécurité Analyser les alertes de sécurité et gestion des incidents Contribuer à l'amélioration des règles de détection et des playbooks de réponse Réaliser des audits de cybersécurité d'infrastructure et d'architecture SI Participer à des projets d'intégrations complexes hautement sécurisé Assurer la veille technologique sur les menaces et les solutions de cybersécurité Sensibiliser et accompagner des équipes métiers et techniques Rédiger des rapports d'audit avec recommandations et plans de remédiation, des dossiers d'architectures détaillés, des dossiers de spécifications détaillés, des dossiers d'exploitation, etc … Avantages & Perspectives : Démarrage : début septembre Localisation : Puteaux (92) Télétravail : possible, rythme à définir avec votre manager Rémunération : package globale de +/ - 60 K selon profil (Politique d'intéressement en place depuis 2015)
Dans l'objectif de renforcer sa stratégie cybersécurité, notre client grand groupe européen, leader des secteurs agroalimentaire et agricole, présent à l'international avec plusieurs dizaines de sites industriels et plus de 10 000 collaborateurs recherche un(e) Expert(e) Cybersécurité. Rattaché(e) au Head of SecOps, vous intervenez en tant que référent technique cybersécurité pour l'ensemble des entités du Groupe. Vous accompagnez les équipes IT et métiers dans le déploiement, l'utilisation et l'amélioration des solutions de sécurité existantes, tout en contribuant activement à la gestion des vulnérabilités, à la réponse aux incidents et à la sécurisation des projets. Selon votre expérience, vous pourrez également intervenir sur des projets liés à la sécurisation des environnements industriels (OT). Vos principales missions : Apporter votre expertise technique dans le choix, l'évolution et le déploiement des solutions de cybersécurité. Évaluer les enjeux cybersécurité des projets IT et métiers et formuler les recommandations adaptées. Piloter des études et projets cybersécurité à l'échelle du Groupe (Log Management, DLP, durcissement des serveurs, gouvernance et processus de gestion des vulnérabilités (TOM)) Animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, suivre et prioriser les vulnérabilités des actifs critiques. Participer à l'analyse technique et coordonner la résolution des incidents de sécurité en collaboration avec les équipes internes et les partenaires externes (CSIRT, ANSSI, etc.). Piloter les audits de sécurité, scans de vulnérabilités et tests d'intrusion, assurer le suivi des plans de remédiation et accompagner leur mise en œuvre. Contribuer aux activités opérationnelles de l'équipe SecOps : traitement des incidents, gestion des vulnérabilités, intégration de la sécurité dans les projets, support aux équipes locales et suivi des outils de sécurité. Réaliser une veille technologique et suivre les évolutions des menaces et des solutions du marché. Environnement technique : Windows 10/11, Windows Server 2016 et versions supérieures Microsoft Azure & Microsoft 365 Proofpoint (POD, EFD, TAP, TRAP, SER, PSAT) Qualys SentinelOne Sekoia Recorded Future (CTI) EasyVista Outils SOC, ITSM et solutions de cybersécurité
Le poste comporte une forte composante sécurisation des infrastructures (Hardening) en complément des activités d'audit et de conformité. Le collaborateur assurera également la supervision technique de 2 personnes et participera aux différentes activités d'ingénierie, de déploiement et de maintien en condition opérationnelle des environnements IT. Missions principales Ingénierie Systèmes & Réseaux • Participer aux réunions techniques et ateliers d'architecture. • Définir, déployer et maintenir les environnements IT et Réseau. • Participer à la conception des solutions techniques répondant aux exigences du projet. • Assurer le traitement des incidents, anomalies et demandes d'évolution. • Participer aux phases d'intégration, de validation et d'essais techniques. • Rédiger et maintenir la documentation technique et de sécurité. Cybersécurité, Audit & Hardening Le poste est fortement orienté vers la sécurisation opérationnelle des systèmes. Audit de sécurité • Réalisation d'audits techniques des environnements Windows et Linux. • Analyse des vulnérabilités et des écarts de conformité. • Élaboration des plans de remédiation. • Accompagnement des équipes dans l'application des recommandations de sécurité. Hardening des serveurs Windows (70 % de l'activité) • Désactivation des services et fonctionnalités inutiles. • Renforcement des politiques de sécurité (GPO, politique de mots de passe, restrictions d'accès). • Gestion et revue des comptes à privilèges. • Durcissement Active Directory. • Application des correctifs de sécurité. • Réduction de la surface d'exposition des systèmes. • Contrôle et maintien de la conformité sécurité. Hardening des serveurs Linux (30 % de l'activité) • Désactivation des services inutiles. • Renforcement des paramètres de sécurité du système d'exploitation. • Gestion des comptes, groupes et privilèges. • Sécurisation des accès SSH. • Application des correctifs et remédiation des vulnérabilités. • Contrôle régulier de la conformité des environnements Linux. Encadrement et coordination • Supervision fonctionnelle de 2 collaborateurs techniques. • Répartition des tâches et suivi de l'avancement. • Contrôle qualité des livrables. • Support technique de niveau expert auprès des équipes projet. • Participation à l'identification et au suivi des risques techniques. • Coordination avec les différentes parties prenantes du projet. Compétences techniques requises Environnement Windows (70 %) • Windows Server 2016 / 2019 / 2022. • Active Directory. • GPO. • DNS / DHCP. • PowerShell. • VMware ou Hyper-V. • Gestion des sauvegardes et PRA/PCA. • Sécurisation des environnements Microsoft. • Gestion des vulnérabilités et remédiation. Environnement Linux (30 %) • RedHat, CentOS, Rocky Linux ou Ubuntu. • Administration système avancée. • Gestion des services et des performances. • Scripting Shell. • Sécurisation des environnements Linux. • Gestion des mises à jour et correctifs de sécurité.
Missions principales · Gérer l'ensemble du cycle de vie des projets : cadrage, planning, budget, exécution, gestion des risques, communication et reporting. · Mettre à jour au quotidien l'outil de gestion de projet · Animer les comités projet et participer à la documentation (design, plans de tests, plans de transition). · Piloter des projets réseau (WAN/SD-WAN, LAN, WiFi, firewalls), workplace (Intune, M365, Windows), cloud Azure (IaaS/PaaS) et datacenter (VMware/Hyper‑V). · Coordonner architectes, ingénieurs, IT locaux, sécurité, fournisseurs et intégrateurs. · Assurer la conformité (sécurité, RGPD, gouvernance cloud) et la transition vers les équipes opérationnelles.
- Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité tout au long du cycle de vie des applications, - Mettre en œuvre et maintenir les outils de sécurité au sein des pipelines CI/CD, - Réaliser des analyses de sécurité applicative (SAST, DAST, SCA) et accompagner la remédiation des vulnérabilités, - Participer à la sécurisation des applications Web et des API en identifiant les risques et en proposant des actions correctives, - Développer et automatiser les contrôles de sécurité dans les processus de développement et de déploiement, - Collaborer étroitement avec les équipes Développement, Infrastructure, Production et Cybersécurité afin d'améliorer le niveau global de sécurité, - Participer aux audits de sécurité, aux revues de code et aux tests de vulnérabilité, - Assurer une veille technologique et réglementaire sur les nouvelles menaces et les bonnes pratiques en cybersécurité,
Mission de l'équipe : Dans le cadre du renforcement de la sécurité des usages et architectures d'Intelligence Artificielle, la mission vise à apporter une expertise avancée en sécurité IA et cybersécurité, depuis l'analyse des risques jusqu'à la définition des architectures sécurisées, l'accompagnement des projets et la construction de la gouvernance associée. Le consultant interviendra en collaboration étroite avec les équipes Sécurité LoD1 et LoD2, les équipes Data et IA, les équipes technologiques ainsi que les projets métiers et infrastructures. La mission s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant sera responsable de l'analyse des risques spécifiques aux technologies IA et Machine Learning. Les principales activités comprennent : • Réaliser des analyses de risques et du Threat Modeling sur les systèmes IA. • Identifier les menaces spécifiques telles que l'empoisonnement des données, l'évasion de modèle, le vol de modèle ou le Prompt Injection, en s'appuyant sur les référentiels du marché. • Définir des patterns d'architecture sécurisés pour l'intégration de solutions IA et les techniques de remédiation associées. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Participer à l'évaluation des solutions techniques et des dispositifs de sécurité. • Assurer une veille technologique sur les nouvelles solutions et menaces IA et proposer, lorsque pertinent, des démarches permettant d'anticiper leur émergence. 2. Accompagnement sécurité des projets IA Le consultant interviendra comme référent sécurité IA auprès des projets métiers, des socles techniques et des projets de sécurisation de l'IA. Il devra notamment : • Accompagner les projets selon une démarche Security by Design, depuis leur cadrage jusqu'à leur implémentation. • Appliquer les frameworks et démarches de sécurité IA définis au sein de l'organisation. • Réaliser les analyses de risques et définir les exigences et mesures de sécurité associées. • Être l'interlocuteur sécurité IT opérationnel des projets et des acteurs de sécurité LoD2. • Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité. • Intégrer notamment les enjeux liés à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA tierces. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera à structurer durablement le dispositif de sécurité IA et Cyber. Les responsabilités comprennent : • Participer à l'élaboration et au suivi de la roadmap stratégique Sécurité Cyber & IA. • Contribuer à la définition des standards de sécurité encadrant les usages de l'IA. • Participer à la rédaction des directives et procédures de sécurité. • Contribuer au modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'organisation. • Vulgariser les concepts de sécurité IA auprès des équipes métiers, du management et des populations non techniques. Prestations demandées La mission nécessite une expertise combinant cybersécurité, sécurité de l'IA, architecture et accompagnement de projets. Les principales responsabilités attendues sont : • Réaliser les analyses de risques et Threat Modeling spécifiques à l'IA. • Sécuriser les architectures IA et les architectures agentiques. • Définir les exigences et contrôles techniques de sécurité. • Accompagner les projets selon une démarche Security by Design. • Évaluer les solutions IA et les risques liés aux fournisseurs tiers. • Contribuer à la gouvernance, aux standards et à la roadmap Sécurité IA. • Participer à la prise en compte des exigences réglementaires, notamment de l'AI Act européen. • Assurer une veille active sur les technologies, vulnérabilités et solutions de sécurité IA. Secteur d'activité : Banque
Dans le cadre d'un projet pour l'un de nos clients, nous recherchons un Ingénieur DevOps confirmé pour intervenir sur des environnements Cloud et conteneurisés, avec un fort enjeu autour de l'automatisation et de l'Infrastructure as Code. Missions Administrer et faire évoluer des environnements Kubernetes Automatiser et industrialiser les infrastructures avec Terraform et Ansible Participer à la mise en œuvre des bonnes pratiques de sécurité et de supervision Intégrer les pratiques Infrastructure as Code dans les processus CI/CD Contribuer à l'amélioration de la fiabilité, des performances et de la scalabilité des environnements Participer à la documentation technique et au partage des bonnes pratiques au sein de l'équipe
📍 Contexte Dans le cadre des activités de cybersécurité, le client recherche un Expert en cybersécurité pour piloter le processus de gestion des vulnérabilités du SI. La mission couvre la planification des scans, l'analyse des vulnérabilités, la priorisation des risques, le suivi des plans de remédiation et le pilotage de l'exposition aux risques cyber. 🎯 Missions principalesPlanifier et piloter les campagnes de scans de vulnérabilités. Réaliser et analyser les scans avec Rapid7 InsightVM et Cyberwatch. Qualifier et prioriser les vulnérabilités selon leur criticité (CVE, CVSS) et leur exploitabilité. Assurer le suivi des vulnérabilités critiques et des plans de remédiation. Animer les comités de gestion des vulnérabilités (VULCO). Produire les KPI, tableaux de bord et reportings de sécurité. Assurer une veille sécurité et alerter en cas de vulnérabilités critiques. Contribuer au suivi de l'exposition aux risques du système d'information. 🛠 Compétences techniquesImpératives Rapid7 InsightVM Cyberwatch Analyse des vulnérabilités (CVE, CVSS) Gestion des vulnérabilités Appréciées OSINT Windows / Linux Réseaux Animation de comités Production de KPI et reporting cybersécurité.
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Notre client, un grand compte du secteur bancaire, recherche un(e) Expert(e) Sécurité Réseau pour intégrer son équipe Sécurité Réseau Utilisateur. La mission consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité du périmètre utilisateur, en s'appuyant principalement sur les technologies Cisco ISE (NAC) et, en complément, sur les politiques de filtrage Fortinet (FortiGate). Le consultant recherché est un profil technique polyvalent, capable de concevoir et déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien (mode RUN). Missions principales – NAC Cisco ISE (impératif) : Piloter le déploiement de la solution NAC sur de nouveaux sites Mener les projets d'évolution et d'automatisation de l'infrastructure NAC Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling) Proposer de nouvelles solutions/configurations pour renforcer la sécurité NAC Assurer le support avancé : analyse des demandes, troubleshooting des incidents Gérer les modifications de la politique de filtrage Missions complémentaires – Firewalling Fortinet : Implémenter les matrices de flux selon les besoins des projets Créer des matrices de flux à partir des logs firewall Diagnostiquer les dysfonctionnements et proposer des solutions pérennes Améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques) Documenter l'exploitation pour faciliter le transfert vers l'équipe RUN Firewall
Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe BPCE. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS.
Rôle dans la mission Analyser les architectures, plateformes et pratiques existantes Définir la structure et le niveau de précision des standards L3/L4 Conduire les ateliers avec les architectes et responsables de plateformes Produire les pilotes standards technique Security by Design et Accès à privilèges Formaliser les architectures de référence, règles et contrôles technique Contribuer aux templates et critères qualité de la Factory Expérience attendue Plus de 10 ans d'expérience en architecture cybersécurité Expérience significative dans de grandes entreprises internationales Conception de standards, architectures de référence et cadres de sécurité Capacité à couvrir plusieurs domaines technologiques sans dépendance à un éditeur Expérience de dialogue avec des architectes d'entreprise et responsables de plateformes Excellentes capacités de rédaction et de synthèse Certifications attendues CISSP, CCSP ou certification équivalente TOGAF ou certification d'architecture appréciée Certification cloud ou sécurité applicative appréciée Certification PAM ou IAM appréciée, sans être indispensable Attentes client Une forte crédibilité technique Une capacité de dialogue de pair à pair avec les architectes Hermès Une vision transverse, indépendante des solutions éditeurs Des standards pragmatiques, applicables et contrôlables Une capacité à relier gouvernance, architecture et mise en œuvre opérationnelle
Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant Expert Cybersécurité & DevSecOps H/F à Lille, France. Contexte : Au sein de la Direction Cybersécurité, la mission s'inscrit dans le cadre d'une démarche globale d'accompagnement à la sécurisation des produits digitaux. Intervenant dans un environnement multi-projets dynamique et aux technologies variées, l'enjeu principal réside dans l'intégration continue de la sécurité au plus près des équipes opérationnelles, tout en industrialisant les processus et en garantissant un haut niveau de protection et d'autonomie pour l'ensemble des acteurs. Les missions attendues par le Consultant Expert Cybersécurité & DevSecOps H/F : En tant que Consultant Expert Cybersécurité & DevSecOps, vos activités s'articuleront autour des axes suivants : Accompagnement & Intégration Sécurité : Accompagner l'intégration de la sécurité au sein du cycle de vie des projets (revues d'architecture, analyses de risques/ISP, cadrage de tests d'intrusion, entraînement à l'investigation et support au développement). Définition & Industrialisation : Formaliser, diffuser et mettre à l'échelle les méthodes, modalités et modes opératoires applicables aux architectures techniques, aux infrastructures et aux environnements Cloud. Évaluation & Audit : Mesurer et tester le niveau de sécurité effectif des produits digitaux et des infrastructures en place. Veille & Innovation DevSecOps : Réaliser une veille technologique continue et promouvoir l'innovation au sein des pratiques de sécurité opérationnelle. Animation & Contribution Transverse : Participer activement à la vie de l'équipe cybersécurité (objectifs trimestriels, partage de connaissances, support inter-équipes et mentoring). Livrables AttendusDéploiement et intégration effective de plans d'action sécurité auprès des équipes produits. Documentation technique, guides de bonnes pratiques et modes opératoires standardisés pour l'ensemble des process de sécurité. Livrables de veille technologique et recommandations d'innovation DevSecOps.
**Responsable CSIRT / Incident Response Coordinator - Mission longue - Paris (H/F)** Nous accompagnons un grand environnement international sur une mission confidentielle de pilotage CSIRT et de coordination de reponse aux incidents de cybersecurite. La mission consiste a piloter les activites de reponse aux incidents, coordonner les parties prenantes pendant la gestion de crise, contribuer a la preparation de l organisation, et garantir une gestion efficace des incidents ainsi que l amelioration continue des capacites de reponse. **Responsabilites principales :** - Planifier et organiser les operations quotidiennes de reponse aux incidents de cybersecurite - Apporter un appui operationnel a la gestion de crise lors d incidents majeurs - Definir les modes de fonctionnement avec les equipes de surveillance afin d assurer une prise en charge efficace des incidents - Exploiter les informations issues de la veille menace pour identifier les tendances d attaque et les risques emergents - Informer les equipes concernees des nouvelles menaces identifiees - Contribuer a la definition des mesures de protection et de remediation adaptees - Participer aux echanges avec les structures specialisees dans le traitement des incidents de securite - Definir, maintenir et faire evoluer les processus de reponse aux incidents - Mettre a disposition les moyens necessaires a l application des procedures et modes operatoires - Evaluer l efficacite des dispositifs de reponse a incident et coordonner les actions correctives - Assurer le suivi des plans de remediation et les retours d experience **Competences attendues :** - Bonne connaissance des menaces et vulnerabilites cyber - Analyse des risques de cybersecurite - Application des normes et standards de cybersecurite - Pilotage de la performance operationnelle - Detection et analyse des attaques - Gestion et traitement des incidents de cybersecurite - Structuration et conduite d actions ou de projets lies a la securite - Management ou coordination d equipe incident response / security operations appreciee - Anglais professionnel requis **Modalites :** mission longue jusqu a fin 2026, demarrage vise debut aout 2026, localisation Paris / Issy-les-Moulineaux, format hybride avec teletravail possible, rythme 36,67 h/semaine, TJM cible jusqu a 600 EUR/jour. Freelance / portage possible selon montage contractuel. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.