Intervention sur la cybersécurité des équipements de comptage et des matériels communicants du réseau électrique. La mission couvre la qualification cyber des produits, leur maintien en conditions de sécurité ainsi que leur évolution face aux nouvelles menaces et exigences réglementaires. Mission:Recherche d'un Ingénieur Cybersécurité OT / IoT confirmé pour piloter les démarches d'évaluation CSPN, définir les exigences cybersécurité des futurs équipements, assurer le suivi des vulnérabilités et contribuer à la sécurisation des systèmes embarqués utilisés dans les infrastructures énergétiques d'ENEDIS. Activités:Pilotage et industrialisation des démarches CSPN. Définition des exigences et spécifications cybersécurité des produits. Participation aux ateliers techniques avec les constructeurs. Coordination des campagnes de tests d'intrusion. Analyse des vulnérabilités et suivi des correctifs. Maintien en Conditions de Sécurité (MCS). Suivi des évolutions Hardware / Software sous l'angle cyber. Études prospectives autour de la cryptographie post-quantique (PQC). Analyse de l'obsolescence technique des équipements embarqués. Technologies & Environnement:Cybersécurité OT / IoT. Systèmes embarqués. Linux embarqué. Réseaux industriels. Bus de terrain et protocoles industriels. Architecture réseau sécurisée. CSPN. Common Criteria. PKI. HSM. Secure Element. Cryptographie. Post-Quantum Cryptography (PQC). SBOM / HBOM. Gestion des vulnérabilités. IEC 62443.
MissionsParticipation à des projets impactant la sécurité des réseaux et systèmes OS Réalisation des changements avec mesure des impacts Administration des politiques de sécurité distribuées sur les différents firewalls du groupe (traitement des demandes d'ouverture de flux, création de nouvelles bulles sécurisées, etc.) Suivi des recommandations concernant la maîtrise du risque informatique Participation à la mise en œuvre et à l'amélioration de la démarche qualité Participation aux ateliers de travail technique (workshop) avec les chefs de projets et les architectes de sécurité Réflexion relative à la maîtrise du risque informatique Recherche sur l'optimisation des jeux de règles firewalls Participation aux projets d'amélioration et de maintenance de l'existant Contribution aux diagnostics de dysfonctionnements des réseaux, en collaboration avec les équipes télécoms, métiers, …
Au sein du Security Operations Center (SOC) d'un grand compte, nous recherchons un Data Scientist spécialisé en cybersécurité pour renforcer les capacités de détection des menaces par l'exploitation avancée des données de sécurité. Le consultant interviendra notamment sur : ▪ La conception et le développement de modèles de détection d'anomalies sur les journaux de sécurité (logs réseau, systèmes, applicatifs) ▪ La mise en œuvre de l'analyse comportementale des utilisateurs et des entités (UEBA) : détection des comportements déviants, compromissions de comptes ▪ Le développement de modèles de scoring et de priorisation des alertes afin de réduire le bruit et les faux positifs ▪ L'analyse des jeux de données de sécurité et l'ingénierie des caractéristiques (feature engineering) sur des données massives et déséquilibrées ▪ L'évaluation rigoureuse des modèles : métriques adaptées à la détection (précision, rappel, taux de faux positifs), analyse des erreurs ▪ L'industrialisation et le monitoring des modèles en production, en lien avec les équipes SOC ▪ La collaboration avec les analystes sécurité pour qualifier les détections et enrichir les modèles
Dans un contexte d'accélération de la transformation digitale, de multiplication des échanges de données et d'évolution des menaces cyber, le groupe renforce sa Direction Cybersécurité afin de sécuriser ses infrastructures, ses applications métiers, ses entrepôts connectés et ses données stratégiques. Contexte de la missionAu sein de la DSI Groupe, vous participerez à la définition, à la mise en œuvre et à l'amélioration continue de la stratégie cybersécurité de l'entreprise. Vous interviendrez sur un environnement complexe intégrant notamment : ERP SAP WMS TMS Portails Clients Cloud Azure Réseaux multi-sites Infrastructures logistiques et industrielles Missions principalesGouvernance & CybersécuritéParticiper à la stratégie de cybersécurité du groupe. Réaliser des analyses de risque. Accompagner les projets IT sur les aspects sécurité. Mettre en œuvre les politiques de sécurité. Sécurité des infrastructuresSécuriser les environnements réseaux et systèmes. Réaliser les revues de sécurité. Participer à l'administration des solutions de sécurité. Assurer le suivi des vulnérabilités. Gestion des incidentsParticiper au traitement des incidents de cybersécurité. Contribuer aux plans de remédiation. Collaborer avec les équipes SOC et infrastructure. ConformitéAccompagner les audits internes et externes. Participer aux démarches ISO 27001. Veiller au respect des exigences réglementaires. SensibilisationAccompagner les utilisateurs sur les bonnes pratiques. Participer aux actions de sensibilisation cyber. Environnement TechniqueSécuritéMicrosoft Defender Sentinel EDR SIEM IAM MFA PKI CloudMicrosoft Azure, AWS, GCP, Privé RéseauxFirewall VPN IDS / IPS Segmentation réseau Applications MétiersSAP WMS TMS Applications Supply Chain
Context Dans le cadre d'un programme de mise en conformité au Cyber Resilience Act (CRA) pour des produits connectés, notre client, acteur industriel, recherche un Ingénieur Sécurité Produit – Expert. Mission Vous interviendrez notamment sur : * Réaliser les évaluations de risque produit. * Conduire le threat modeling (approche STRIDE). * Réaliser l'analyse de risque par famille de produits selon EN40000-x. * Assurer la réutilisation du modèle de risque. * Mener la revue de sécurité de l'architecture (produit / écosystème). * Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel). * Élaborer les politiques de cybersécurité produit : * Politique SDL produit et VDP (Vulnerability Disclosure Policy). * Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs. * SBOM (Software Bill of Materials). * Politique de support et de fin de vie (EOL) produit. * Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs. * Rédiger l'ensemble des livrables en anglais
Architecte Sécurité – Production Security Au sein de l'équipe Production Security de notre client du secteur bancaire, vous intégrerez une équipe d'Architecture Sécurité Transverse, en charge de garantir la sécurité des systèmes en environnement de production. Vos missions principales Définir et concevoir des architectures sécurisées adaptées aux enjeux métiers et techniques Réaliser des analyses de risques (type EBIOS, ISO 27005, etc.) Challenger les équipes opérationnelles (DevOps, Infra, Cloud) sur les bonnes pratiques de sécurité Assurer le suivi des projets et veiller à la bonne mise en œuvre des exigences de sécurité Apporter une vision globale et cohérente de la sécurité à l'échelle du SI
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
Au sein d'une équipe dédiée à la cybersécurité, le consultant interviendra sur la conception, le développement et la mise en production de solutions applicatives intégrant des composants d'intelligence artificielle afin d'automatiser et d'optimiser différents processus. Il assurera le développement full stack des applications, du backend au frontend, ainsi que la réalisation des API, la gestion des bases de données et l'authentification. Il participera également à l'intégration de solutions IA reposant notamment sur des API LLM, des mécanismes RAG et des workflows LangChain/LangGraph. La mission comprend le cadrage technique des cas d'usage, la conception d'architectures simples, sécurisées et maintenables, les tests, la documentation, le déploiement en production ainsi que le transfert de compétences vers les équipes internes.
RECHERCHE – CHEF DE PROJET IT Je recherche un Chef de Projet IT expérimenté pour piloter des projets à forte dimension technique, en assurant la coordination entre les équipes métiers, techniques et les différentes parties prenantes. 🔹 Expérience : Confirmée en gestion de projets IT 🔹 Localisation : Île-de-France 🔹 Démarrage : ASAP 🔹 Mission longue durée 🛠️ Compétences indispensables : 📌 Gestion de projet : • Pilotage de projets IT de bout en bout • Planification et suivi des délais, budgets et livrables • Coordination des équipes techniques et métiers • Suivi des actions et des dépendances • Gestion des risques et identification des points de blocage • Mise en place de plans d'actions et plans de secours • Maîtrise des méthodologies projet, notamment cycle en V 💻 Culture IT : • Bonne compréhension des environnements Cloud • Compréhension des API / Web Services • Notions en bases de données • Compréhension des enjeux de cybersécurité • Culture générale des architectures SI • Capacité à échanger efficacement avec des équipes techniques sans nécessairement être développeur 🛠️ Outils : • JIRA • MS Project • Outils de planification et de suivi de projet 🔐 Gouvernance & conformité : • Connaissance des enjeux de gouvernance IT • Connaissance du RGPD • Sensibilité aux problématiques de sécurité et de conformité ⭐ Soft Skills recherchés : • Excellente communication et capacité à vulgariser des sujets techniques • Leadership et capacité à fédérer les équipes • Esprit d'analyse et de synthèse • Organisation et rigueur • Gestion du stress et des situations complexes • Diplomatie et capacité de négociation • Capacité à gérer les priorités et à challenger les délais et le périmètre 🎓 Certification : • Certification CMMI appréciée Le poste nécessite un profil capable de faire le lien entre les besoins métiers et les équipes techniques, avec une forte capacité de pilotage, coordination et gestion des risques. Vous êtes disponible ou connaissez un profil correspondant ? N'hésitez pas à me contacter en MP ou à m'envoyer votre CV.
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Dans le cadre du renforcement de nos activités de gouvernance et de maîtrise des risques technologiques, nous recherchons un(e) Consultant(e) Senior en Gestion des Risques IT. Vous interviendrez au sein d'un environnement organisationnel complexe nécessitant la définition, le maintien et le déploiement de processus transverses de gestion des risques technologiques. Votre rôle consistera notamment à garantir la cohérence des processus de gestion des risques IT et à accompagner leur application auprès des différentes entités concernées. Missions principales Définir, formaliser et maintenir les processus du modèle de Technology Risk Management (TRM) ; Décliner les modèles et principes de gestion des risques en processus opérationnels ; Participer à l'évolution et à l'amélioration continue du dispositif de gestion des risques IT ; Veiller à la bonne application des processus définis au sein des différentes entités ; Identifier et analyser les éventuels écarts dans l'application des processus ; Accompagner les parties prenantes dans l'appropriation et la mise en œuvre du dispositif ; Contribuer à la gouvernance et au suivi des risques technologiques ; Assurer la cohérence des processus couvrant notamment les risques liés à la gouvernance IT, aux projets et développements, à la production IT, à la cybersécurité et à la continuité informatique ; Produire, maintenir et faire évoluer la documentation associée aux processus de gestion des risques.
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
Contexte Dans le cadre d'un projet majeur de cybersécurité, notre client souhaite renforcer son équipe afin d'accompagner la remédiation d'actifs exposés sur différents périmètres de sécurité, notamment le WAF, les actifs exposés sur Internet et les proxies. Dans ce contexte, nous recherchons un Chef de projet Cybersécurité senior pour assurer le pilotage et la coordination technique du projet, en lien avec différentes équipes techniques, cybersécurité et internationales. Missions Piloter la roadmap et le plan de remédiation cybersécurité Coordonner les différentes équipes techniques et les interlocuteurs internationaux Assurer le suivi des actions, des échéances et des livrables Identifier et suivre les risques, points de blocage et plans d'actions Préparer et assurer le reporting auprès du management Animer les comités de pilotage et assurer la bonne communication entre les différentes parties prenantes Garantir la bonne exécution du plan de remédiation dans les délais
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
Missions principales · Gérer l'ensemble du cycle de vie des projets : cadrage, planning, budget, exécution, gestion des risques, communication et reporting. · Mettre à jour au quotidien l'outil de gestion de projet · Animer les comités projet et participer à la documentation (design, plans de tests, plans de transition). · Piloter des projets réseau (WAN/SD-WAN, LAN, WiFi, firewalls), workplace (Intune, M365, Windows), cloud Azure (IaaS/PaaS) et datacenter (VMware/Hyper‑V). · Coordonner architectes, ingénieurs, IT locaux, sécurité, fournisseurs et intégrateurs. · Assurer la conformité (sécurité, RGPD, gouvernance cloud) et la transition vers les équipes opérationnelles.