Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe BPCE. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS.
Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche deux consultants spécialisés en gestion des vulnérabilités pour intégrer son Vulnerability Operations Center (VOC). Vous interviendrez sur l'un des deux périmètres suivants : Cloud & Infrastructure Endpoint & External Attack Surface Vos missionsSuperviser la détection des vulnérabilités et assurer le suivi de leur remédiation. Cartographier les actifs IT et garantir la couverture des scans de sécurité. Prioriser les vulnérabilités et suivre le respect des SLA. Escalader les vulnérabilités critiques auprès des équipes concernées. Accompagner les équipes IT dans les actions de remédiation. Participer à la mise en place de mesures compensatoires en cas d'acceptation du risque. Produire les reportings opérationnels (hebdomadaires) et les tableaux de bord de pilotage (mensuels). Administrer et configurer les outils de scan de vulnérabilités. Assurer la qualité des données et contribuer à l'amélioration continue des processus de gestion des vulnérabilités. Participation au programme de cybersécuritéVous contribuerez également à l'évolution du programme de gestion des vulnérabilités : Déploiement des standards et procédures du Vulnerability Operations Center. Mise en place et optimisation des outils de scanning. Industrialisation des reportings et des tableaux de bord. Déploiement des processus de priorisation des vulnérabilités. Mise en œuvre des workflows de remédiation et du suivi automatisé des SLA. Participation au développement des activités d'External Attack Surface Management
Rôle dans la mission Analyser les architectures, plateformes et pratiques existantes Définir la structure et le niveau de précision des standards L3/L4 Conduire les ateliers avec les architectes et responsables de plateformes Produire les pilotes standards technique Security by Design et Accès à privilèges Formaliser les architectures de référence, règles et contrôles technique Contribuer aux templates et critères qualité de la Factory Expérience attendue Plus de 10 ans d'expérience en architecture cybersécurité Expérience significative dans de grandes entreprises internationales Conception de standards, architectures de référence et cadres de sécurité Capacité à couvrir plusieurs domaines technologiques sans dépendance à un éditeur Expérience de dialogue avec des architectes d'entreprise et responsables de plateformes Excellentes capacités de rédaction et de synthèse Certifications attendues CISSP, CCSP ou certification équivalente TOGAF ou certification d'architecture appréciée Certification cloud ou sécurité applicative appréciée Certification PAM ou IAM appréciée, sans être indispensable Attentes client Une forte crédibilité technique Une capacité de dialogue de pair à pair avec les architectes Hermès Une vision transverse, indépendante des solutions éditeurs Des standards pragmatiques, applicables et contrôlables Une capacité à relier gouvernance, architecture et mise en œuvre opérationnelle
Contexte de la missionDans le cadre du renforcement d'une équipe cybersécurité, nous recherchons un consultant expert en cybersécurité opérationnelle, spécialisé Cloud, architecture technique et DevSecOps. L'objectif est d'accompagner les équipes digitales dans l'intégration de la sécurité au sein de leurs produits, d'industrialiser les pratiques sécurité et de faire monter les équipes en autonomie. Missions principalesAccompagner les équipes produit sur les sujets de sécurité (Security by Design, revues d'architecture, analyse de risques). Intégrer la sécurité dans les cycles DevOps et CI/CD (DevSecOps). Définir et diffuser les standards, méthodes et bonnes pratiques sécurité. Réaliser des analyses techniques, évaluations de sécurité et cadrages de pentests. Identifier les axes d'amélioration et proposer des plans d'action. Documenter les procédures, modes opératoires et référentiels techniques. Assurer une veille technologique sur les solutions Cloud et DevSecOps. Compétences techniques attenduesExpertise en architecture technique, infrastructure et Cloud. Très bonne maîtrise de GCP et des environnements Cloud modernes. Expérience confirmée en DevSecOps. Maîtrise des architectures microservices, conteneurs et API. Connaissance des environnements : GitHub / GitHub Actions / GitHub Advanced Security Terraform Docker Vault Kubernetes Trivy JFrog Datadog Kafka / APIs
**Responsable CSIRT / Incident Response Coordinator - Mission longue - Paris (H/F)** Nous accompagnons un grand environnement international sur une mission confidentielle de pilotage CSIRT et de coordination de reponse aux incidents de cybersecurite. La mission consiste a piloter les activites de reponse aux incidents, coordonner les parties prenantes pendant la gestion de crise, contribuer a la preparation de l organisation, et garantir une gestion efficace des incidents ainsi que l amelioration continue des capacites de reponse. **Responsabilites principales :** - Planifier et organiser les operations quotidiennes de reponse aux incidents de cybersecurite - Apporter un appui operationnel a la gestion de crise lors d incidents majeurs - Definir les modes de fonctionnement avec les equipes de surveillance afin d assurer une prise en charge efficace des incidents - Exploiter les informations issues de la veille menace pour identifier les tendances d attaque et les risques emergents - Informer les equipes concernees des nouvelles menaces identifiees - Contribuer a la definition des mesures de protection et de remediation adaptees - Participer aux echanges avec les structures specialisees dans le traitement des incidents de securite - Definir, maintenir et faire evoluer les processus de reponse aux incidents - Mettre a disposition les moyens necessaires a l application des procedures et modes operatoires - Evaluer l efficacite des dispositifs de reponse a incident et coordonner les actions correctives - Assurer le suivi des plans de remediation et les retours d experience **Competences attendues :** - Bonne connaissance des menaces et vulnerabilites cyber - Analyse des risques de cybersecurite - Application des normes et standards de cybersecurite - Pilotage de la performance operationnelle - Detection et analyse des attaques - Gestion et traitement des incidents de cybersecurite - Structuration et conduite d actions ou de projets lies a la securite - Management ou coordination d equipe incident response / security operations appreciee - Anglais professionnel requis **Modalites :** mission longue jusqu a fin 2026, demarrage vise debut aout 2026, localisation Paris / Issy-les-Moulineaux, format hybride avec teletravail possible, rythme 36,67 h/semaine, TJM cible jusqu a 600 EUR/jour. Freelance / portage possible selon montage contractuel. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Consultant Architecture Technique & Cybersécurité SI 1. Contexte Dans le cadre d'un programme stratégique de transformation du système d'information, nous recherchons un Consultant Architecture Technique & Cybersécurité afin d'accompagner les équipes projet sur les enjeux d'architecture, de cybersécurité et de supervision des échanges. Vous interviendrez en collaboration avec les équipes Architecture, Cybersécurité, Infrastructure, Intégration, Exploitation et les équipes métiers afin de garantir la sécurisation des flux, la conformité des choix d'architecture et la qualité de la documentation technique. La mission se déroule dans un environnement complexe, impliquant de nombreuses interfaces applicatives et des exigences élevées en matière de gouvernance, de sécurité et d'observabilité. 2. Missions En tant que Consultant Architecture Technique & Cybersécurité, vous serez en charge de : Pilotage des sujets cybersécuritéPiloter les travaux de cybersécurité liés au projet. Coordonner les échanges avec les équipes sécurité. Organiser et suivre les revues d'architecture, de sécurité applicative et d'infrastructure. Assurer le suivi des recommandations issues des audits et des plans d'actions. Identifier et documenter les risques, décisions et exigences de sécurité. Définition et mise en œuvre de la supervision des fluxRecueillir les besoins de supervision auprès des équipes techniques. Définir les exigences fonctionnelles et techniques de supervision des flux. Rédiger les spécifications de supervision. Coordonner la mise en œuvre des tableaux de bord, alertes et indicateurs de supervision. Garantir la couverture des flux critiques avant les mises en production. Définir les procédures d'exploitation et de supervision. Documentation d'architectureAnimer les ateliers avec les différentes parties prenantes. Consolider les contributions des équipes techniques. Finaliser les dossiers d'architecture (DCG, DAG et DAT). Garantir la cohérence des choix d'architecture avec les standards de l'entreprise. Préparer les dossiers destinés aux instances de validation. Assurer la traçabilité des décisions d'architecture.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Chef de Projet Infrastructure H/F 📍Lieu : Nantes (44), Caen (14) ou Lessay (50) 🏠 Télétravail : Flexible selon organisation de l'équipe 📝Contrat : Portage ou CDI 👉 Contexte client : Tu rejoins une Direction Infrastructure & Réseau Groupe en charge d'accompagner les différentes branches métiers d'un grand groupe international dans leurs projets techniques. Les équipes interviennent en transverse sur de multiples environnements et assurent le pilotage des projets liés aux infrastructures, réseaux, télécommunications, mobilité, intégration applicative et cybersécurité. Dans un contexte de transformation et d'évolution continue du SI, tu auras un rôle clé dans le pilotage et la coordination des projets techniques à destination des différentes entités du Groupe, en lien avec les DSI métiers, les équipes techniques internes ainsi que les partenaires externes. Tu auras pour missions de : Piloter des projets orientés Infrastructure, Réseau & Télécom, Mobilité et Sécurité des Systèmes d'Information. Assurer la gestion complète des projets techniques, de l'expression du besoin jusqu'à la mise en production. Coordonner les différents acteurs des projets : équipes techniques, DSI métiers, prestataires et partenaires. Suivre les plannings, les charges et les budgets associés aux projets. Identifier, analyser et piloter les risques tout au long du cycle de vie des projets. Participer aux projets d'intégration applicative en collaboration avec les équipes Études des différentes branches. Organiser et animer les instances de pilotage et la comitologie nécessaire au bon déroulement des projets. Garantir la qualité des livrables, le respect des engagements et la bonne communication auprès des parties prenantes. Accompagner les équipes dans la réussite des projets techniques à forte composante infrastructure. 🧰 Stack technique : Infrastructure : Serveurs, systèmes, infrastructures IT d'entreprise. Réseau & Télécom : Environnements réseaux multisites, télécommunications et connectivité. Sécurité : Cybersécurité, sécurité des systèmes d'information, gestion des risques. Gestion de projet : Pilotage, coordination transverse, suivi budgétaire, gestion des charges, comitologie. Environnements : SI multisites, contextes industriels et internationaux, interactions avec plusieurs DSI métiers.
Dans le cadre du renforcement de sa stratégie de protection des données, un grand groupe du secteur assurance recherche un Expert Cybersécurité spécialisé Data Protection / DLP (Data Loss Prevention) pour rejoindre son équipe Conseil en Cybersécurité. Au sein de la Direction Cybersécurité, vous contribuerez à la définition, au déploiement et à l'amélioration des dispositifs de prévention des fuites de données. Vous accompagnerez les équipes sécurité, techniques et métiers dans la mise en œuvre des cas d'usage de protection des données sensibles, la formalisation des règles de sécurité et le suivi des déploiements. Vos missions principales : • Participer à la définition des cas d'usage de protection des données sensibles • Accompagner le déploiement et l'amélioration des solutions DLP • Définir et formaliser les politiques et règles de protection des données • Collaborer avec les équipes postes de travail, infrastructures, M365 et cybersécurité • Participer aux actions de sensibilisation des utilisateurs • Animer des ateliers et réunions de travail • Produire les livrables projet : procédures, comptes rendus, supports de présentation et documentation opérationnelle • Apporter votre expertise sur les problématiques de sécurité des données dans le cadre de projets transverses L'environnement technique comprend notamment les sujets Data Security, Data Loss Prevention, Microsoft 365, Protection de l'information, Classification des données et gouvernance de la sécurité. Des déplacements ponctuels sur les différents sites du groupe sont à prévoir.
L'objectif principal de ce rôle est de piloter le cycle de gestion des vulnérabilités du système d'information (SI), de l'identification des failles jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité. En tant que référent technique, vous assurerez un rôle de conseil, de veille, de formation et d'alerte sur les risques. Vos activités principales s'articuleront autour des axes suivants : Analyse et qualification : Planifier, réaliser et analyser les campagnes de scans de vulnérabilités. Qualifier et prioriser ces vulnérabilités selon leur exploitabilité et leur criticité. Pilotage et animation : Animer les comités de gestion des vulnérabilités (VULCO), présenter les résultats des analyses et proposer des mesures de remédiation. Suivi et alerting : Assurer le suivi des plans de remédiation et l'alerte ciblée en cas de vulnérabilités critiques. Reporting : Produire des tableaux de bord, des indicateurs de pilotage (KPI) de suivi de l'état de santé du SI, et rédiger les rapports d'analyse (scans, exploitabilité). Veille de sécurité : Maintenir une veille active sur les nouvelles vulnérabilités (OSINT) impactant le SI.
Gouvernance, gestion des risques et conformité (GRC)
Signe +
Vous interviendrez au sein d'un acteur du secteur énergétique sur des projets liés aux centrales nucléaires, afin d'assurer la conformité cybersécurité des systèmes et infrastructures numériques. Votre rôle : Définir et piloter les plans de sécurité projet. Réaliser et suivre les analyses de risques cybersécurité. Vérifier la conformité aux référentiels et normes applicables. Coordonner les parties prenantes internes, externes, ainsi que fournisseurs et sous-traitants. Superviser la mise en œuvre des mesures de protection. Contribuer aux audits et revues de conformité et suivre les actions correctives. Le contexte requiert une forte rigueur, une bonne compréhension des environnements critiques et une interaction continue avec des équipes et partenaires internationaux.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Chef de Projet Infrastructure H/F 📍Lieu : Nantes (44), Caen (14) ou Lessay (50) 🏠 Télétravail : Flexible selon organisation de l'équipe 📝Contrat : Portage ou CDI 👉 Contexte client : Tu rejoins une Direction Infrastructure & Réseau Groupe en charge d'accompagner les différentes branches métiers d'un grand groupe international dans leurs projets techniques. Les équipes interviennent en transverse sur de multiples environnements et assurent le pilotage des projets liés aux infrastructures, réseaux, télécommunications, mobilité, intégration applicative et cybersécurité. Dans un contexte de transformation et d'évolution continue du SI, tu auras un rôle clé dans le pilotage et la coordination des projets techniques à destination des différentes entités du Groupe, en lien avec les DSI métiers, les équipes techniques internes ainsi que les partenaires externes. Tu auras pour missions de : Piloter des projets orientés Infrastructure, Réseau & Télécom, Mobilité et Sécurité des Systèmes d'Information. Assurer la gestion complète des projets techniques, de l'expression du besoin jusqu'à la mise en production. Coordonner les différents acteurs des projets : équipes techniques, DSI métiers, prestataires et partenaires. Suivre les plannings, les charges et les budgets associés aux projets. Identifier, analyser et piloter les risques tout au long du cycle de vie des projets. Participer aux projets d'intégration applicative en collaboration avec les équipes Études des différentes branches. Organiser et animer les instances de pilotage et la comitologie nécessaire au bon déroulement des projets. Garantir la qualité des livrables, le respect des engagements et la bonne communication auprès des parties prenantes. Accompagner les équipes dans la réussite des projets techniques à forte composante infrastructure. 🧰 Stack technique : Infrastructure : Serveurs, systèmes, infrastructures IT d'entreprise. Réseau & Télécom : Environnements réseaux multisites, télécommunications et connectivité. Sécurité : Cybersécurité, sécurité des systèmes d'information, gestion des risques. Gestion de projet : Pilotage, coordination transverse, suivi budgétaire, gestion des charges, comitologie. Environnements : SI multisites, contextes industriels et internationaux, interactions avec plusieurs DSI métiers.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Pilote d'exploitation (H/F) à Paris, France. Contexte : Renfort de l'équipe actuelle Les missions attendues par le Pilote d'exploitation (H/F) : Pilote d'exploitation : Expérience en exploitation Faire un POC Objectif : Rendre l'exploitation plus industrielle Compétences Techniques pour le profil exploitant : - Langage de programmation : expérience avec Java/NodeJs - Expérience CI/CD: GitLab ci/pipelines, Automatisation Terraform, Terragrunt, release managmeent - Expérience GCP: Cloud Run/Functions, Firebase, LoadBalancers - Security & réseaux: VPC, Cloud Armor, Firewall Rules IAM, ServiceAccounts, ... - Monitoring: Cloud Monitoring, Cloud Alerting, Cloud Logging, Prometheus, Graphana
Contexte Dans une logique de cohérence, de complémentarité et de renforcement collectif du dispositif de conformité La mission a pour objet : -D'évaluer le niveau de conformité effectif des traitements audités ; -D'apprécier la robustesse de son dispositif organisationnel et contractuel ; -D'estimer son exposition au risque réglementaire ; -De disposer d'une feuille de route opérationnelle permettant de renforcer durablement son dispositif MISSIONS L'audit portera sur un périmètre ciblé de traitements couvrant à la fois les outils RH (données des salariés),et les outils métiers (données des usagers), Les outils RH ; Les outils métiers liés à la billettique et à la relation usagers etc; La mission comprendra un audit ciblé assorti d'un exercice de mise en situation reproduisant les exigences et le niveau d'investigation d'une autorité de contrôle, ainsi qu'un volet d'entretiens avec les principales parties prenantes internes. -Analyser la documentation mise à disposition (registre, AIPD, documentation contractuelle, procédures internes, dispositifs de sécurité, etc.) ; -Proposer, en lien avec le DPO référent RGPD, un périmètre d'audit pertinent au regard des enjeux et niveaux de risque ; -Définir les modalités d'investigation, en intégrant notamment un volet d'entretiens structurés avec les principales parties prenantes internes (direction, référent RGPD/DPO, responsables métiers et opérationnels concernés), en complément des analyses documentaires, tests et vérifications techniques le cas échéant ; Identifier les éléments susceptibles de constituer des points de vigilance pour l'autorité de contrôle. Exercice de simulation sous forme d'entretien L'exercice devra permettre : - - - - De tester la capacité de l'organisation à répondre à des demandes formelles d'une autorité ; - D'évaluer la cohérence entre discours, documentation et pratiques, notamment à travers les entretiens conduits avec les équipes ; - D'apprécier la maturité des équipes et la fluidité de la gouvernance. - Le degré de réalisme de la mise en situation ; Livrables Analyse et recommandations - À l'issue de la mission, le titulaire remettra : - - - - Une synthèse exécutive à destination de la Direction ; - Une analyse détaillée des constats, incluant les enseignements tirés des entretiens réalisés ; - Une évaluation argumentée du niveau d'exposition au risque ; - Un plan d'actions hiérarchisé intégrant : Les actions correctrices ; Le niveau de criticité ; L'effort estimatif de mise en conformité ; Les priorités stratégiques. Autres livrables attendus Les livrables minimums attendus sont : - - - - Note de cadrage ; Compte rendu des constats (incluant une synthèse des entretiens réalisés) ; Rapport d'audit détaillé ; Plan d'actions priorisé.
Activités principales : • Participer à la mise en œuvre et à l'exploitation des solutions de sécurité. • Contribuer à la sécurisation des environnements Linux. • Traduire les besoins fonctionnels en solutions techniques. • Produire et maintenir la documentation technique. • Rédiger et maintenir la documentation de durcissement des systèmes. • Participer aux démarches d'amélioration continue. • Contribuer aux activités liées aux environnements de cybersécurité et de supervision. • Participer à la définition et à l'application des bonnes pratiques de sécurité. • Contribuer à l'analyse des mécanismes d'attaque et de défense.
Contexte de la mission : Viveris est en charge de la sécurisation des systèmes de commandement d'un leader mondial du secteur de la défense. Nous recherchons un ingénieur logiciel pour renforcer l'équipe en charge de la configuration des systèmes d'exploitation Open Source. Rattaché au responsable cybersécurité de VIVERIS vous travaillez au sein d'une équipe de 6 personnes. Vos responsabilités : - Configuration de BIOS ; - Gestion de paquets ; - Ecriture de script Shell POSIX ; - Paramétrage des protocoles/bu ; - Définition du système d'initialisation ; - Création des services de base ; - Configuration des services. Vous travaillez dans un environnement exigeant touchant à la fois aux métiers du logiciel critique, de la cybersécurité et du militaire de pointe.
Contexte de la mission : Afin de poursuivre notre croissance sur nos activités cybersécurité, nous recrutons un Ingénieur cybersécurité F/H. Vous aurez la possibilité d'intervenir sur une grande diversité de projets pour la France mais aussi pour l'international pour l'un de nos clients majeurs du secteur ferroviaire. Vous interviendrez sur divers systèmes d'information du client (ATS, MAV...) Vous travaillerez en équipe au sein du pôle Cybersécurité Viveris mais aussi avec les équipes techniques du client. Vos responsabilités : - Vous êtes en charge de l'implémentation de la GPO et de la sécurité RGPD sur le projet ; - Vous mettez en oeuvre des serveurs et vous êtes en charge du déploiement de l'active directory; - Vous rédigez la documentation technique associée ; - Vous développez et faites évoluer les scripts et outils logiciels.