Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR). Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN. Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT. Vos missions 1. Déploiement et configuration de la solution NDR Installation et configuration des différents composants de la solution NDR. Paramétrage des mécanismes de collecte. Configuration des politiques et mécanismes de détection. Validation du bon fonctionnement et réalisation de la recette technique. Documentation de l'architecture et des choix de configuration. 2. Intégration avec les outils SOC Intégration des événements et alertes dans Splunk Enterprise Security. Mise en place des connecteurs et des flux avec TheHive. Qualification et validation des échanges entre les différentes plateformes. Documentation des flux et des dépendances techniques. 3. Fine-tuning et optimisation de la détection Analyse des alertes générées par la solution. Ajustement et optimisation des règles de détection. Réduction des faux positifs et du bruit opérationnel. Adaptation des scénarios de détection aux spécificités de l'environnement. Mise en place d'indicateurs permettant de suivre la performance de la détection. 4. Industrialisation et transfert au RUN Rédaction des procédures d'exploitation et d'administration. Accompagnement des équipes SOC et MCO dans la prise en charge de la solution. Organisation et animation de sessions de transfert de compétences. Support au démarrage de l'exploitation. Participation à la définition et à la formalisation des processus RUN. Capacité à rédiger des documentations techniques et procédures d'exploitation. Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
Contexte : Dans le cadre du déploiement, de la sécurisation et de l'exploitation des plateformes Openshift du Groupe, y compris sur des zones internationales (AMER et APAC), l'équipe recherche un expert en sécurité réseau des environnements conteneurisés. L'objectif est de définir et mettre en œuvre une stratégie de sécurité réseau robuste, cohérente et adaptée à des environnements critiques et réglementés. Le consultant devra appréhender la sécurité dans sa globalité, en tenant compte de flux traversant un écosystème de filtrage hybride et hétérogène, tout en assurant la montée en compétence des équipes internes. Missions : Stratégie & Architecture :Définir et formaliser les politiques de filtrage réseau, de sécurisation des flux et de micro‑segmentation dans OpenShift. Participer au déploiement et à la sécurisation des infrastructures OpenShift sur les zones AMER et APAC. Contribuer à la définition des standards d'architecture pour les plateformes conteneurisées, incluant l'extension vers OpenShift Virtualization. Expertise & Accompagnement :Piloter l'implémentation et l'administration des règles de sécurité réseau et des composants de load balancing. Analyser les incidents de connectivité et les alertes de sécurité, proposer des plans de remédiation. Définir les besoins d'automatisation pour la gestion des flux et la conformité. Collaborer avec le SOC pour la création de dashboards de sécurité (Splunk). Transfert de compétences & Support :Former et accompagner les équipes internes, y compris celles en zones AMER/APAC, sur les bonnes pratiques de sécurisation OpenShift. Agir comme référent et mentor au sein de l'équipe Sécurité des Réseaux (SRE). Assurer une veille active sur les solutions de sécurité OpenShift.
Contexte de la mission : Viveris accompagne ses clients industriels dans la conception, le développement et l'intégration de systèmes embarqués et de solutions électroniques à forte valeur ajoutée, notamment dans des environnements technologiques exigeants. Dans ce cadre, nous recherchons un ingénieur hardware senior Digital IC. Il participera au développement de processeurs RISC-V haute performance et de solutions SoC avancées. Intégré au sein de l'équipe digitale, vous travaillez en étroite collaboration avec les architectes systèmes et l'équipe mixed-signal. Vous êtes directement rattaché au Directeur Technique. Responsabilités : - Participer à l'architecture et à la conception de systèmes embarqués avancés et de solutions SoC haute performance ; - Développer des modules complexes de type IP en respectant les méthodologies de conception de l'entreprise ; - Prendre en charge le flux de conception, de la spécification au codage RTL, puis à la simulation, la synthèse et les tests ; - Collaborer au développement d'applications logicielles embarquées pour les benchmarks, les tests et les démonstrateurs.
Le Bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'assurance d'un service d'ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. Les missions sont: - Mise en place et définition des mécanismes de collecte, - Définition des patterns d'architectures de la collecte, - Définition et mettre à jour l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) - Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger, - Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible - Mise en place de pipelines d'enrichissement de la donnée, - Maintien condition opérationnelle de la plateforme de collecte et des agents de collecte, - Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en liens avec les responsables des systèmes monitorés, - Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs - Création et évolution de dashboard avec Kibana - Réponse aux audits réglementaires et internes - Support et conseil aux entités utilisatrices des services, - Maintien et contrôle de la donnée collectée (exhaustivité et qualité).
Pour le compte d'un fonds d'investissement majeur à Paris, nous recherchons un profil technique polyvalent dont les missions seront de : Mettre en place de nouveaux projets : vous interviendrez au cœur de l'expérience collaborateur, en participant à la définition de la feuille de route IT et sécurité sur deux ans. piloter la sélection et l'évolution des outils (SaaS / ERP / applications métiers) : relation éditeurs, roadmap, coûts. piloter l'infogérant sur la gestion des postes de travail (on-boarding, off-boarding, gestion AD, stockage / sauvegarde). Il opère un helpdesk (N1), une expertise (N2/3). et du SOC. Vous animez la gouvernance opérationnelle (point hebdomadaire RUN), le comité mensuel (performance / plans d'actions) et le se suivi contractuel Accompagner les chefs de projet IA de mettre en place leurs projets en toute sécurité (capacité, accès). Membre du Copil IA, vous accompagnez l'organisation des hackathons IA (2 fois par an) Ponctuellement, vous auditerez techniquement les sociétés en cours d'investissement par le fonds Très ponctuellement, vous pourrez être amené à gérer la résolution des problèmes VIP par l'infogérant. Ce que ce poste vous apporte : Un rôle central avec autonomie et visibilité : service owner, projets et relation directe avec la COO et le Compliance Officer Un périmètre complet IT et métier : projets à forte valeur ajoutée, impact concret sur le quotidien d'une équipe brillante. une excellente opportunité pour mettre en place des projets IA innovants et démontrer une réelle autonomie dans votre pratique professionnelle. C'est un CDI directement chez le client, qui est une organisation renommée, basée à Paris 8è (très peu de télétravail)
Missions :Réaliser des diagnostics de maturité des organisations informatiques, analyser les dispositifs de gouvernance et évaluer l'efficacité des fonctions IT afin d'accompagner les entreprises dans leurs projets de transformation et leur adaptation aux nouveaux enjeux technologiques. Contribuer à l'évaluation et à la sécurisation de programmes de transformation SI stratégiques (ERP, solutions financières, modernisation applicative, intégration de l'intelligence artificielle, etc.), en intervenant sur les étapes clés telles que le recueil des besoins, la prise en compte des exigences non fonctionnelles (NFR) ou encore la migration des données. Participer aux missions d'audit et de conformité réglementaire (RGPD, AI Act, Sapin II, etc.), en identifiant les écarts, en formulant des recommandations et en accompagnant la mise en œuvre des plans d'amélioration. Mener des audits de cybersécurité couvrant à la fois l'évaluation des dispositifs de contrôle et les phases de tests, en s'appuyant sur les principaux référentiels du marché (NIST, ISACA, ANSSI, EBIOS…). Vous accompagnez également les organisations dans le renforcement de leur posture de sécurité à travers la définition de politiques, l'appui aux RSSI, la gestion de crise ou encore l'amélioration de la résilience des SI. Analyser les habilitations et les droits d'accès des utilisateurs et des équipes IT afin de garantir une gestion efficace des risques liés à la séparation des tâches et au contrôle des accès. Accompagner les organisations dans leur préparation aux audits de certification et de conformité (ISO 27001, SOC 2, ISAE 3402, etc.), ainsi que dans le suivi des démarches associées. Intervenir sur l'ensemble du cycle des missions, depuis la compréhension des enjeux métiers et l'identification des risques jusqu'à la restitution des conclusions, la formulation des recommandations et l'accompagnement à leur mise en œuvre. Participer activement au développement commercial de l'activité en contribuant aux réponses aux appels d'offres, à la rédaction de propositions, aux actions de visibilité et au développement du réseau professionnel.
Dans le cadre du déploiement et de la sécurisation des plateformes OpenShift du Groupe, y compris à l'international (zones AMER et APAC), nous recherchons un expert en sécurité réseau des environnements conteneurisés sur OpenShift. Vous aurez pour mission principale d'apporter votre expertise pour participer à la définition et mettre en œuvre une stratégie de sécurité réseau robuste et cohérente, tout en assurant la montée en compétence des équipes internes. Vous devrez appréhender la sécurité dans sa globalité, en considérant des flux traversant un écosystème de filtrage hétérogène et hybride. Ses responsabilités s'articuleront autour des axes suivants : 1. Stratégie et Architecture : Définir et formaliser les politiques et stratégies de filtrage réseau, de sécurisation des flux et de microsegmentation au sein des environnements OpenShift. Participer à la mise en œuvre de l'infrastructure OpenShift en AMER et APAC. Participer à la définition des standards d'architecture pour les plateformes conteneurisées, en incluant l'extension future à l'hébergement de machines virtuelles (OpenShift Virtualization). 2. Expertise et Accompagnement : Piloter l'implémentation et l'administration des règles de sécurité et des composants de load balancing, en lien avec les équipes Plateforme, Réseau et Sécurité. Analyser les incidents de connectivité et les alertes de sécurité pour proposer des plans de remédiation efficaces. Définir les besoins d'automatisation pour la gestion des flux et de la conformité, en collaboration avec les équipes de développement. Collaborer avec le SOC pour l'élaboration des dashboards de sécurité (Splunk). 3. Transfert de compétences et Support : Accompagner et former les équipes internes, notamment les équipes en zones AMER et APAC, sur les bonnes pratiques de sécurisation des environnements OpenShift. Agir en tant que référent et mentor pour assurer une montée en compétence durable au sein de l'équipe Sécurité des Réseaux (SRE). Assurer une veille technologique active sur les solutions de sécurité pour OpenShift.
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : - La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; - Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; - L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : - Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. - Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) - Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. - Valider la conformité cyber des nouveaux socles et applications du SI
Le Bénéficiaire souhaite une prestation d´accompagnement dans l´objectif d´assurance d'un service d´ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. Les missions sont: - Mise en place et définition des mécanismes de collecte, - Définition des patterns d'architectures de la collecte, - Définition et mettre à jour l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) - Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger, - Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible - Mise en place de pipelines d'enrichissement de la donnée, - Maintien condition opérationnelle de la plateforme de collecte et des agents de collecte, - Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en liens avec les responsables des systèmes monitorés, - Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs - Création et évolution de dashboard avec Kibana - Réponse aux audits réglementaires et internes - Support et conseil aux entités utilisatrices des services, - Maintien et contrôle de la donnée collectée (exhaustivité et qualité).
Contexte de la mission : Viveris accompagne ses clients industriels dans la conception, le développement et l'intégration de systèmes embarqués et de solutions électroniques à forte valeur ajoutée, notamment dans des environnements technologiques exigeants. Dans ce cadre, nous recherchons un ingénieur hardware senior Digital IC. Il participera au développement de processeurs RISC-V haute performance et de solutions SoC avancées. Intégré au sein de l'équipe digitale, vous travaillez en étroite collaboration avec les architectes systèmes et l'équipe mixed-signal. Vous êtes directement rattaché au Directeur Technique. Responsabilités : - Participer à l'architecture et à la conception de systèmes embarqués avancés et de solutions SoC haute performance ; - Développer des modules complexes de type IP en respectant les méthodologies de conception de l'entreprise ; - Prendre en charge le flux de conception, de la spécification au codage RTL, puis à la simulation, la synthèse et les tests ; - Collaborer au développement d'applications logicielles embarquées pour les benchmarks, les tests et les démonstrateurs.
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Formateur /trice réseaux et cybersécurité / freelance / IDF / présentiel / temps partiel Intervenante Expert Réseaux & Cybersécurité (H/F) 📌 Informations clés de la mission 🎯 Contexte & Objectifs de la mission Dans le cadre du déploiement de programmes de formation spécialisés dans les métiers de l'IT et de la sécurité, nous recherchons un(e) intervenant(e) expert(e) en Réseaux & Cybersécurité. L'objectif est d'accompagner des apprenants via une pédagogie rythmée par la pratique, des labs concrets et des retours d'expérience du terrain. 🛠️ Domaines d'intervention & Modules à animer 🌐 Réseaux & Systèmes : Architecture, routage/commutation, protocoles et services réseau clés. Configuration, diagnostic, troubleshooting et administration des infrastructures. 🛡️ Sécurité des Réseaux & Défense : Solutions de filtrage, segmentation réseau (VLAN, DMZ) et contrôle des flux. Analyse des vulnérabilités d'infrastructure et durcissement d'environnements. 🔐 Sécurité Offensive (Pentest & Audits) : Méthodologies de tests d'intrusion (Web & Infra). Découverte et exploitation de failles, réalisation d'audits et outillage d'évaluation. 🚨 Réponse à Incident & Forensics : Qualification d'incidents, collecte et analyse d'artefacts. Reconstitution chronologique des événements et recherche de compromissions (IoC/IoA). 📊 Supervision, Détection & SOC : Exploitation de solutions SIEM / EDR, corrélation et centralisation de logs. Modélisation des attaques (MITRE ATT&CK) et mise en œuvre de règles de détection.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Consultant Avant-Vente Infrastructure, Cloud & Cybersécurité H/F 📍 Lieu : Nantes (44) 🏠 Télétravail : Flexible 📝 Contrat : Portage ou CDI 💸Rémunération : 👉 Contexte client : Tu rejoins un acteur reconnu du numérique, spécialisé dans l'hébergement, l'infogérance, le cloud et les services managés. Dans un contexte de croissance des activités Infrastructure, Cloud et Cybersécurité, tu interviens en amont des projets pour accompagner les équipes commerciales et les clients dans la définition, le cadrage et le chiffrage de leurs besoins. Véritable référent technique avant-vente, tu joues un rôle clé dans la qualification des opportunités, la construction des offres et leur valorisation auprès des prospects et des clients. Tu évolues sur des sujets variés mêlant externalisation de SI, infrastructures cloud, services managés et cybersécurité. Tu auras pour missions de : Analyser les cahiers des charges et comprendre les besoins exprimés par les clients. Qualifier techniquement les projets d'externalisation de systèmes d'information. Réaliser le chiffrage d'offres Cloud, Services Managés et Cybersécurité. Construire et rédiger les propositions technico-commerciales (PowerPoint, Word). Préparer et animer les soutenances techniques auprès des prospects et des clients. Accompagner les ingénieurs commerciaux juniors lors des rendez-vous de qualification et des présentations d'offres. Participer à la définition des architectures et des solutions répondant aux besoins exprimés. Garantir la cohérence, la qualité et la précision des chiffrages réalisés. Effectuer ponctuellement des déplacements sur le territoire national dans le cadre des soutenances clients. 🧰 Stack technique : Cloud & Infrastructure : chiffrage d'infrastructures cloud, externalisation de SI, hébergement et infogérance. Services Managés : construction et valorisation d'offres de services managés. Cybersécurité : EDR, XDR, SOC, services de sécurité managés. Avant-Vente : analyse de cahiers des charges, qualification d'opportunités, rédaction d'offres technico-commerciales, soutenances clients. Environnements : infrastructures cloud, services d'hébergement, infogérance et cybersécurité.
La mission consiste à intervenir en tant que Cyber Security Project Manager / Security Project Manager Senior dans le cadre d'un programme stratégique de déploiement d'une nouvelle solution EDR / XDR à l'échelle mondiale pour un acteur majeur du secteur assurance / services financiers. Le consultant prendra en charge un périmètre d'entités internationales et pilotera le déploiement de la solution de bout en bout. Il aura pour responsabilités de coordonner les équipes IT, cybersécurité, SOC, métiers et partenaires externes, de suivre les intégrations avec les outils opérationnels et ITSM, de gérer les plannings, jalons, risques, dépendances et livrables, ainsi que d'assurer le suivi des KPI et le reporting programme.
Notre client dans le secteur Banque et finance recherche un/une Expert sécurité du système d'information (Blue team) H/F Description de la mission : Contexte La mission s'inscrit au sein de la DSI, dans un environnement de gestion d'actifs et de finance durable. Le consultant interviendra au sein de l'équipe en charge de la sécurité du système d'information sur une mission longue couvrant de nombreux sujets liés à la cybersécurité, au run, à la gouvernance et à la conformité. Mission La prestation a pour objectif de participer à la mise en place et au suivi des outils de sécurité du système d'information, de contribuer aux projets de cybersécurité, de gérer le Run Cyber ainsi que les activités de gouvernance et de conformité. Une dimension de conseil en sécurité du SI fait également partie du périmètre, ainsi que la rédaction de procédures et l'alimentation de tableaux de bord cybersécurité. Principales responsabilités Participer à la mise en place et au suivi des outils liés à la sécurité du système d'information Contribuer aux projets de cybersécurité Gérer le Run Cyber Prendre en charge des activités de gouvernance et de conformité Assurer un rôle de conseil en matière de sécurité du SI Rédiger des procédures de sécurité Alimenter des tableaux de bord autour de la cybersécurité Réaliser des audits sur environnements Windows et Linux Intervenir sur des sujets d'architecture de sécurité et de ségrégation réseau Produire un reporting opérationnel et effectuer du contrôle de niveau 1 Environnement technique Sécurité : Blue Team, durcissement des infrastructures, détection SOC Microsoft : Microsoft Defender, sécurité O365, Microsoft Endpoint Security Systèmes / logs : Linux Ubuntu, syslog, ELK, Logstash, containers Messagerie / sécurité email : Barracuda Email Réseau / IAM : Fortinet, FortiAuthenticator Bastion : Wallix Bastion Vulnérabilités / sécurité : Rapid7 Référentiels : ANSSI, CIS Benchmark Profil recherché Profil sénior Séniorité attendue supérieure à 6 ans Compétences techniques Expertise en sécurité informatique Blue Team et durcissement des infrastructures Maîtrise de Microsoft Defender (for Endpoint, cloud) et de la sécurité O365 Maîtrise de l'administration Linux Ubuntu dans des contextes de logs et de sécurité (syslog, ELK, Logstash, containers) Connaissance de Barracuda Email Connaissance du firewalling et de l'IAM avec Fortinet et FortiAuthenticator Connaissance de Wallix Bastion Compétences personnelles Bonne qualité relationnelle Aisance à la rédaction de documents Curiosité et intérêt marqué pour la cybersécurité Rigueur et gestion des priorités Compétences / Qualités indispensables : Sécurité informatique Blue Team, Microsoft Defender et sécurité O365, Administration Linux Ubuntu, Gouvernance et conformité cybersécurité, Architecture de sécurité réseau, Rédaction documentaire et reporting, syslog Compétences / Qualités qui seraient un + : Wallix, Defender, Barracuda, Fortinet, Microsoft Endpoint Security, Rapid7 Informations concernant le télétravail : 100% en présentiel durant les 4 premiers mois de prestation, puis jusqu'à 2 jours de télétravail maximum par semaine à la discrétion du responsable.