RSSI Responsable Cybersécurité, CDI ou freelance 36 mois de projet, IDF Hybride 2 jours de télé travail Excellente opportunité pour un(e) RSSI confirmé(e) de rejoindre un client final français à dimension international sur un vaste périmètre d'action et à forte visibilité. Vous interviendrez au sein d'une filiale, en lien direct avec le RSSI Groupe, dans un environnement complexe, réglementé et mêlant enjeux IT, réseaux et télécommunications. 💡 Vos responsabilités : • Décliner la stratégie cybersécurité Groupe au sein de la filiale et construire la feuille de route SSI. • Mettre en place et piloter la gouvernance sécurité : politiques, standards, indicateurs, reporting et comités. • Piloter les analyses de risques, les plans de remédiation et les sujets de conformité. • Accompagner les projets IT, réseaux et télécoms avec une approche security by design. • Superviser les sujets SOC, EDR et la relation avec les équipes ou prestataires de sécurité externes. • Contribuer au renforcement de la détection, de la réponse à incident et de la résilience du SI. • Coordonner les projets de sécurisation et les différentes parties prenantes techniques et métiers. • Assurer une communication claire et régulière auprès du RSSI Groupe et des directions locales.
Contexte : Nous recherchons pour notre client, acteur européen de référence en cybersécurité managée, un Ingénieur Avant-Vente Services (H/F) pour renforcer ses équipes commerciales sur des offres de services complexes. Vous prendrez en charge le cycle avant-vente dans son intégralité : qualification des besoins, conception des offres, pilotage des réponses aux appels d'offres, transition vers les équipes de delivery. Ce poste est avant-vente de services — pas avant-vente de produits. Ce que vous ferez : Accompagner les équipes commerciales en rendez-vous clients — qualifier les enjeux et traduire les besoins en solutions de services opérables Concevoir des offres de services managés cybersécurité : modèle opérationnel, catalogue de services, hypothèses de staffing Définir les engagements contractuels : SLA, OLA, KPI, mécanismes de reporting et de gouvernance Piloter la contribution services dans les réponses aux appels d'offres : mémoire technique, estimation des charges, coordination des experts Contribuer à la structuration et à l'évolution des centres de services : organisation cible, rôles, indicateurs de performance Accompagner les transitions vers les équipes de delivery. Environnement : Services managés cybersécurité — SOC, MSSP, centres de services Grands comptes, contexte infogérance SLA / OLA contractuels, gouvernance opérationnelle Processus ITIL, modèles de delivery structurés Réponses aux appels d'offres complexes, multi-équipes
Référent sécurité pour les plateformes Infrastructure & Corporate (AWS, Kubernetes/EKS, Terraform/IaC, réseau, identité, endpoints, Google Workspace). Définition des standards, patterns et recommandations de sécurité. Collaboration étroite avec les équipes Infrastructure et Engineering pour intégrer la sécurité dès la conception (shift-left) et au runtime. Conception et mise en œuvre d'architectures sécurisées : threat modeling, security reviews (notamment autour des sujets AI/MCP), analyses de risques et validation sécurité des évolutions de plateformes. Mise en place d'automatisation et d'outillage sécurité : SAST, SCA, secrets scanning IaC scanning Container/image scanning Policy-as-code Mise en œuvre de contrôles de conformité continue et collecte de preuves (orientation SOC2). Ownership des outils automatisés de Cloud Security (Wiz, intégrations API, reporting, etc.). Pilotage d'évaluations de sécurité, revues de posture Cloud/Kubernetes, pentests et revues de code IaC avec plans de remédiation. Définition et déploiement de dispositifs de durcissement : moindre privilège contrôle des accès segmentation réseau gestion des secrets logging et supervision standards de plateforme sécurisés Contribution à la préparation et à la gestion des incidents de sécurité en collaboration avec l'équipe SecOps. Veille et amélioration continue des solutions de sécurité. Définition et suivi des métriques de sécurité Cloud (SLSA framework, entre autres).
Dans le cadre du renforcement de son équipe CyberSecurity, notre client recherche un Administrateur Cybersécurité pour une mission basée à Poitiers. Vous interviendrez au sein de la Direction des Systèmes d'Information, en relation quotidienne avec le RSSI et les équipes infrastructure, système et réseau. Vos principales missions : Piloter opérationnellement le SOC contractualisé, ajouter de nouvelles règles dans le SIEM et répondre au quotidien aux interrogations des équipes. Vous poursuivez l'alimentation du SIEM avec les nouvelles briques et participez à la généralisation du déploiement. Gérer les alertes et incidents de sécurité sur le périmètre O365 et EDR : libération de la quarantaine, analyse EDR et analyse des postes, équipements et logiciels à risque, traitement des connexions et utilisateurs à risque, réponse aux collaborateurs sur les mails ou pièces jointes suspects. Réaliser des revues et mettre en place des droits spécifiques pour les équipes de développeurs, au sein d'une organisation DevSecOps. Missions annexes pouvant être prestées : réalisation et analyse de rapports d'audit puis traduction en actions dans l'outil de ticketing, traitement de tickets Run et Projet, gestion du bastion et des droits d'accès administrateur, analyses sécurité sur les projets à venir, administration et exploitation de la future solution SASE.
Notre client dans le secteur Luxe recherche un/une Consultant Senior / Chef de Projet Cyber (H/F) – Audit & Plan d'Actions Cybersécurité H/F Description de la mission : ContexteDans le cadre d'un programme de sécurisation des applications industrielles du Groupe, nous recherchons un Consultant Senior Cyber, avec une forte dimension Chef de Projet / PMO, afin de piloter la consolidation des audits de cybersécurité réalisés sur plusieurs applications critiques utilisées dans les usines du Groupe (EPM, Apriso, PLM Teamcenter, etc.). MissionsLe consultant interviendra en autonomie sur les sujets suivants : Reprendre l'ensemble des audits cybersécurité réalisés à ce jour. Consolider et analyser les résultats des audits. Formaliser les recommandations de remédiation. Définir un plan d'actions priorisé. Consolider et suivre les indicateurs de cybersécurité (KPI). Exploiter les données disponibles dans ServiceNow afin de produire une vision claire de l'existant. Restituer les éléments de manière synthétique auprès des parties prenantes. Accompagner le pilotage du programme jusqu'à la remise des recommandations finales. Profil recherchéCompétences techniquesBonne culture en cybersécurité (gouvernance, gestion des risques, vulnérabilités, recommandations, conformité). Expérience dans l'analyse et la restitution d'audits cybersécurité. Maîtrise de ServiceNow (consultation, exploitation des KPI et reporting). Capacité à construire des tableaux de bord et des plans d'actions. Compétences fonctionnellesExpérience en gestion de projet ou PMO Cyber. Très bonnes capacités d'analyse et de synthèse. Excellentes qualités rédactionnelles et de présentation. Capacité à travailler avec des interlocuteurs IT et métiers. Autonomie et sens des priorités. Profil idéalConsultant Senior Cyber. Chef de Projet Cyber ou PMO Cyber. Une expérience dans un environnement industriel ou manufacturing est un plus. Compétences / Qualités indispensables : Anglais, Synthèse, Audits applications, Cybersécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
MissionsEn tant que chef de projet, votre mission principale sera d'assurer le déploiement du Programme Cyber Groupe en collaboration avec des équipes internes au département (IT Risks, TPTRM, développements IT) et les fournisseurs internes du groupe (équipe de production et de sécurité de la production notamment). En pratique, vos activités principales seront les suivantes : Appropriation du périmètre qui vous sera confié Identification des preuves en collaboration avec l'équipe d'évaluation Mise en relation des équipes opérationnelles et des experts lorsque cela est nécessaire Supervision des plannings de remédiation Coordination de la collecte et de l'envoi des preuves et suivi de leur validation par les équipes régaliennes du CISO groupe Reporting au référent entité, au management et au CISO
Bonjour, je recherche pour l'un de mes clients un(e) analyste SOC N2. Skills : cybersécurité - anglais Mission : -investiguer les incidents de sécurité : analyser les alertes complexes -améliorer la détection : créer et optimiser des règles SIEM -accompagner les équipes : partager son expertise -documenter et reporter : rédiger des rapports d'investigation, maintenir les procédures et produire des tableaux de bord et indicateurs -participer à l'amélioration continue N'hésitez pas à revenir vers moi pour des informations complémentaires.
Activités : RUN : • Valide les demandes de modification des flux autorisés faites par les équipes IT locales • S'assure de la bonne application des principes et nomenclatures des règles FW • Traiter les failles et alertes de sécurité en relation avec les responsables d'applications : analyse d'impact sur notre SI, remédiation des problèmes de configuration, montées de version… • Maitriser la conformité du parc PC/serveurs vis-à-vis du socle sécurité (EDR, FW, patch management, OS obsolètes…) BUILD : • Participe à l'amélioration continue sur la sécurité (optimisation de l'existant + nouveaux projets) • Accompagner les équipes IT dans les usines et les équipes IT niveau division pour l'application de ces règles (conduite du changement).
🎯 MISSIONS : Intégré(e) aux équipes d'un de nos clients grand compte, vos missions seront les suivantes : - Amélioration de la surveillance du SI sur de nouveaux périmètres du datacenter en cohérence avec les menaces cybersécurité en cours et/ou les évolutions - Conception et mise en oeuvre de règles de détection dans le SIEM ainsi que la documentation d'investigation associée - Veille cybersécurité sur les périmètres suivants : Hyperviseurs, sauvegarde, ordonnancement, OS, équipements réseau, appliances, Nutanix... - Préparer, coordonner et établir le bilan de pentests de validation de la détection en place sur les périmètres - Participer en heures ouvrées à l'analyse et la réaction sur les évènements/incidents sécurité du SOC DSIBA - Définir les évènements à journaliser et le format nécessaire à leur traitement dans le SIEM - Construire les scénarios de détection dans le SIEMet les mettre en exploitation - Faire tester le bon fonctionnement des scénarios et établir un cahier de test régulier - Etablir les PV de recette - Accompagner les équipes front office (N1/N2) et SOC (N3) sur les nouveaux périmètres déployés - Définir les workbooks à déployer dans l'outils d'orchestration Cyber (SOAR) Environnement technique : - VCenter, HMC, AHV - netApp - Netbackup - IWS - Linux, AIX - Cisco, Palo Alto - Splunk - Nexus
Vos principales responsabilités sont les suivantes : Assurer le maintien en conditions opérationnelles des solutions EDR et antivirus utilisées par les équipes IT du Groupe ; Veiller, en collaboration avec les responsables métiers et sécurité, à la conformité des outils de sécurité des terminaux avec les exigences internes ; Identifier et définir de nouveaux cas d'usage de cybersécurité à mettre en œuvre ; Définir, planifier et suivre les projets de déploiement et d'évolution des solutions ; Coordonner les différents contributeurs et parties prenantes ; Garantir la performance, la disponibilité et la qualité de service des outils ; Suivre les indicateurs de performance et produire les reportings associés ; Définir, formaliser et publier les processus et documentations liés aux outils ; Contribuer à l'amélioration continue des services de cybersécurité ; Interagir avec les autres équipes Protect sur les sujets liés au WAF, à la PKI, aux bastions et à l'analyse de vulnérabilités.
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité & Systèmes Linux (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son équipe sécurité et infrastructures. Vos missions : Intégré à une équipe cybersécurité à taille humaine, vous devrez : \- Assurer le maintien en condition opérationnelle des dispositifs de sécurité et le traitement des incidents. \- Participer aux activités de gestion des vulnérabilités, d'analyse des risques et de remédiation. \- Administrer, sécuriser et faire évoluer les environnements Linux. \- Intervenir ponctuellement sur les infrastructures Windows Server. \- Participer aux opérations de durcissement des systèmes et à la sécurisation des serveurs. \- Exploiter les outils de supervision, de journalisation et de contrôle de sécurité. \- Contribuer aux actions de sensibilisation et aux démarches de gouvernance cybersécurité. \- Collaborer étroitement avec les équipes infrastructures, systèmes et réseaux sur les projets techniques. \- Compétences techniques attendues \- Cybersécurité opérationnelle (gestion des incidents, vulnérabilités, remédiation). \- Solide maîtrise des environnements Linux (administration, exploitation, sécurisation). \- Bonnes connaissances des environnements Windows Server. \- Culture infrastructures : systèmes, réseaux et sécurité. \- Gestion des logs, supervision et analyse des événements de sécurité. \- Expérience dans des environnements de production critiques. \- La connaissance des bonnes pratiques ISO 27001 ou de sujets gouvernance sécurité constitue un plus.
Dans le cadre du renforcement de l'équipe Infrastructure & Réseau, notre client recherche un Ingénieur Réseau Senior afin d'accompagner la conception, le déploiement, l'exploitation et la sécurisation de ses infrastructures réseau dans un environnement complexe, multisites et international. Contexte de la missionVous interviendrez sur des infrastructures réseau critiques avec un rôle d'expertise technique autour des activités de BUILD & RUN, de l'évolution des architectures et du maintien en conditions opérationnelles. Vos missionsArchitecture & évolution des infrastructures réseau Participer à la conception et à l'évolution des architectures LAN, WAN, WiFi, VPN et Sécurité Contribuer à la standardisation et à l'optimisation des infrastructures réseau Accompagner les projets de transformation et de modernisation Déploiement & intégration Installer, configurer et mettre en production les équipements réseau Réaliser l'intégration de nouvelles solutions dans le respect des standards techniques et des exigences de sécurité Participer aux phases de tests, validation et mise en production Exploitation & support expert Assurer le maintien en conditions opérationnelles des infrastructures réseau Diagnostiquer et résoudre les incidents complexes (N2/N3) Mettre en œuvre les actions correctives et préventives Participer à l'amélioration continue de la qualité de service Performance & supervision Suivre la disponibilité et les performances des infrastructures Exploiter les outils de supervision et de monitoring Participer aux actions d'optimisation des capacités réseau Sécurité réseau Appliquer et faire évoluer les politiques de sécurité réseau Administrer les solutions de filtrage, VPN, segmentation et contrôle d'accès Participer aux audits de sécurité et aux plans de remédiation Documentation & projets Maintenir la documentation technique et les schémas d'architecture Participer aux projets d'évolution, migration et interconnexion Assurer une veille technologique sur les solutions réseau Compétences techniques requisesProtocoles et technologies réseau TCP/IP BGP OSPF VLAN DHCP / DNS LAN / WAN WiFi VPN Routage et commutation Technologies et constructeurs Cisco Fortinet Palo Alto Juniper F5 Aruba Riverbed Zscaler Citrix Efficient IP Sécurité réseau Firewall IDS / IPS Segmentation réseau Contrôle d'accès Filtrage des flux Bonnes pratiques de sécurité Outils Supervision et monitoring réseau Outils de diagnostic Suivi des performances et capacité réseau Profil recherchéIngénieur Réseau confirmé avec minimum 5 ans d'expérience Formation Bac+5 ou diplôme d'ingénieur Expertise sur des environnements réseau complexes et multisites Solide expérience sur les technologies Cisco / Fortinet / Palo Alto Bonne maîtrise des architectures réseau et des problématiques de sécurité Expérience en environnement RUN / MCO Qualités attenduesAutonomie et rigueur Excellentes capacités d'analyse et de résolution de problèmes Bon relationnel avec les équipes techniques, métiers et fournisseurs Sens du service et de la qualité Capacité à évoluer dans un contexte international Informations complémentaires📍 Localisation : Cergy-Pontoise 🌍 Contexte : environnement international 👤 Pas de management d'équipe 🤝 Nombreuses interactions avec les équipes Infrastructure, Sécurité, Architecture, Support et Projets 🇬🇧 Anglais professionnel indispensable
Pour accompagner la direction d'un acteur public de premier plan, nous recherchons un(e) Consultant(e) en Cybersécurité. Intégré(e) au sein d'un pôle d'expertise cybersécurité, vous aurez un rôle charnière entre la technique et la gestion de projet pour piloter la sécurité des systèmes d'information et accompagner les clients internes. Vos Missions : Piloter un portefeuille de 5 à 10 plans d'actions et de remédiation SSI en simultané. Assurer le suivi rigoureux de ces plans de remédiation et de la gestion globale des vulnérabilités. Accompagner la direction et les différents interlocuteurs métiers sur les sujets et enjeux de cybersécurité. Intervenir techniquement sur les phases liées aux homologations de sécurité. Mener à bien des preuves de concept (POC), notamment sur des solutions de type EDR (Endpoint Detection and Response). Assurer la gestion et le suivi des projets via l'outil Redmine.
Contexte Un grand groupe international recherche un Ingénieur SecOps / Cybersécurité afin de renforcer son dispositif de sécurité des systèmes d'information. Rattaché au Head of SecOps et intégré à l'équipe cybersécurité Groupe, vous interviendrez comme référent technique sécurité auprès des différentes entités et directions métiers. Vous accompagnerez les équipes dans l'utilisation des solutions de sécurité existantes, la réponse aux incidents, la gestion des vulnérabilités et le suivi des actions de sécurisation prioritaires. Selon votre expérience, vous pourrez également contribuer à la sécurisation des environnements industriels et Operational Technology (OT) Localisation La Défense Missions principales Apporter une expertise technique avancée dans le choix, la conception et la mise en œuvre de solutions de sécurité adaptées. Évaluer les risques et les exigences de cybersécurité dans le cadre des projets IT et métiers. Piloter des études et des projets de cybersécurité à l'échelle du Groupe, notamment : Gestion et centralisation des logs. Data Loss Prevention (DLP). Formalisation de guides de durcissement des serveurs. Accompagnement au déploiement des mesures de durcissement sur les périmètres critiques. Définition d'un Target Operating Model (TOM) pour la gestion des vulnérabilités. Organiser et animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, prioriser et suivre les vulnérabilités affectant les actifs critiques. Participer à l'analyse technique des incidents de sécurité et piloter leur résolution avec les entités concernées et les acteurs externes, tels que les CSIRT ou l'ANSSI. Assurer une veille technique sur les menaces, les vulnérabilités et les solutions de sécurité disponibles sur le marché. Piloter les audits de vulnérabilités et les tests d'intrusion réalisés sur les services et environnements du Groupe. Présenter les résultats des audits, définir les plans de remédiation et suivre leur mise en œuvre. Apporter un soutien technique au déploiement des actions correctives. Participer aux activités opérationnelles de l'équipe cybersécurité : Réponse aux incidents. Gestion des vulnérabilités. Traitement des tickets SOC et ITSM. Intégration de la sécurité dans les projets. Traitement des demandes de support cybersécurité
Nous recherchons un Directeur de Projet expérimenté pour piloter un programme stratégique de transformation visant à préparer un grand groupe français aux impacts des nouvelles générations d'intelligence artificielle dans le domaine de la cybersécurité. Le consultant interviendra au cœur d'un programme transverse impliquant plusieurs entités du groupe, avec pour enjeux l'anticipation des nouvelles menaces cyber, l'amélioration des capacités de détection et de remédiation, l'évolution des dispositifs de défense et la définition d'une stratégie IA Cyber à long terme. Les principales responsabilités seront : Pilotage global du programme Construction de la roadmap et suivi des jalons Coordination des équipes IT, cybersécurité et métiers Analyse de l'exposition du système d'information Évaluation et optimisation des processus de patch management et de remédiation Mise en place de la gouvernance et du dispositif de gestion de crise Accompagnement de l'évolution des capacités SOC et cyberdéfense Gestion des risques techniques, organisationnels et cyber Consolidation des livrables et reportings exécutifs Suivi et pilotage des indicateurs de performance Environnement complexe, multi-entités et fortement exposé aux enjeux de transformation numérique, cybersécurité et intelligence artificielle.
Dans l'objectif de renforcer sa stratégie cybersécurité, notre client grand groupe européen, leader des secteurs agroalimentaire et agricole, présent à l'international avec plusieurs dizaines de sites industriels et plus de 10 000 collaborateurs recherche un(e) Expert(e) Cybersécurité. Rattaché(e) au Head of SecOps, vous intervenez en tant que référent technique cybersécurité pour l'ensemble des entités du Groupe. Vous accompagnez les équipes IT et métiers dans le déploiement, l'utilisation et l'amélioration des solutions de sécurité existantes, tout en contribuant activement à la gestion des vulnérabilités, à la réponse aux incidents et à la sécurisation des projets. Selon votre expérience, vous pourrez également intervenir sur des projets liés à la sécurisation des environnements industriels (OT). Vos principales missions : Apporter votre expertise technique dans le choix, l'évolution et le déploiement des solutions de cybersécurité. Évaluer les enjeux cybersécurité des projets IT et métiers et formuler les recommandations adaptées. Piloter des études et projets cybersécurité à l'échelle du Groupe (Log Management, DLP, durcissement des serveurs, gouvernance et processus de gestion des vulnérabilités (TOM)) Animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, suivre et prioriser les vulnérabilités des actifs critiques. Participer à l'analyse technique et coordonner la résolution des incidents de sécurité en collaboration avec les équipes internes et les partenaires externes (CSIRT, ANSSI, etc.). Piloter les audits de sécurité, scans de vulnérabilités et tests d'intrusion, assurer le suivi des plans de remédiation et accompagner leur mise en œuvre. Contribuer aux activités opérationnelles de l'équipe SecOps : traitement des incidents, gestion des vulnérabilités, intégration de la sécurité dans les projets, support aux équipes locales et suivi des outils de sécurité. Réaliser une veille technologique et suivre les évolutions des menaces et des solutions du marché. Environnement technique : Windows 10/11, Windows Server 2016 et versions supérieures Microsoft Azure & Microsoft 365 Proofpoint (POD, EFD, TAP, TRAP, SER, PSAT) Qualys SentinelOne Sekoia Recorded Future (CTI) EasyVista Outils SOC, ITSM et solutions de cybersécurité