Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOC ☐ SOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Contexte : Nous recherchons pour notre client, acteur européen de référence en cybersécurité managée, un Ingénieur Avant-Vente Services (H/F) pour renforcer ses équipes commerciales sur des offres de services complexes. Vous prendrez en charge le cycle avant-vente dans son intégralité : qualification des besoins, conception des offres, pilotage des réponses aux appels d'offres, transition vers les équipes de delivery. Ce poste est avant-vente de services — pas avant-vente de produits. Ce que vous ferez : Accompagner les équipes commerciales en rendez-vous clients — qualifier les enjeux et traduire les besoins en solutions de services opérables Concevoir des offres de services managés cybersécurité : modèle opérationnel, catalogue de services, hypothèses de staffing Définir les engagements contractuels : SLA, OLA, KPI, mécanismes de reporting et de gouvernance Piloter la contribution services dans les réponses aux appels d'offres : mémoire technique, estimation des charges, coordination des experts Contribuer à la structuration et à l'évolution des centres de services : organisation cible, rôles, indicateurs de performance Accompagner les transitions vers les équipes de delivery. Environnement : Services managés cybersécurité — SOC, MSSP, centres de services Grands comptes, contexte infogérance SLA / OLA contractuels, gouvernance opérationnelle Processus ITIL, modèles de delivery structurés Réponses aux appels d'offres complexes, multi-équipes
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F Description de la mission : Sous la responsabilité du Responsable du CERT, vous définirez, coordonnerez et mettrez en œuvre les capacités de veille sur les menaces à l'échelle du groupe. Vos principales responsabilités seront les suivantes : Supervision globale du groupe : Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard). Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc. Ingénierie de détection et de recherche des menaces : Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe. Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP). Support : Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe. Défense axée sur les menaces : Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces. Votre profil : Formation et expérience : Master ou équivalent (école d'ingénieurs ou master en cybersécurité), avec au moins 10 ans d'expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux. Compétences techniques clés : Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi des acteurs de la menace (APT). Maîtrise des architectures de sécurité d'entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau. Compétences en programmation/scripting (Python) pour l'agrégation et l'automatisation des données. La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur. Compétences relationnelles : Excellentes capacités d'analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d'une organisation multinationale décentralisée. Langues : Maîtrise de l'anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout considérable. Compétences / Qualités indispensables : Splunk, MITRE ATT&CK, Diamond Model, Cyber Kill Chain, Scripting Python, SCADA/OT, Anglais Compétences / Qualités qui seraient un + : xx Informations concernant le télétravail : Oui — 2 jours/semaine
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Nous recherchons pour l'un de nos clients un(e) Expert PCI / Cybersécurité afin d'intervenir sur des sujets liés à la cybersécurité, à la conformité et au développement logiciel dans un environnement billettique. Vos missions Vous interviendrez notamment sur les activités suivantes : Réaliser la documentation dans le cadre de procédures ISO, IEC-62443 et PCI. Assurer le suivi et la gestion documentaire dans le cadre de procédures d'audit (ISO, IEC-62443, PCI). Suivre le développement logiciel sur les aspects cybersécurité auprès de différentes équipes, sans management. Participer aux audits menés par des auditeurs indépendants et assurer la relation avec le client. Développer des outils de tests pour des logiciels embarqués. Accompagner la démarche d'homologation client des systèmes du Grand Paris Express. Compétences techniques requises Cybersécurité Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC). Diffie-Hellman. Mécanismes de signature. PKI (Public Key Infrastructure). Connaissance des HSM (Hardware Security Module). PCI.
Client dans le domaine de l'assurance Livrables de la prestation (liste non exhaustive) : Fournir un document de conception d'architecture générale (GAD) pour chaque solution ; recueillir les exigences non fonctionnelles (le cas échéant) et s'assurer que l'architecture cible permettra de satisfaire aux exigences fonctionnelles et non fonctionnelles (y compris en matière de performance). Obtenir l'autorisation de mise en œuvre (auprès de l'ARB – Architecture Review Board). Informer le « Group Technology Forum » et obtenir, lorsque cela est requis, l'autorisation de mise en œuvre au niveau du Groupe (auprès du GARB – Group Architecture Review Board). Définir la stratégie SI du produit et y contribuer. Piloter les démarches RFI, RFP et POC concernant les outils et technologies. Organiser des sessions de sensibilisation pour diffuser les nouvelles technologies. Tenir à jour le portefeuille applicatif. Contribuer à l'élaboration et à la maintenance d'une architecture de référence (principes, modèles, règles, normes, outils, etc.). Fournir un soutien ponctuel aux équipes de développement.
Notre client dans le secteur Luxe recherche un/une Expert en cybersécurité CNAPP H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Dans le cadre du projet en cours de déploiement d'une solution CNAPP (Cloud-Native Application Protection Platform), nous recherchons un(e) Expert(e) Cybersécurité Infrastructure. Au sein d'une équipe projet déjà constituée, il ou elle aura pour mission de garantir la robustesse des configurations, d'optimiser la détection et la conformité, et d'accompagner l'adoption de la plateforme. Le profil interviendra sur les volets suivants : Détection & Intégration CSIRT : Réaliser la revue des rulesets et concevoir/ajuster les règles d'alerting en lien direct avec la collecte des logs Cloud. Assurer l'alignement des remontées d'alertes avec les processus opérationnels côté CSIRT. Conformité Cloud & CSPM : Piloter la revue des règles de conformité CSPM en adoptant une approche par le risque. Implémenter et calibrer les référentiels de sécurité (le CIS Benchmark Level 1). Administration & Configuration de la Plateforme : Contribuer à la configuration globale de la plateforme (création des groupes, définition de la criticité des souscriptions Cloud) et assurer le mapping et la gestion des accès utilisateurs. Onboarding & Prospective : Effectuer la revue des scripts d'onboarding cloud. Réaliser une analyse d'impact technique sur les modules à activer à l'horizon 2027. Conduite du changement : Faciliter l'adhésion des différentes équipes aux nouveaux standards de sécurité. Créer les supports de communication, de formation et d'accompagnement nécessaires. Expérience : 5 ans minimum en cybersécurité infrastructure et cloud. Compétences techniques indispensables : Expériences éprouvées et maîtrise avérée des solutions CNAPP, CSPM et des environnements Cloud (AWS, Azure, GCP). Solides connaissances des référentiels de conformité (CIS Level 1) et de la gestion des risques cloud. Anglais mandatory, rigueur, excellentes capacités de communication et aisance dans la création de supports pour faciliter la conduite du changement. Compétences / Qualités indispensables : Expertise CNAPP / CSPM et maîtrise des environnements AWS, Azure, GCP, Détection & alerting Cloud : rulesets, règles de détection et intégration avec un CSIRT/SOC, Conformité Cloud & CIS Benchmark Level 1, avec approche risk-based, Configuration et administration d'une plateforme CNAPP : groupes, criticité, IAM / gestion des accès, Onboarding Cloud : revue de scripts et intégration des environnements Cloud, Gestion des risques et sécurité Infrastructure/Cloud : analyse d'impact et définition des standards de sécurité, Communication & conduite du changement : formation, création de supports et accompagnement des équipes, Anglais Compétences / Qualités qui seraient un + : xp sur missions similairesInformations concernant le télétravail : Oui — 2 jours/semaine
Dans le cadre d'une mission auprès d'un acteur majeur du secteur bancaire et des services financiers, nous recherchons un Expert Cybersécurité Senior spécialisé en Vulnerability Management, disposant d'une expertise approfondie de la solution Qualys. Vous interviendrez dans un environnement exigeant et fortement réglementé, avec pour objectif de reprendre, auditer et optimiser un dispositif Qualys existant, tout en contribuant à renforcer les processus de gestion des vulnérabilités. Vos missions : En tant qu'expert Vulnerability Management, vous serez notamment amené(e) à : Réaliser un état des lieux et un audit de l'existant Qualys ; Analyser la configuration, les usages et la couverture actuelle de la plateforme ; Identifier les axes d'amélioration et proposer des recommandations d'optimisation ; Administrer et optimiser les modules Qualys VMDR et Policy Compliance ; Participer à la structuration et à l'amélioration continue du processus de Vulnerability Management ; Définir et/ou optimiser les mécanismes de priorisation des vulnérabilités en fonction de leur criticité et du contexte ; Piloter et suivre les campagnes de remédiation auprès des différentes équipes concernées ; Mettre en place et suivre les SLA de remédiation, indicateurs et tableaux de bord associés ; Challenger les pratiques et prestations de l'infogérant sur le périmètre Vulnerability Management / Qualys ; Travailler en étroite collaboration avec les équipes Infrastructure, SOC, IT et RSSI ; Formaliser et maintenir la documentation : procédures, processus et modes opératoires ; Être force de proposition sur l'évolution et l'industrialisation du dispositif de gestion des vulnérabilités. Anglais courant Attention : poste sans télétravail.
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité & Systèmes Linux (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son équipe sécurité et infrastructures. Vos missions : Intégré à une équipe cybersécurité à taille humaine, vous devrez : \- Assurer le maintien en condition opérationnelle des dispositifs de sécurité et le traitement des incidents. \- Participer aux activités de gestion des vulnérabilités, d'analyse des risques et de remédiation. \- Administrer, sécuriser et faire évoluer les environnements Linux. \- Intervenir ponctuellement sur les infrastructures Windows Server. \- Participer aux opérations de durcissement des systèmes et à la sécurisation des serveurs. \- Exploiter les outils de supervision, de journalisation et de contrôle de sécurité. \- Contribuer aux actions de sensibilisation et aux démarches de gouvernance cybersécurité. \- Collaborer étroitement avec les équipes infrastructures, systèmes et réseaux sur les projets techniques. \- Compétences techniques attendues \- Cybersécurité opérationnelle (gestion des incidents, vulnérabilités, remédiation). \- Solide maîtrise des environnements Linux (administration, exploitation, sécurisation). \- Bonnes connaissances des environnements Windows Server. \- Culture infrastructures : systèmes, réseaux et sécurité. \- Gestion des logs, supervision et analyse des événements de sécurité. \- Expérience dans des environnements de production critiques. \- La connaissance des bonnes pratiques ISO 27001 ou de sujets gouvernance sécurité constitue un plus.
Contexte La prestation s'effectuera au sein des équipes client regroupant des ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365 . Description Le Prestataire interviendra : -sur l'ensemble des PKIs du client (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM), -sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le Prestataire sera en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs. Le Prestataire participera : -aux Key Ceremonies en tant que témoin ou opérateur, - la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI du client, -aux phases de design des architectures PKI, -aux évolutions des outils et différents développements réalisés pour l'industrialisation, l'orchestration des PKIs du client, -à la veille réglementaire PKI et à l'analyse d'impacts des réglementations sur les services PKIs du client, -aux études d'anticipation réalisée sur le périmètre PKI, -aux audits de conformité et sécurité sur le périmètre PKI, à l'amélioration continue des processus PKI, -à la sécurisation des PKIs, -aux plans de continuité et de reprise d'activité (PCA/PRA) pour les services PKI. Il est attendu du Prestataire qu'il assure : -le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA) -la supervision des services et veillera à la disponibilité des services dont ceux des différentes CRLs -la conformité des pratiques d'émission, de révocation et de renouvellement des infrastructures PKI, -le support niveau 1, 2 et 3 des services PKIs incluant l'émission et révocation de certificats porteurs et serveurs, -le change management des PKIs (CA, RA, HSM), -la rédaction et maintien des documentations opérationnelles la rédaction et maintien des documents de gouvernances -La sensibilisation des équipes clientes à la bonne utilisation des certificats et des services PKIs, - A la formation des administrateurs, ingénieurs et utilisateurs client faux procédures et processus PKI.
Gouvernance, gestion des risques et conformité (GRC)
Infrastructure
Security by design
VPN
LeHibou
Notre client dans le secteur Infrastructure, BTP et matériaux de construction recherche un/une Chef de Projet Cybersécurité Senior H/F Description de la mission : Dans le cadre du renforcement de ses équipes cybersécurité, notre client recherche un Chef de Projet Cybersécurité Senior afin de piloter plusieurs projets stratégiques à forte visibilité internationale. La mission porte principalement sur un programme de mise en conformité cybersécurité au Royaume-Uni dans un contexte de nouvelles exigences réglementaires. Le consultant assurera la coordination des différentes parties prenantes, le suivi des plans d'actions, la gestion des risques ainsi que le reporting auprès des équipes sécurité et management. Il interviendra quotidiennement avec les équipes basées au Royaume-Uni et accompagnera les équipes techniques sur les problématiques de patch management, de maintien en condition de sécurité et d'application des principes Cyber by Design. En complément, le consultant contribuera à plusieurs projets cybersécurité liés au déploiement de solutions NDR (Network Detection & Response) ainsi qu'à des sujets autour des infrastructures VPN. Le profil devra être autonome, rapidement opérationnel et capable de comprendre rapidement un nouvel environnement technique et organisationnel. Le profil devra être bilingue. Compétences / Qualités indispensables : Cybersécurité, Compliance, Patch-Management, Windows, Firewalling, Gouvernance, Infrastructure, VPN, Cyber-by-Design, Security by Design, Gestion des risques, Conformité réglementaire, NDR, Architecture VPN, Anglais bilingue obligatoire Compétences / Qualités qui seraient un + : N/A Informations concernant le télétravail : 2 jours a confirmer
RSSI Responsable Cybersécurité, CDI ou freelance 36 mois de projet, IDF Hybride 2 jours de télé travail Excellente opportunité pour un(e) RSSI confirmé(e) de rejoindre un client final français à dimension international sur un vaste périmètre d'action et à forte visibilité. Vous interviendrez au sein d'une filiale, en lien direct avec le RSSI Groupe, dans un environnement complexe, réglementé et mêlant enjeux IT, réseaux et télécommunications. 💡 Vos responsabilités : • Décliner la stratégie cybersécurité Groupe au sein de la filiale et construire la feuille de route SSI. • Mettre en place et piloter la gouvernance sécurité : politiques, standards, indicateurs, reporting et comités. • Piloter les analyses de risques, les plans de remédiation et les sujets de conformité. • Accompagner les projets IT, réseaux et télécoms avec une approche security by design. • Superviser les sujets SOC, EDR et la relation avec les équipes ou prestataires de sécurité externes. • Contribuer au renforcement de la détection, de la réponse à incident et de la résilience du SI. • Coordonner les projets de sécurisation et les différentes parties prenantes techniques et métiers. • Assurer une communication claire et régulière auprès du RSSI Groupe et des directions locales.
Vous êtes expert(e) en souveraineté numérique et maîtrisez les contraintes juridiques ? Vous avez accumulé une expérience professionnelle en entreprise et vous ressentez l'envie de la transmettre ? Passez du statut de professionnel à celui d'auteur reconnu en écrivant un livre ! Aux Éditions ENI nous recherchons un(e) professionnel(le) de l'IT pour la prochaine publication de notre ouvrage qui portera sur la souveraineté numérique en entreprise. Pourquoi franchir le pas de l'écriture ?Devenez une référence dans votre domaine : Publier un livre chez un éditeur spécialisé est le levier le plus puissant pour asseoir votre crédibilité et votre personal branding dans l'écosystème IT. Valorisez votre expérience : Synthétisez vos années de pratique pour aider d'autres professionnel(le)s à monter en compétences. Notre accompagnement éditorial :Nous mettons notre savoir-faire au service de votre expertise pour transformer vos idées en un ouvrage structuré et percutant : Méthodologie éprouvée : Aide à la définition du sommaire, réalisation d'un essai, conseils d'écriture. Suivi personnalisé : Un interlocuteur dédié vous accompagne à chaque étape du projet. Relecture et correction : Nos équipes s'assurent que la forme soit aussi parfaite que le fond. Le profil recherché : Vous êtes architecte d'entreprise, formateur(trice), consultant(e) cloud souverain, DPO... et la souveraineté numérique n'a aucun secret pour vous. Vous maîtrisez votre sujet et, surtout, vous aimez l'expliquer. La rémunération est proposée sous forme de forfait OU royalties OU mix des deux.
Nous recherchons pour l'un de nos clients un(e) Intégrateur Technique Cybersécurité afin de renforcer une équipe en charge de la conception et de la validation de solutions sécurisées. Vous interviendrez sur des activités de développement, d'intégration et d'industrialisation des tests dans un environnement de logiciels embarqués. Vos missions Développer des outils de test pour des logiciels embarqués en C++ et Python. Intégrer des outils d'analyse de code et de détection de vulnérabilités (ex. : Coverity). Industrialiser les campagnes de tests en s'appuyant sur les méthodes et outils en place. Mettre en œuvre et exécuter les campagnes de tests des logiciels embarqués. Participer à l'amélioration continue des processus de validation et de sécurisation des développements. Compétences et besoin associé demandé au fournisseur Compétence en stratégie et conduite de campagne de test Compétence en développement logiciel C++. Compétence en développement logiciel Python. Relationnel et capacité de travail en équipe Anglais courant Connaissance en cyber : Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC) - Mécanisme de signature
Bonjour, je recherche pour l'un de mes clients un(e) architecte sécurité chargé(e) de garantir la conformité et la cohérence des architectures de sécurité des projets et applications. Vous accompagnerez les équipes dès le cadrage, définirez les exigences de sécurité et concevrez les solutions adaptées aux environnements cloud, applicatifs et API. Vous réaliserez également les revues d'architecture de sécurité, gérerez les écarts et accompagnerez les plans de remédiation des vulnérabilités. Le rôle combine expertise technique, gouvernance SSI et accompagnement des équipes. Skills : Security Architecture - Cloud - IAM - API Security N'hésitez pas à revenir vers moi pour des informations complémentaires.