Missions principales :
Assurer le reporting mensuel de l’activité Sécurité au travers d’un dashboard mensuel (SOC, VOC, Sectools, IAM)
Contribuer au bon fonctionnement des activités Sécurité (SOC, VOC, Sectools, IAM) au sein de la DSI en assurant la coordination entre les parties prenantes
Être le point de contact principal pour les questions Sécurité (RSSI, Audit Interne & Externe…) et la contribution aux réponses d’audit sur le périmètre cyber
Proposer des améliorations pour optimiser les ressources existantes et leur organisation
Travailler en binome avec le Service Manager afin d’assurer un delivery de qualité de la part du partenaire en charge du périmètre.
Travailler en binome avec l’Architecte Sécurité afin d’assurer le traitement des workflows nécessitant une validation Sécurité et contribuer à la sécurité dans les projets
Gestion des incidents de sécurité
Contribuer et accompagner l’équipe SOC dans le traitement des incidents
Être le point de contact transverse pour les sollicitations nécessitant une investigation par les équipes Sécurité (Signalement Interne, DPO, Equipes IT, Business…)
Assurer la remontée et le traitement des incidents liés à la surveillance externe
Gestion des vulnérabilités
Contribuer et accompagner l’équipe VOC dans le pilotage et le suivi des demandes de remédiations liées aux vulnérabilités identifiées sur le périmètre Applicatif, Système, Middleware et dans le code déployé au sein des infrastructures
Outillage Sécurité
Assurer la coordination des activités du fournisseur avec les différents services de l’entreprise
Contribuer au suivi auprès des partenaires en cas de demande d’évolution sur les technologies de sécurité
Veille Cyber
Assurer une veille externe sur les nouvelles technologies de cybersécurité
Type de profil souhaité : > 8 ans d’expérience dans la cybersécurité en tant qu’ingénieur sécurité.
>3 ans dans le pilotage orienté cybersecurité
Excellent relationnel
Travail en équipe, collaboration, transparence
Esprit d’analyse et de diagnostique
Gestion du stress
Excellente communication et collaboration
Rigueur
Réactivité
Compétences requises :
Technologiques
· SIEM : Sekoia
· Scan de Vulnérabilité : Tenable
· Environnements Cloud AWS, AZURE
· IAG : Sailpoint, Wallix
· Connaissance Proxy, IDS/IPS, DDoS
· Connaissance WAF
Dans un monde en constante évolution technologique, il est devenu essentiel pour les entreprises de disposer d'expertises pointues en matière d'infrastructure, de Cloud Computing et de Cybersécurité afin de rester compétitives et sécurisées. C'est pourquoi nous avons choisi de nous spécialiser dans le placement d'experts ayant un continuum de savoir-faire technologiques et méthodologiques dans ces domaines clés. Nos experts possèdent une solide expérience dans des projets d’envergure et ont une connaissance approfondie des normes et des réglementations les plus strictes telles que LPM, NIS2, PCI-DSS… Notre offre porte sur Management de transition, Conseil opérationnel, Placement de consultants indépendants, Formation et séminaire.